Beveiliging & naleving

Een bewakingsinstrument
moet onberispelijk zijn

HubPlace kijkt binnen in uw IT-park. Wij nemen die verantwoordelijkheid serieus: zo worden uw gegevens precies behandeld.

Hosting in Frankrijk

De toepassingsservers en de database staan in Frankrijk, bij een Europese aanbieder. Er worden geen gegevens buiten de Europese Unie overgedragen.

Versleuteling tijdens transport

Al het verkeer — browser en agents — verloopt via HTTPS/TLS. Wachtwoorden worden met bcrypt gehasht en nooit onversleuteld bewaard.

Scheiding

Elke organisatie heeft haar eigen afbakening. Een verzoek kan de grens van een organisatie niet overschrijden, ook niet door een verkeerde URL.

Fijnmazige rechten

Elke module (park, gezondheid, tickets, projecten, toepassingen) wordt afzonderlijk ingeschakeld per gebruiker of per groep.

Beschermde geheimen

De kluis voor technische inloggegevens bewaart wachtwoorden versleuteld; elke onthulling wordt gelogd.

Traceerbaarheid

Beheeracties worden gelogd, en de wijzigingsgeschiedenis van elke werkplek wordt bewaard gedurende de termijn die u instelt.

De agent

Geen toegangsdeur naar uw werkplekken

Dat controleren IT-verantwoordelijken als eerste: de HubPlace-agent luistert op geen enkele poort en aanvaardt geen inkomende verbinding.

  • Uitsluitend uitgaande verbindingenDe agent roept HubPlace aan via HTTPS, precies zoals een browser. Er is geen inkomende firewallregel nodig.
  • Leesbare codeDe agents zijn PowerShell- en Bash-scripts: uw team kan ze vóór elke uitrol nalezen.
  • Eén sleutel per werkplekHet vestigingstoken dient alleen voor de aanmelding. Elke werkplek krijgt daarna haar eigen sleutel, afzonderlijk in te trekken.
  • Alleen technische gegevensEr worden geen bestandsinhouden, documenten, schermafbeeldingen of toetsaanslagen verzameld.
Twee technici bekijken de status van een serverkast in een computerruimte.

HubPlace en de AVG

HubPlace verwerkt een beperkte hoeveelheid persoonsgegevens: die van uw gebruikers (naam, zakelijk adres) en de koppeling van een werkplek aan een persoon. Dit is het toepasselijke kader.

Rollen

Thiris, uitgever van HubPlace, treedt op als verwerker in de zin van artikel 28 AVG. U blijft verwerkingsverantwoordelijke voor de gegevens van uw gebruikers en van uw park.

Doel

De gegevens worden uitsluitend verwerkt om de dienst te leveren: inventaris, bewaking, ondersteuning en projectbeheer. Ze worden niet doorverkocht, niet voor reclame gebruikt en niet ingezet om modellen te trainen.

Analyse door kunstmatige intelligentie

De gezondheidsanalyse stuurt geanonimiseerde technische indicatoren naar een AI-model (bezettingsgraden, openstaande correcties, schijfstatus). Er worden geen gebruikersnamen of bestandsinhouden verzonden.

Bewaring

Bewakingsgegevens worden bewaard gedurende de termijn die u instelt, standaard tot twaalf maanden. Het verwijderen van uw werkruimte leidt tot de definitieve wissing van uw gegevens.

Uw rechten

Inzage, rectificatie, wissing, overdraagbaarheid en beperking oefent u uit vanuit uw werkruimte of op eenvoudig verzoek aan ons contactadres. Wij antwoorden binnen dertig dagen.

Subverwerkers

De lijst van technische dienstverleners (hosting, verzending van e-mail en sms, AI-analyse) wordt op verzoek verstrekt en actueel gehouden.

Vragen over beveiliging

Kan een andere klant mijn gegevens zien?

Nee. Elke bevraging wordt op databaseniveau gefilterd op de organisatie van de aangemelde gebruiker. Er bestaat geen organisatie-overstijgende weergave voor klanten.

Wie bij Thiris heeft toegang tot mijn gegevens?

Alleen technische beheerders, voor exploitatie en ondersteuning, en uitsluitend wanneer dat nodig is. Die toegang wordt gelogd.

Wat gebeurt er als ik HubPlace verlaat?

U exporteert uw gegevens naar Excel en vraagt vervolgens de verwijdering van uw werkruimte aan. De wissing is definitief en wordt schriftelijk bevestigd.

Bieden jullie een ondertekende verwerkersovereenkomst?

Ja. Een overeenkomst conform artikel 28 AVG wordt op verzoek verstrekt, samen met de beschrijving van de technische en organisatorische maatregelen.

Is toegang op afstand beveiligd?

De optionele toegang op afstand verloopt via een versleutelde uitgaande tunnel, opgezet door het apparaat in uw netwerk. Standaard staat die uit.

Een vraag die wij niet hebben voorzien?

Schrijf ons: wij antwoorden nauwkeurig, ook op de beveiligingsvragenlijsten van uw IT-afdeling.