Juridisch & Compliance
Gegevensbeveiliging & technische maatregelen
Let op: Deze vertaling is uitsluitend ter informatie. Alleen de Duitse versie is juridisch bindend. Deutsch →
Veiligheid is bij Baduno geen marketingterm, maar gedocumenteerde praktijk. Deze pagina beschrijft de technische en organisatorische maatregelen (TOM) waarmee we website, klantenportaal en projectgegevens beschermen – ter informatie voor klanten, partners en hun functionarissen voor gegevensbescherming.
Deze pagina informeert over onze praktijk en de juridische situatie in algemene vorm. Het is geen juridisch advies; alleen de contractdocumenten en de Duitse versie van deze pagina's zijn bindend.
Versleuteling & Transport
Alle verbindingen met baduno.com verlopen uitsluitend via TLS-gecodeerd HTTPS; ongecodeerde oproepen worden omgeleid. Wachtwoorden in het klantportaal worden nooit in platte tekst opgeslagen, maar met een moderne, geheugen-intensieve methode (scrypt) met individueel salt opgeslagen; sessies verlopen via HttpOnly-Secure-cookies met een beperkte levensduur.
Infrastructuur & Toegangen
De exploitatie vindt plaats in Duitse datacenters (Hetzner) met gescheiden systeemomgevingen. Administratieve toegangen verlopen uitsluitend via sleutelgebaseerde SSH-verbindingen; wachtwoordlogins zijn uitgeschakeld. Toegangen zijn beperkt tot benoemde personen en worden gelogd; machtigingen volgen het minimalisatiebeginsel.
Back-up & herstel
Dagelijkse geautomatiseerde back-ups met gedefinieerde bewaartermijn, regelmatige hersteltests en gedocumenteerde herstelplannen zijn standaard. Voor elke grote ingreep – zoals migraties – maken we extra volledige back-ups; de herstelbaarheid wordt gecontroleerd, niet aangenomen.
Behandeling van klantgegevens in projecten
Projectgegevens worden per klant gescheiden beheerd; alleen projectbetrokkenen krijgen toegang. Externe auditors werken onder een geheimhoudingsovereenkomst en krijgen alleen de voor hun taak noodzakelijke delen. Na afronding van het project geven we gegevens overeenkomstig de afspraken vrij en verwijderen ze na het verstrijken van wettelijke bewaartermijnen.
Kwetsbaarheden & incidenten
Beveiligingsupdates voeren we tijdig in geplande vensters door; systemen worden bewaakt. Mocht u een kwetsbaarheid ontdekken, meld deze dan aan [email protected] – wij reageren snel, communiceren transparant en zien uitdrukkelijk af van juridische stappen tegen goedwillende melders. Meldplichtige datalekken behandelen wij volgens Art. 33/34 AVG.
Praktijkvoorbeeld: Een nieuw klantproject van aanmelding tot gegevensverwijdering
Om de technische en organisatorische maatregelen tastbaar te maken, bekijken we een typisch scenario: Een klant registreert zich voor het klantgedeelte op baduno.com. De verbinding verloopt uitsluitend via TLS-versleuteld HTTPS; bij het openen van de pagina wordt automatisch omgeleid naar de beveiligde versie. Bij het invoeren van het wachtwoord wordt dit gehasht met de geheugenharde methode scrypt en een individuele salt – in platte tekst wordt het nooit opgeslagen. Na succesvolle aanmelding wordt een sessie opgebouwd via een HttpOnly-Secure-cookie met een beperkte levensduur.
Vervolgens maakt de klant een nieuw project aan. De projectgegevens worden gescheiden van andere klanten beheerd en de toegang wordt beperkt tot de genoemde projectbetrokkenen. Administratieve toegangen tot de servers verlopen uitsluitend via sleutelgebaseerde SSH-verbindingen; wachtwoordlogins zijn uitgeschakeld en alle toegangen worden gelogd. Tijdens de projectlooptijd worden dagelijks geautomatiseerde back-ups gemaakt en getest op herstelbaarheid. Voor grotere ingrepen zoals migraties wordt aanvullend een volledige back-up gemaakt en de herstelbaarheid gecontroleerd.
