
Solace Care beveiligt uw gegevens met een ISO 27001-gecertificeerd beveiligingsprogramma, end-to-end encryptie en hosting binnen de EU — zodat de gevoelige momenten die u met ons deelt, van u blijven.
Wanneer een dierbare overlijdt, deelt u enkele van de meest persoonlijke gegevens uit uw leven: bankgegevens, verzekeringspolissen, medische documenten en familierelaties. U heeft het recht om exact te weten hoe er met die gegevens wordt omgegaan. Dit artikel legt in duidelijke taal uit hoe Solace Care uw gegevens beschermt.
Wat houdt een ISO 27001-certificering in?
ISO 27001 is de internationale norm voor informatiebeveiliging. Minder dan één op de tien Europese technologiebedrijven bezit deze certificering, omdat het auditproces streng en doorlopend is.
Solace Care is gecertificeerd volgens ISO 27001:2022, de meest recente versie van de norm. In de praktijk betekent dit dat een onafhankelijke auditor heeft gecontroleerd hoe wij gegevens verwerken, wie er toegang toe heeft, hoe we reageren op incidenten en hoe we omgaan met medewerkers en leveranciers die voor ons werken. We hercertificeren elk jaar.
Hoe worden uw gegevens versleuteld?
Uw gegevens worden op twee plaatsen versleuteld: tijdens het transport tussen uw apparaat en onze servers, en wanneer ze in onze databases zijn opgeslagen.
We gebruiken TLS 1.2 of hoger voor gegevens in transit — dezelfde standaard die online bankieren beveiligt. Gegevens in rust worden versleuteld met AES-256, de encryptiestandaard die overheden gebruiken om geclassificeerde informatie te beschermen. Mocht iemand ooit fysieke toegang krijgen tot onze opslag, dan zijn de bestanden onleesbaar zonder de sleutels die wij beheren.
Waar worden uw gegevens opgeslagen?
Alle persoonlijke gegevens worden opgeslagen binnen de Europese Unie, in AWS-datacentra in Frankfurt, Duitsland. Dit is om twee redenen belangrijk.
Ten eerste vallen uw gegevens hiermee volledig onder de bescherming van de AVG — de strengste wetgeving voor gegevensbescherming ter wereld. Ten tweede sturen wij standaard geen persoonsgegevens naar servers buiten de EU. Wanneer we wel tools van buiten de EU moeten gebruiken (bijvoorbeeld bepaalde AI-leveranciers), passen we strikte waarborgen toe, waaronder het anonimiseren van gegevens, in de EU gehoste instanties waar beschikbaar en standaardcontractbepalingen in lijn met de Schrems II-uitspraak.
Wie kan uw gegevens inzien?
Alleen de mensen voor wie dit strikt noodzakelijk is. Ons platform heeft vier afzonderlijke toegangsniveaus: u, de naasten die u expliciet uitnodigt, een beperkt aantal medewerkers van Solace Care met op rollen gebaseerde machtigingen, en onze verzekeringspartners — die uitsluitend geaggregeerde, geanonimiseerde rapportages inzien en nooit individuele casussen.
Elke medewerker van Solace Care ondertekent een gedragscode, doorloopt achtergrondscreenings en gebruikt multifactorauthenticatie om toegang te krijgen tot interne systemen. Toegangsrechten worden elk kwartaal geëvalueerd en niemand heeft meer bevoegdheden dan zijn of haar rol vereist.
Wat gebeurt er als er iets misgaat?
Geen enkel beveiligingsprogramma is perfect, en we bereiden ons voor op dagen dat er iets misgaat. We beschikken over een gedocumenteerd incidentresponsplan, voeren regelmatig back-uphersteltesten uit en laten onafhankelijke penetratietesten uitvoeren om kwetsbaarheden te vinden voordat anderen dat doen.
Mocht een datalek ooit gevolgen voor u hebben, dan stellen we u en de desbetreffende toezichthoudende autoriteit hiervan op de hoogte binnen de door de AVG vereiste termijn van 72 uur. U kunt te allen tijde contact opnemen met onze functionaris voor gegevensbescherming via privacy@solace.care.
Kunt u uw gegevens opvragen of ons vragen deze te verwijderen?
Ja. Onder de AVG heeft u het recht op inzage, rectificatie, export en verwijdering van uw persoonsgegevens. U kunt contact opnemen met ons privacyteam via privacy@solace.care. We reageren binnen 30 dagen op elk verzoek, meestal veel sneller.
Als u besluit Solace Care niet meer te gebruiken, worden uw gegevens uit actieve systemen verwijderd. We bewaren een minimale set gegevens voor wettelijke en reglementaire doeleinden, en inactieve accounts worden na drie jaar volledig verwijderd.
Wat moet u nog meer weten?
Informatiebeveiliging is een continu proces, geen eenmalige controle. Ons team analyseert wekelijks nieuwe dreigingen, updatet systemen voortdurend en behandelt de gegevens van elke klant alsof het die van onze eigen familie is. Wilt u meer informatie, dan is onze Security Whitepaper op aanvraag beschikbaar en we werken aan een openbaar Trust Center om deze details op één centrale plek aan te bieden.
Het verlies van een dierbare is al zwaar genoeg. U zou zich geen zorgen moeten maken over de vraag of de tools die u gebruikt dat vertrouwen wel waard zijn. Solace Care is er om u door deze periode heen te helpen, en wij nemen die verantwoordelijkheid uiterst serieus.
Vragen over beveiliging of privacy? Neem contact met ons op via privacy@solace.care.
Gerelateerde artikelen




