AVG Compliance

Volledig
AVG-compliant

Privacy en gegevensbescherming zijn geen optie, maar een vereiste. Wij zorgen ervoor dat jouw website en data volledig voldoen aan de Algemene Verordening Gegevensbescherming.

Privacy by Design

Alle websites die wij bouwen zijn vanaf de basis ontworpen met privacy in gedachten. Wij verzamelen alleen gegevens die strikt noodzakelijk zijn.

EU Hosting

Al onze servers staan in Europa (Duitsland en Finland). Uw data verlaat nooit de Europese Unie, wat volledige AVG-compliance garandeert.

Versleuteling

Alle gegevensoverdracht is beveiligd met SSL/TLS encryptie. Data at rest wordt versleuteld opgeslagen op onze servers.

Transparantie

Wij zijn volledig transparant over welke gegevens we verzamelen en waarom. Geen verborgen tracking of onverwachte dataverzameling.

Verwerkersovereenkomst

Voor al onze klanten stellen wij een verwerkersovereenkomst op die voldoet aan alle AVG-vereisten.

Rechten van betrokkenen

Wij faciliteren alle rechten van betrokkenen: inzage, correctie, verwijdering, bezwaar en dataportabiliteit.

Kwaliteit & vertrouwen

Serieus over security en compliance

Wie zijn platform, klantdata en merk bij ons neerlegt, wil weten hoe wij het huis op orde houden. Daarom zijn we aangesloten bij de branchevereniging en werken we toe naar erkende normen, in plaats van te leunen op mooie woorden.

Lidmaatschap

NLdigital

Branchevereniging van de Nederlandse digitale sector

TovoT is lid van NLdigital, het collectief van ruim 600 IT-organisaties in Nederland. Concreet betekent dat: we werken met de NLdigital Voorwaarden en de bijbehorende verwerkersovereenkomst. De sectorstandaard voor IT-opdrachten, opgesteld in overleg met opdrachtgeversorganisaties. Geen zelfbedachte kleine lettertjes, maar afspraken die de hele branche kent en herkent.

NLdigital

Certificeringstraject

We richten onze processen in volgens twee normen die internationaal het zwaarst wegen als het over informatiebeveiliging gaat.

ISO 27001

Informatiebeveiliging

In voorbereiding

De internationale norm voor een managementsysteem voor informatiebeveiliging: vastgelegd beleid, structurele risicoanalyse, heldere rollen en aantoonbare, continue verbetering rond alles wat we bouwen en beheren.

SOC 2 Type II

Onafhankelijke audit

In voorbereiding

Een externe auditor toetst niet alleen of de maatregelen op papier deugen, maar of ze over een langere periode ook echt werken, op security, beschikbaarheid en vertrouwelijkheid. De standaard waar internationale klanten en partners om vragen.

Transparant: deze trajecten lopen. De certificaten zijn nog niet afgegeven. We noemen ze hier omdat we er nú al naar werken en onze processen erop inrichten, niet omdat we ze al kunnen overleggen. Zodra een audit is afgerond, staat dat hier met datum.

Wat er vandaag al staat

Certificering legt vast wat we al doen. Dit is de basis waar we op bouwen.

AVG by default

Consent Mode v2 en cookietoestemming staan standaard goed ingericht, inclusief verwerkersovereenkomst. Privacy is geen sluitstuk maar onderdeel van de bouw.

Hosting binnen de EU

Onze servers en back-ups staan in Europese datacenters. Klantdata verlaat de EU niet zonder dat daar een expliciete afspraak over ligt.

Monitoring & back-ups

Uptime-monitoring, geautomatiseerde back-ups en een publieke statuspagina voor de omgevingen die wij beheren. Storingen zien we zelf, niet pas als de klant belt.

Onderhoud als vast ritme

Updates, patches en afhankelijkheden lopen in een vaste cyclus in plaats van ad hoc. Achterstallig onderhoud is de meest onderschatte beveiligingslek.

Wat is de AVG?

De Algemene Verordening Gegevensbescherming (AVG), ook bekend als GDPR, is de Europese privacywetgeving die sinds 25 mei 2018 van kracht is. Deze wet regelt hoe organisaties persoonsgegevens mogen verzamelen, verwerken en opslaan. Voor websites betekent dit onder andere verplichtingen rondom cookies, contactformulieren en analytics.

Onze aanpak

Bij elk project zorgen wij voor:

  • Cookie consent banner: Cookiebot integratie voor correcte toestemmingsverzameling
  • Privacy-vriendelijke analytics: GA4 met geanonimiseerde IP-adressen of alternatieven zoals Plausible
  • Beveiligde formulieren: Contactformulieren met minimale dataverzameling en versleuteling
  • SSL certificaten: HTTPS op alle pagina's voor veilige dataoverdracht
  • Privacyverklaring: Op maat gemaakte privacy policy voor jouw website

Server-side tracking

Als partner van Taggrs bieden wij server-side tracking oplossingen. Dit betekent dat tracking data via jouw eigen server loopt in plaats van direct naar Google of Meta. Dit geeft betere data-kwaliteit, werkt zonder third-party cookies, en is privacy-vriendelijker doordat je volledige controle hebt over welke data wordt gedeeld.

Verwerkersovereenkomst

Wanneer wij als verwerker optreden voor jouw persoonsgegevens (bijvoorbeeld bij hosting of onderhoud), stellen wij een verwerkersovereenkomst op. Dit document regelt de verantwoordelijkheden, beveiligingsmaatregelen en rechten conform de AVG. Vraag ons gerust naar een voorbeeld.

Vragen?

Heb je vragen over AVG-compliance of wil je weten hoe wij jouw website compliant kunnen maken? Neem contact met ons op via . [email protected]