Na afronding van het project worden de gegevens volgens afspraak aan de klant verstrekt. Wettelijke bewaartermijnen worden in acht genomen; na het verstrijken daarvan worden de gegevens verwijderd. Deze procedure laat zien hoe de beveiligingsmaatregelen in de praktijk samenwerken en continu worden toegepast.
Veelvoorkomende misverstanden over onze beveiligingsmaatregelen
In gesprekken met klanten en partners komen we steeds weer misverstanden tegen die we hier willen ophelderen:
„TLS alleen maakt de hele website veilig.” – TLS versleutelt de overdracht tussen uw browser en onze server. Het beschermt uw gegevens tijdens het transport. Op de server zelf zijn extra maatregelen nodig, zoals gescheiden systeemomgevingen, toegangsbeperkingen en wachtwoord-hashing, om de gegevens ook daar te beschermen. Baduno implementeert al deze maatregelen.
„Back-ups zijn alleen nodig in noodgevallen.” – Back-ups dienen niet alleen voor herstel na een incident. We testen regelmatig de herstelbaarheid om ervoor te zorgen dat de back-up daadwerkelijk werkt. Dit is een actief proces dat wordt gedocumenteerd.
„Wachtwoorden worden veilig opgeslagen, maar hoe zit het met sessies?” – Sessies verlopen via HttpOnly-Secure-cookies met een beperkte levensduur. Deze cookies zijn beschermd tegen toegang door client-side scripts en worden alleen via versleutelde verbindingen verzonden. Daarnaast worden sessiegegevens op onze server met geschikte methoden beschermd.
„Beveiligingsupdates worden onmiddellijk geïnstalleerd.” – We installeren beveiligingsupdates tijdig in geplande vensters, waarbij we rekening houden met de systeemstabiliteit. Bij kritieke kwetsbaarheden kunnen er ook ongeplande updates plaatsvinden. Dit gebeurt afgestemd en gedocumenteerd.
Wat onze beveiligingsmaatregelen voor u als klant betekenen
Onze technische en organisatorische maatregelen zijn erop gericht uw gegevens gedurende de hele samenwerking te beschermen. Voor u als klant betekent dit concreet:
U kunt erop vertrouwen dat uw projectgegevens gescheiden van andere klanten worden beheerd en dat alleen geautoriseerde personen er toegang toe hebben. Als u of uw functionaris voor gegevensbescherming bewijs nodig heeft van onze beveiligingsmaatregelen, stellen wij dit beschikbaar in het kader van onze verwerkersovereenkomst. De beschreven maatregelen zoals TLS-versleuteling, veilige wachtwoord-hash en regelmatige back-ups zijn gedocumenteerd en controleerbaar.
In het klantgedeelte heeft u de mogelijkheid om uw eigen inloggegevens veilig te beheren. Gebruik een sterk, uniek wachtwoord en bewaar dit vertrouwelijk. Deel uw inloggegevens niet met onbevoegden. Als u een beveiligingslek ontdekt, kunt u dit aan ons melden via [email protected] – wij gaan hier transparant mee om en zien af van juridische stappen tegen goedwillende melders.
Door het samenspel van onze maatregelen en uw medewerking creëren we een vertrouwde omgeving voor uw lokalisatieprojecten. Voor vragen over de afzonderlijke maatregelen staan wij u altijd ter beschikking.
