Dataopslag en encryptie
Alle gegevens in Nova Solutions worden opgeslagen op beveiligde servers in Europa (Amsterdam, Nederland). We gebruiken industriestandaard encryptie:
- •TLS 1.3 encryptie voor alle dataoverdracht
- •AES-256 encryptie voor data at rest
- •Regelmatige back-ups op geografisch gescheiden locaties
- •Automatische failover voor continue beschikbaarheid
💡 Tip: Al je gegevens blijven binnen de EU en voldoen aan GDPR-wetgeving.
Toegangsbeveiliging
We beschermen de toegang tot je account op meerdere manieren:
- •Sterke wachtwoordeisen (minimaal 8 tekens, hoofdletters en cijfers)
- •Optionele twee-factor authenticatie (2FA)
- •Automatische uitlog na inactiviteit
- •IP-gebaseerde toegangscontrole (beschikbaar in Pro pakket)
- •Audit logs van alle inlogpogingen
Rolgebaseerde toegang
Met Nova's rollenstructuur bepaal je precies wie toegang heeft tot welke gegevens:
- •Projectleiders zien alleen hun eigen projecten
- •Medewerkers hebben toegang tot toegewezen taken
- •Financiële gegevens zijn alleen zichtbaar voor beheerders
- •Custom rollen mogelijk in Pro pakket
GDPR-compliance
Nova Solutions voldoet volledig aan de AVG/GDPR-wetgeving:
- •Verwerkersovereenkomst beschikbaar voor alle klanten
- •Recht op inzage en export van alle data
- •Recht op verwijdering (recht om vergeten te worden)
- •Transparante privacy policy
- •DPA (Data Processing Agreement) op verzoek
💡 Tip: Download de verwerkersovereenkomst via Instellingen > Juridisch voor je administratie.
Beveiligingsaudits
We voeren regelmatig beveiligingscontroles uit:
- •Kwartaalelijkse penetratietests door externe partijen
- •Automatische vulnerability scanning
- •Code reviews met focus op beveiliging
- •ISO 27001 gecertificeerd (in progress)
Data-eigenaarschap
Jouw data blijft altijd van jou:
- •Nova claimt geen eigenaarschap over je bedrijfsgegevens
- •Je kunt je data op elk moment exporteren
- •Bij opzeggen worden je gegevens binnen 30 dagen volledig verwijderd
- •API-toegang voor eigen data-integraties
⚠️ Let op: Zorg dat je regelmatig back-ups maakt van kritieke gegevens. Hoewel wij dagelijks back-ups maken, is het altijd verstandig om ook lokaal kopieën te bewaren van belangrijke documenten.
Incident response
In het onwaarschijnlijke geval van een beveiligingsincident:
- •Onmiddellijke notificatie van betrokken klanten
- •Transparante communicatie over de aard van het incident
- •Direct ingrijpen en herstelmaatregelen
- •Follow-up rapport met lessen en verbeteringen
Best practices voor gebruikers
Je kunt zelf ook bijdragen aan de beveiliging:
- •Gebruik sterke, unieke wachtwoorden
- •Schakel twee-factor authenticatie in
- •Log uit op gedeelde computers
- •Deel geen inloggegevens met derden
- •Meld verdachte activiteit direct bij support
Was dit artikel nuttig?
Nog vragen?
Ons supportteam staat klaar om je te helpen