Hoe Saal Digital jouw gegevens beschermt in de Photo Portal

Gegevensbeveiliging en de bescherming van persoonsgegevens worden steeds belangrijker. Nu cyberaanvallen, phishingpogingen, misbruik van accounts en andere online dreigingen steeds geavanceerder worden, verwachten fotografen en eindklanten terecht een hoge mate van zorgvuldigheid wanneer beeld- en klantgegevens online worden verwerkt. Bij Saal Digital nemen we deze verantwoordelijkheid heel serieus. We gebruiken een combinatie van technische en organisatorische maatregelen die zijn ontworpen om persoonsgegevens, beeldgegevens, accounttoegang en systeembeschikbaarheid in de Photo Portal te beschermen.

Dit artikel geeft een overzicht van de belangrijkste maatregelen die wij nemen en wat je zelf kunt doen om de beveiliging van je account verder te verbeteren.

Onze aanpak van gegevensbescherming en beveiliging

Gegevensbescherming en gegevensbeveiliging zijn voor ons van het grootste belang. We werken continu aan het behouden en verbeteren van onze beveiligingsstandaarden en het zoveel mogelijk verkleinen van risico’s.

Onze maatregelen zijn erop gericht om het volgende te beschermen:

  • Persoonsgegevens, zoals namen, adressen en klantinformatie
  • Beeldgegevens, waaronder geüploade foto’s en galerij-inhoud
  • Accounttoegang, inclusief fotografenlogins en administratieve toegang
  • Systeembeschikbaarheid, zodat gegevens herstelbaar blijven en diensten stabiel blijven

1. Toegangsbeveiliging

Het beschermen van toegang tot accounts en interne systemen is een van de belangrijkste onderdelen van ons beveiligingsconcept.

Verplichte multi-factor authenticatie

Multi-factor authenticatie (MFA / 2FA) is verplicht voor alle medewerkers van Saal Digital. We bieden Multi-factor authenticatie (MFA / 2FA) ook aan alle fotografen die de Photo Portal gebruiken. Dit voegt een extra beschermingslaag toe bovenop het wachtwoord en helpt het risico op ongeautoriseerde toegang te verkleinen. Zorg ervoor dat je MFA / 2FA hebt geactiveerd in je account. Je kunt je instellingen bekijken in je account onder Beveiliging en gegevensbescherming:

Controleer je instellingen voor twee-factor authenticatie

Toegangsbeperkingen op basis van rollen

Toegang tot gevoelige gebieden is beperkt via rolgebaseerde rechten. Dit betekent dat gebruikers en medewerkers alleen het toegangsniveau krijgen dat nodig is voor hun taken.

Sterk wachtwoordbeleid

We hanteren sterke wachtwoord beleidsregels voor alle accounts om veilige authenticatie te ondersteunen.

Sessiebeveiliging

Sessiebeheer en automatische time-outs zijn ingesteld om ongeautoriseerde toegang te voorkomen, bijvoorbeeld als een apparaat onbeheerd wordt achtergelaten.

2. Infrastructuur en gegevensbescherming

We gebruiken beschermde infrastructuur en meerdere lagen van technische beveiliging om opgeslagen en verzonden gegevens te beschermen.

Hosting in Duitsland

Onze diensten worden gehost in Duitsland, wat zorgt voor een betrouwbare infrastructuur en naleving van de Europese eisen voor gegevensbescherming.

Gecertificeerde datacenters

Gegevens worden opgeslagen in gecertificeerde BSI C5- en ISO 27001-datacenters met hoge fysieke en digitale beveiligingsstandaarden.

Firewallbescherming

Onze infrastructuurprovider gebruikt een meerlagig firewallsysteem voor alle Saal Digital-diensten om systemen en netwerkverkeer te beschermen.

Versleuteling tijdens verzending

Gegevens die via onze diensten worden verzonden, zijn beschermd met actuele SSL/TLS-standaarden.

Meerdere versleutelingslagen voor opgeslagen gegevens

Opgeslagen afbeeldingen zijn beschermd door meerdere versleutelingslagen, waaronder bescherming aan de infrastructuurzijde en extra versleutelingsmaatregelen op applicatieniveau die door Saal Digital zijn geïmplementeerd.

3. Back-up, beschikbaarheid en herstel

Gegevens beschermen betekent ook zorgen dat ze beschikbaar en herstelbaar blijven bij technische incidenten.

Automatische back-ups

We maken regelmatig automatische back-ups van galerij- en klantgegevens.

Geteste herstelprocedures

Back-upherstel wordt regelmatig getest om te zorgen dat gegevens betrouwbaar kunnen worden teruggezet wanneer dat nodig is.

Redundante systemen

Onze infrastructuur bevat redundante systemen om beschikbaarheid, betrouwbaarheid en veerkracht te ondersteunen.

Bewaartermijnen voor herstel

Gedefinieerde bewaartermijnen zorgen ervoor dat gegevens binnen passende termijnen beschikbaar blijven voor herstel.