Interne procedure bij ons
De technische en organisatorische maatregelen (TOM) gedijen bij Baduno door hun consequente toepassing in de dagelijkse praktijk. Intern hebben wij vastgesteld wie verantwoordelijk is voor welke beveiligingsgebieden: een aangewezen beveiligingsfunctionaris coördineert de uitvoering, terwijl de systeembeheerder zorgt voor de technische configuratie en monitoring. Regelmatige interne reviews toetsen of de maatregelen nog actueel zijn en moeten worden aangepast. Daarbij maken wij gebruik van gedocumenteerde processen – zoals voor de toewijzing van toegangsrechten, het installeren van beveiligingsupdates of het uitvoeren van hersteltesten. Elke ingreep in de infrastructuur wordt vooraf gepland en uitgevoerd volgens een vast schema; wijzigingen worden geregistreerd, zodat te allen tijde traceerbaar is wie wat wanneer heeft gedaan. Nieuwe medewerkers worden bij indiensttreding geïnstrueerd over de beveiligingsrichtlijnen en ondertekenen een geheimhoudingsovereenkomst. Ook externe dienstverleners die incidenteel voor onderhoudswerkzaamheden worden ingeschakeld, vallen onder dezelfde strikte toegangsregels en werken alleen onder toezicht. Op deze wijze waarborgen wij dat de beschreven maatregelen niet alleen op papier bestaan, maar in de dagelijkse praktijk worden nageleefd.
Samenhang met ons overige beleid
De beveiligingsmaatregelen op deze pagina zijn geen geïsoleerd bouwpakket, maar onderdeel van een uitgebreid compliance-kader, waartoe ook onze privacyverklaring en algemene voorwaarden behoren. In de privacyverklaring lichten wij toe welke persoonsgegevens wij verwerken, voor welke doeleinden en op welke rechtsgrond. De technische maatregelen hier zorgen ervoor dat deze verwerking veilig plaatsvindt – zoals door encryptie, toegangscontroles en gescheiden gegevensopslag. Onze algemene voorwaarden regelen op hun beurt de contractuele verplichtingen van beide partijen, waaronder de overdracht en verwijdering van projectgegevens na afloop van de opdracht. Voor klanten uit de publieke sector of met bijzondere beveiligingseisen bieden wij op verzoek aanvullende verwerkersovereenkomsten aan die de overeengekomen TOM's verdiepen. De processen voor het melden van kwetsbaarheden en het afhandelen van datalekken zijn gekoppeld aan ons algemene incidentresponsbeleid. Wanneer u dus ons gehele compliance-landschap beschouwt, ziet u dat de beveiligingsmaatregelen niet op zichzelf staan, maar met de andere documenten een samenhangend totaalbeeld vormen – van de theorie in de privacyverklaring via de technische implementatie tot de contractuele borging.
Termen helder uitgelegd
Om de beschreven maatregelen beter te kunnen plaatsen, lichten we hier enkele vaktermen toe die op deze pagina worden gebruikt. TLS (Transport Layer Security) is een versleutelingsprotocol dat de verbinding tussen uw browser en onze server beschermt – vergelijkbaar met een verzegelde envelop voor gegevensoverdracht. HTTPS is de combinatie van HTTP en TLS; daaraan herkent u dat de verbinding beveiligd is. Een hash is geen wachtwoord, maar een wiskundig uit de invoer berekende tekenreeks. Anders dan een versleuteld wachtwoord kan een hash niet worden teruggezet naar de oorspronkelijke invoer. Een salt is een willekeurige waarde die vóór het hashen aan het wachtwoord wordt toegevoegd om te voorkomen dat gelijke wachtwoorden gelijke hashes opleveren. Het door ons gebruikte scrypt is een geheugenharde hash-methode die aanvallen met speciale hardware (ASIC's) aanzienlijk bemoeilijkt. HttpOnly-Secure-cookies zijn kleine datapakketten die de sessie-ID opslaan en niet via scripts uitleesbaar zijn – een bescherming tegen XSS-aanvallen. De sleutelgebaseerde SSH-authenticatie vervangt het conventionele wachtwoord door een cryptografisch sleutelpaar en wordt als aanzienlijk veiliger beschouwd. Deze termen helpen u de technische achtergrond van onze beveiligingsmaatregelen beter te beoordelen.
Praktijkvoorbeeld stap voor stap: Van registratie tot gegevensverwijdering
Om de technische maatregelen nog tastbaarder te maken, doorlopen we het reeds geschetste voorbeeld van een nieuw klantproject nogmaals gedetailleerd. Elke stap laat zien welke beveiligingsmaatregelen op de achtergrond worden toegepast.
