Informatiebeveiliging in onze Applicatie, het Aanmelden, het verzamelen van enquête-antwoorden, Opslag en Gegevensbescherming zijn onze hoogste prioriteiten.
ISO 27001-certificering
Survio neemt informatiebeveiliging en de veiligheid van jouw gegevens uiterst serieus. ISO 27001 is de meest populaire standaard voor informatiebeveiliging, en Survio heeft deze certificering behaald in juni 2021. Met dit certificaat kun je erop vertrouwen dat Survio een betrouwbare host is voor jouw waardevolle gegevens.
Ons certificaat kun je hier bekijken:
Meer informatie over de ISO 27001-standaard vind je hier: ISO/IEC 27001:2013
1. Wie is wie volgens de GDPR?
Respondent
Dit is de gegevenssubject die reageert op de enquête en toestemming moet geven aan de gegevensverwerker om de gegevens te verwerken.Klanten en Gebruikers van Survio
Zij zijn de verwerkers van persoonsgegevens, auteurs van de enquêtes die antwoorden verzamelen van Respondenten. Je dient toestemming van Respondenten te verkrijgen om gegevens (antwoorden) te verwerken. Je bent verplicht om je aan alle GDPR- en privacybeleid te houden.Survio
Survio fungeert ten opzichte van haar eigen Gebruikers en Klanten als de Gegevensverwerker, aangezien Survio enkel de Applicatie en een ruimte voor Gegevensopslag aanbiedt.
2. Versleutelde communicatie - SSL-certificaat
Wij gebruiken SSL EV-certificaten met Extended Validation van Symantec. Dit type certificaat zorgt voor de hoogst mogelijke Websitebeveiliging met informatie over de organisatie waarvoor het is afgegeven (vooral gebruikt in de financiële sector).
Alle Enquêtes waarbij Gegevensverzameling en Versleuteling de hoogste prioriteit hebben, zijn ook beveiligd met EV-certificaten. Het ECC-algoritme, momenteel het veiligste ter wereld (64.000 keer sterkere versleuteling), wordt gebruikt.
3. Malware en Kwetsbaarheid
Symantec voert ook wekelijks geautomatiseerde Websitebeveiligingscontroles en regelmatige scans op Malware en Virussen uit.
4. Back-ups
Wij maken dagelijks Back-ups van alle gegevens (elke 24 uur). Jij hoeft je dus geen zorgen te maken over het verliezen van Antwoorden.
5. Fysieke beveiliging
De infrastructuur van Survio is ondergebracht in geaccrediteerde 24/7/365 Datacenters, met CCTV-systemen, RFID-toegang, Toegangsregistratie en afgesloten Servers. Alleen een beperkt aantal geselecteerde personen met een getekend NDA-contract heeft toegang tot de Servers zelf.
056


