Ghentiva

Beveiligingsbeleid

Laatst bijgewerkt: 15 oktober 2024


Ghentiva hecht groot belang aan de beveiliging van haar platform, diensten en de gegevens die haar worden toevertrouwd. Dit beveiligingsbeleid beschrijft de maatregelen, principes en verantwoordelijkheden die van toepassing zijn op het gebruik van onze diensten via ghentiva.com.

1. Toepassingsgebied

Dit beleid is van toepassing op alle gebruikers, deelnemers en bezoekers die toegang hebben tot de diensten van Ghentiva, inclusief het online leerplatform, communicatiekanalen en bijbehorende infrastructuur. Het beleid geldt voor alle vormen van toegang, zowel via webbrowser als via andere ondersteunde interfaces.

2. Verantwoordelijkheid voor accountbeveiliging

2.1 Gebruikersverplichtingen

Gebruikers zijn verantwoordelijk voor het beschermen van hun inloggegevens. Dit omvat het volgende:

2.2 Meervoudige verificatie

Waar beschikbaar wordt gebruikers sterk aangeraden meervoudige verificatie in te schakelen. Deze maatregel biedt een aanvullende beveiligingslaag bovenop het wachtwoord en vermindert het risico op ongeautoriseerde toegang aanzienlijk.

3. Gegevensbeveiliging

3.1 Versleuteling

Alle gegevensoverdracht tussen gebruikers en de diensten van Ghentiva verloopt via versleutelde verbindingen met behulp van actuele standaarden voor transportlaagbeveiliging. Gevoelige gegevens die worden opgeslagen, worden eveneens versleuteld conform gangbare beveiligingspraktijken binnen de sector.

3.2 Toegangscontrole

Toegang tot gebruikersgegevens en platformonderdelen is beperkt op basis van het principe van minimale rechten. Enkel bevoegd personeel heeft toegang tot gegevens die noodzakelijk zijn voor de uitvoering van hun taken. Toegangsrechten worden periodiek beoordeeld en ingetrokken wanneer ze niet langer vereist zijn.

3.3 Gegevensretentie en -verwijdering

Gegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld. Na beëindiging van een account of op verzoek van de gebruiker worden persoonsgegevens verwijderd conform het toepasselijke privacybeleid, tenzij wettelijke bewaarplichten anders vereisen.

4. Infrastructuurbeveiliging

4.1 Platformmonitoring

De infrastructuur van Ghentiva wordt continu gemonitord op verdachte activiteiten, ongeautoriseerde toegangspogingen en afwijkingen in het systeemgedrag. Geautomatiseerde detectiemechanismen en periodieke handmatige controles maken deel uit van dit proces.

4.2 Patchbeheer

Software, besturingssystemen en afhankelijkheden die worden ingezet binnen het platform worden regelmatig bijgewerkt om bekende kwetsbaarheden te verhelpen. Kritieke beveiligingsupdates worden met prioriteit behandeld en zo snel mogelijk toegepast.

4.3 Back-ups

Er worden regelmatig geautomatiseerde back-ups gemaakt van platformgegevens. Back-ups worden opgeslagen op beveiligde locaties en worden periodiek getest op herstelcapaciteit om de continuïteit van de dienstverlening te waarborgen.

5. Kwetsbaarhedenbeheer

5.1 Interne beoordeling

Ghentiva voert periodiek interne beoordelingen en tests uit om potentiële kwetsbaarheden in het platform te identificeren en te verhelpen voordat deze kunnen worden misbruikt.

5.2 Verantwoorde melding

Indien u een beveiligingskwetsbaarheid ontdekt in onze diensten, verzoeken wij u deze verantwoord te melden via:

Wij vragen u de volgende richtlijnen te respecteren bij het melden van kwetsbaarheden:

Meldingen worden zo spoedig mogelijk beoordeeld. Ghentiva behoudt zich het recht voor om te bepalen welke maatregelen passend zijn in reactie op een gemelde kwetsbaarheid.

6. Incidentrespons

In geval van een beveiligingsincident dat gevolgen heeft voor gebruikersgegevens of de beschikbaarheid van het platform, hanteert Ghentiva een gestructureerde aanpak voor incidentrespons. Dit omvat:

Gebruikers die vermoeden dat hun account is gecompromitteerd, worden verzocht onmiddellijk contact op te nemen via help@ghentiva.com.

7. Rechten en beperkingen van gebruikers

Gebruikers mogen geen activiteiten uitvoeren die de beveiliging, integriteit of beschikbaarheid van het platform van Ghentiva in gevaar brengen. Verboden activiteiten omvatten onder meer:

Schending van deze bepalingen kan leiden tot onmiddellijke opschorting of beëindiging van de toegang tot de diensten van Ghentiva.

8. Diensten van derden

Ghentiva maakt voor bepaalde functionaliteiten gebruik van diensten van derden. Dergelijke partijen worden geselecteerd op basis van hun beveiligingspraktijken en worden contractueel gebonden aan passende beveiligingsvereisten. Ghentiva is echter niet aansprakelijk voor beveiligingsincidenten die uitsluitend voortvloeien uit het handelen of nalaten van externe dienstverleners buiten de directe controle van Ghentiva.

9. Wijzigingen in dit beleid

Ghentiva behoudt zich het recht voor dit beveiligingsbeleid op elk moment te wijzigen. Wezenlijke wijzigingen worden gecommuniceerd via de gebruikelijke kanalen, zoals e-mailnotificatie of een melding op het platform. Voortgezet gebruik van de diensten na bekendmaking van wijzigingen houdt aanvaarding van het bijgewerkte beleid in.

10. Contact

Voor vragen, meldingen of opmerkingen met betrekking tot dit beveiligingsbeleid kunt u contact opnemen met Ghentiva via de onderstaande gegevens: