GDPR-centrum

De cloud-IT-service van DriveHQ voldoet aan de Algemene Verordening Gegevensbescherming (AVG). Door uw interne servers naar de DriveHQ-cloud te migreren, bespaart u niet alleen kosten en profiteert u van betere services, maar helpt u uw organisatie ook om te voldoen aan de AVG.

Wat moet een bedrijf doen ter voorbereiding op de AVG

Als u al hoge eisen stelt aan compliance, beveiliging en gegevensbescherming, bent u waarschijnlijk klaar voor de AVG. Zo niet, dan moet u uw beveiligings-, compliance- en gegevensbeschermingsprocessen herzien om een soepele overgang naar de AVG te garanderen. Hieronder vindt u een aantal belangrijke punten om te overwegen:

  • Is dit op jou van toepassing?

    De AVG is van toepassing op alle organisaties die in de EU gevestigd zijn; mogelijk is deze ook op u van toepassing als u buiten de EU gevestigd bent, maar wel persoonsgegevens uit de EU opslaat of verwerkt. Zelfs als de AVG momenteel niet op u van toepassing is, is het raadzaam deze toch te raadplegen, aangezien beveiliging en gegevensbescherming, ongeacht de AVG, van groot belang zijn.

  • Rechten van de betrokkene:

    De AVG versterkt de rechten van betrokkenen. Zo hebben betrokkenen bijvoorbeeld het recht om bezwaar te maken tegen de verwerking van hun gegevens en het recht op dataportabiliteit. U moet ervoor zorgen dat u de rechten van betrokkenen kunt respecteren als u hun persoonsgegevens verwerkt.

  • Meldingen van datalekken:

    Als gegevensverwerker bent u verplicht datalekken zo snel mogelijk, en indien mogelijk uiterlijk 72 uur nadat u van het lek op de hoogte bent geraakt, te melden aan de toezichthoudende autoriteit. Het cloud-IT-systeem van DriveHQ geeft u controle over hoe u persoonsgegevens wilt verwerken en beschermen. Het stelt u in staat uw eigen gegevens te controleren op privacyschendingen. U moet toezichthouders en betrokkenen kunnen informeren zoals vereist onder de AVG; DriveHQ zal u zo snel mogelijk op de hoogte stellen als we een systeemwijd datalek constateren.

  • Functionaris voor gegevensbescherming (FG):

    Als u meer dan 250 werknemers in dienst hebt, bent u verplicht een functionaris voor gegevensbescherming (DPO) aan te stellen. Deze functionaris is verantwoordelijk voor de gegevensbeveiliging en andere zaken met betrekking tot de verwerking van persoonsgegevens.

  • Functionaris voor gegevensbescherming (FG):

    Als u meer dan 250 werknemers in dienst hebt, bent u verplicht een functionaris voor gegevensbescherming (DPO) aan te stellen. Deze functionaris is verantwoordelijk voor de gegevensbeveiliging en andere zaken met betrekking tot de verwerking van persoonsgegevens.

  • Gegevensbeschermingseffectbeoordeling (DPIA):

    Mogelijk moet u een gegevensbeschermingseffectbeoordeling (DPIA) uitvoeren voor uw verwerkingsactiviteiten, en in sommige gevallen bent u verplicht deze bij de toezichthoudende autoriteit in te dienen. Hierin moeten uw procedures en processen voor gegevensverwerking worden beschreven, evenals de maatregelen die zijn getroffen om persoonsgegevens te beschermen.

  • Gegevensverwerkingsovereenkomst (DPA):

    Mogelijk hebt u een gegevensverwerkingsovereenkomst nodig die voldoet aan de eisen van de AVG, met name als persoonsgegevens buiten de EER worden overgedragen.

DriveHQ-tools en -functies die klanten helpen te voldoen aan de AVG (Algemene Verordening Gegevensbescherming)

DriveHQ biedt een breed scala aan diensten en functies die klanten helpen te voldoen aan de eisen van de AVG, waaronder diensten voor toegangscontrole, monitoring, logging en encryptie.

Toegangscontrole:

Standaard zijn de bestanden van gebruikers veilig en privé, tenzij een gebruiker zijn/haar inhoud expliciet heeft gedeeld of gepubliceerd, of gegevens heeft geüpload naar een gedeelde of gepubliceerde map. Een gebruiker moet inloggen om toegang te krijgen tot zijn account. Naast de gebruikelijke inloggegevens met gebruikersnaam en wachtwoord, ondersteunt DriveHQ ook andere methoden:

  • - Tweefactorauthenticatie (2FA)
  • - Zeer nauwkeurige toegangscontrole bij het delen van mappen met andere gebruikers
  • - Sterk wachtwoordbeleid en beleid voor wachtwoordwijzigingen
  • - Beperkingen voor IP-adressen en IP-bereiken
  • - Toegang tot bestanden met een tijdelijke sessiesleutel die beperkt is tot het oorspronkelijke IP-adres

Gebeurtenis-/auditlogboek:

DriveHQ ondersteunt de functie voor gebeurtenislogboeken (auditlogboeken). Hiermee kunnen klanten accountactiviteiten monitoren en ongeautoriseerde toegang of datalekken opsporen.

  • Configureer de logboekregistratieopties
  • Zoek naar gebeurtenissen op basis van een breed scala aan gebeurtenissen en andere criteria
  • Activiteiten monitoren;
  • Maandelijks logboekrapport en archivering van gebeurtenissen

Gegevensversleuteling:

DriveHQ ondersteunt dataversleuteling, zowel tijdens verzending als in rust.

  • Gegevensoverdracht met SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP via SSL)
  • Optionele client-side encryptie met DriveHQ FileManager en DriveHQ Online Backup.


Meer informatie en documentatie

DriveHQ heeft zeer gedetailleerde documentatie over onze diensten en functies opgesteld. Bezoek onze Servicefunctiespagina voor een overzicht van onze IT-oplossingen voor de zakelijke cloud.

We hebben ook een zeer uitgebreide Servicehandleiding opgesteld, die u online kunt lezen of kunt uitprinten.

Daarnaast hebben we een volledig geïndexeerde en doorzoekbare Online hulp gemaakt. Mocht u nog andere documentatie nodig hebben, neem dan contact met ons op.