Stap 1 – Registratie en aanmelding: Wanneer u zich registreert in het klantgedeelte, verzendt uw browser de gegevens via een TLS-versleutelde HTTPS-verbinding. Het wachtwoord wordt direct op de server gehasht met de geheugenharde methode scrypt en een individuele salt – een leesbaar wachtwoord bestaat op geen enkel moment. Na succesvolle aanmelding wordt een HttpOnly-Secure-cookie geplaatst dat alleen via HTTPS wordt verzonden en niet via JavaScript uitleesbaar is.
Stap 2 – Project aanmaken: Bij het aanmaken van een nieuw project worden de ingevoerde gegevens opgeslagen in een gescheiden, multitenant database-structuur. Alleen de door u aangemerkte projectdeelnemers krijgen toegang – en dan ook alleen tot de voor hen noodzakelijke onderdelen (need-to-know-principe).
Stap 3 – Doorlopende back-ups: Tijdens de looptijd van het project maakt ons systeem dagelijks automatische back-ups. Deze worden versleuteld en opgeslagen op aparte opslagsystemen. Voor elke grote ingreep – zoals een gegevensmigratie – maken we bovendien een handmatige volledige back-up en testen we de herstelbaarheid ervan.
Stap 4 – Toegangscontroles: Alle administratieve toegang tot de servers gebeurt uitsluitend via sleutelgebaseerde SSH-verbindingen. Wachtwoordlogins zijn uitgeschakeld. Alle toegangen worden gelogd en regelmatig gecontroleerd op afwijkingen.
Stap 5 – Projectafsluiting en verwijdering: Na afronding van het project ontvangt u de gegevens in een overeengekomen formaat. Wij houden ons aan de wettelijke bewaartermijnen – na afloop daarvan verwijderen we de gegevens definitief van alle systemen, inclusief back-upbanden.
Wat onze beveiligingsmaatregelen voor u als klant concreet betekenen
De op deze pagina beschreven technische en organisatorische maatregelen zijn geen louter document – ze hebben direct invloed op uw dagelijkse werk met Baduno. Hier vatten we samen wat u als klant in het dagelijks gebruik ervan merkt.
Veilige aanmelding en sessies: U kunt erop vertrouwen dat uw aanmeldgegevens tijdens verzending en opslag zijn beschermd. Het gebruik van scrypt met Salt maakt het voor aanvallers vrijwel onmogelijk om wachtwoorden uit een datalek te kraken. HttpOnly-Secure-Cookies voorkomen dat sessietokens door scriptaanvallen worden gestolen.
Beschermde projectgegevens: Uw projectgegevens zijn strikt gescheiden van die van andere klanten. Zelfs bij een hypothetische inbraak in een systeem zou een aanvaller niet zomaar toegang krijgen tot alle klantgegevens. De toegangsbeperking volgens het minimaliteitsbeginsel zorgt ervoor dat alleen de door u aangewezen personen uw gegevens kunnen zien – en ook zij slechts het voor hun taak noodzakelijke deel.
Betrouwbare gegevensback-up: Mocht er een technisch defect optreden, dan kunnen wij uw gegevens binnen korte tijd uit de dagelijkse back-ups herstellen. De regelmatige hersteltests geven ons de zekerheid dat de back-ups ook daadwerkelijk werken – wij vertrouwen niet alleen op het bestaan van de back-upbestanden.
Transparantie bij incidenten: Mocht er onverhoopt een beveiligingsincident plaatsvinden, dan informeren wij u tijdig en volgens de wettelijke vereisten. U hoeft niet zelf voor de meldingsplichten te zorgen – wij nemen dat voor u over.
Deze maatregelen betekenen voor u een hoge mate van veiligheid in de dagelijkse bedrijfsvoering, zonder dat u zelf op technische details hoeft te letten.
Stand van deze informatie: juli 2026 – we updaten bij wijzigingen in de juridische situatie of onze processen.