Uw gegevens zijn veilig bij ons
TJSoftware neemt de beveiliging van persoonsgegevens serieus en handelt conform de Algemene Verordening Gegevensbescherming (AVG / GDPR).
SSL-encryptie & versleutelde verbindingen
Alle communicatie tussen uw browser en onze servers verloopt via HTTPS met TLS 1.2 of hoger. Gegevens worden nooit in platte tekst verzonden. Het SSL-certificaat wordt automatisch vernieuwd via een erkende certificaatautoriteit.
Authenticatie & toegangscontrole
Toegang tot het beheersysteem vereist een sterk wachtwoord en optionele twee-staps verificatie (2FA) via een authenticator-app. Wachtwoorden worden opgeslagen als bcrypt-hash — nooit leesbaar als platte tekst. Inactieve sessies worden automatisch beëindigd.
AVG / GDPR-naleving
TJSoftware verwerkt persoonsgegevens uitsluitend op basis van een gerechtvaardigd belang, contractuele noodzaak of expliciete toestemming conform artikel 6 AVG. U heeft te allen tijde recht op inzage, rectificatie, verwijdering en overdraagbaarheid van uw gegevens. Verzoeken kunt u sturen naar info@tjsoftware.nl.
Gegevensopslag & bewaartermijnen
Persoonsgegevens worden opgeslagen op servers binnen de Europese Economische Ruimte (EER). Gegevens worden niet langer bewaard dan noodzakelijk. Klantgegevens worden na beëindiging van de overeenkomst maximaal 7 jaar bewaard conform de fiscale bewaarplicht (artikel 52 AWR), waarna ze worden vernietigd.
Software-updates & patchbeheer
Het platform wordt regelmatig bijgewerkt met beveiligingspatches. Kritieke updates worden binnen 48 uur na release doorgevoerd. Verouderde dependencies worden actief gemonitord via geautomatiseerde scans.
Back-ups & herstelplannen
Dagelijkse versleutelde back-ups worden bewaard op een geografisch gescheiden locatie. In geval van een incident streeft TJSoftware naar een hersteltijd (RTO) van maximaal 24 uur en een maximaal dataverlies (RPO) van 24 uur.
Derde partijen & verwerkers
TJSoftware deelt uw gegevens niet met derden voor commerciële doeleinden. Dienstverleners (zoals hosting- en e-mailproviders) zijn gebonden aan een verwerkersovereenkomst conform artikel 28 AVG. Een overzicht van sub-verwerkers is op verzoek beschikbaar.
Datalekken & incidentrespons
Bij een datalek dat leidt tot een risico voor betrokkenen, stelt TJSoftware de Autoriteit Persoonsgegevens binnen 72 uur na ontdekking op de hoogte (artikel 33 AVG). Betrokkenen worden onverwijld geïnformeerd indien het lek een hoog risico vormt (artikel 34 AVG).
Contact & klachten
Voor vragen over dit beveiligingsbeleid of uw privacyrechten kunt u contact opnemen via info@tjsoftware.nl. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Laatste update: 20 September 2026 · Vragen? Neem contact op