4. Monitoring en incidentrespons

Beveiliging draait niet alleen om preventie, maar ook om het detecteren van ongebruikelijke activiteiten en snel reageren.

Continue monitoring

Onze systemen en infrastructuur worden continu gemonitord.

Detectie van verdachte activiteiten

We gebruiken mechanismen om ongebruikelijke toegangs- of verdachte activiteiten in realtime te detecteren.

Logboekcontrole

Toegangslogs en relevante systeemgebeurtenissen worden regelmatig gecontroleerd om traceerbaarheid en beveiligingsanalyse te ondersteunen.

Gedefinieerde incidentresponsprocedures

We hanteren gedefinieerde incidentresponsprocedures, met duidelijke stappen van detectie en beoordeling tot oplossing en communicatie.

5. Veilige ontwikkeling en regelmatige tests

Beveiliging is niet alleen onderdeel van het systeembeheer, maar ook van hoe onze diensten worden gebouwd en onderhouden.

Security by design

Beveiliging is vanaf het begin geïntegreerd in het ontwikkelproces, volgens een security-by-design aanpak.

Interne beveiligingsreviews

Codewijzigingen worden onderworpen aan interne beveiligingsreviews voordat ze worden uitgerold.

Controle van afhankelijkheden en externe componenten

Afhankelijkheden en externe componenten worden regelmatig gecontroleerd op bekende kwetsbaarheden.

Penetratietests

We voeren regelmatig penetratietests uit door externe specialisten om mogelijke zwakke plekken te identificeren en onze bescherming te verbeteren.

Beveiligingsbewustzijn in ontwikkeling

Medewerkers die betrokken zijn bij ontwikkeling krijgen regelmatig training in beveiligingsbewustzijn.

6. Gegevensbescherming en GDPR-naleving

Beveiliging en privacy gaan hand in hand. We verwerken gegevens volgens de geldende eisen voor gegevensbescherming.

GDPR-conforme verwerking

Saal Digital verwerkt persoonsgegevens in overeenstemming met de GDPR en de geldende EU-vereisten voor gegevensbescherming.

Dataminimalisatie

We volgen het principe van dataminimalisatie, wat betekent dat alleen gegevens worden verzameld en opgeslagen die nodig zijn voor het betreffende doel.

Geen verkoop van gegevens voor commerciële doeleinden

Gegevens van fotografen en eindklanten worden niet verkocht of gedeeld met derden voor commerciële doeleinden.

Rechten van betrokkenen

Eindklanten hebben rechten met betrekking tot hun persoonsgegevens, waaronder het recht op inzage, correctie en verwijdering, in overeenstemming met de geldende wettelijke eisen.

Data Processing Agreement (DPA)

Een Data Processing Agreement (DPA / ADV) is beschikbaar voor fotografen die dit nodig hebben:

Open de volledige Data Processing Agreement

Bewaar- en verwijderingsbeleid

We hanteren gedefinieerde bewaar- en verwijderingsbeleid. Galerijen en klantgegevens worden na vastgestelde termijnen of op verzoek van de fotograaf verwijderd, waar van toepassing.

Audits en controles

We voeren regelmatig interne controles uit en beoordelen relevante compliance- en beveiligingsdocumentatie van onze dienstverleners.

7. Beveiliging van leveranciers en partners

Waar externe dienstverleners betrokken zijn, vormen hun beveiligingsstandaarden een belangrijk onderdeel van het totale beschermingsconcept.

  • Dienstverleners worden zorgvuldig beoordeeld op beveiligingsstandaarden voordat ze worden ingeschakeld
  • Contractuele verplichtingen eisen dat partners gedefinieerde beveiligingsstandaarden handhaven
  • Compliance en beveiligingsstandaarden van leveranciers worden regelmatig gecontroleerd

8. Wat fotografen zelf kunnen doen

Beveiliging is altijd een gedeelde verantwoordelijkheid. Naast de bescherming die door Saal Digital is geïmplementeerd, kunnen fotografen zelf belangrijke stappen nemen.

Controleer je 2FA-instellingen

Aangezien 2FA verplicht is, zorg ervoor dat dit correct is ingesteld in je account onder Beveiliging en gegevensbescherming:

Controleer je instellingen voor twee-factor authenticatie

Gebruik een sterk, uniek wachtwoord

Gebruik geen wachtwoorden van andere diensten opnieuw.

Houd apparaten up-to-date

Installeer regelmatig beveiligingsupdates op je computer, browser, smartphone en alle relevante software.

Wees alert op phishing

Wees voorzichtig met onverwachte e-mails, berichten, inlogschermen of links die om je accountgegevens vragen.

Beperk toegang waar mogelijk

Sta alleen toegang tot accounts en gegevens toe waar nodig, en controleer workflows regelmatig.

Vragen over gegevensbescherming of beveiliging?

Heb je nog vragen over gegevensbescherming, accountbeveiliging of de omgang met beeld- en klantgegevens in de Photo Portal? Ons supportteam helpt je graag verder.