TJSoftware
Beveiliging & Privacy

Uw gegevens zijn veilig bij ons

TJSoftware neemt de beveiliging van persoonsgegevens serieus en handelt conform de Algemene Verordening Gegevensbescherming (AVG / GDPR).

lock

SSL-encryptie & versleutelde verbindingen

Alle communicatie tussen uw browser en onze servers verloopt via HTTPS met TLS 1.2 of hoger. Gegevens worden nooit in platte tekst verzonden. Het SSL-certificaat wordt automatisch vernieuwd via een erkende certificaatautoriteit.


verified_user

Authenticatie & toegangscontrole

Toegang tot het beheersysteem vereist een sterk wachtwoord en optionele twee-staps verificatie (2FA) via een authenticator-app. Wachtwoorden worden opgeslagen als bcrypt-hash — nooit leesbaar als platte tekst. Inactieve sessies worden automatisch beëindigd.


shield

AVG / GDPR-naleving

TJSoftware verwerkt persoonsgegevens uitsluitend op basis van een gerechtvaardigd belang, contractuele noodzaak of expliciete toestemming conform artikel 6 AVG. U heeft te allen tijde recht op inzage, rectificatie, verwijdering en overdraagbaarheid van uw gegevens. Verzoeken kunt u sturen naar info@tjsoftware.nl.


database

Gegevensopslag & bewaartermijnen

Persoonsgegevens worden opgeslagen op servers binnen de Europese Economische Ruimte (EER). Gegevens worden niet langer bewaard dan noodzakelijk. Klantgegevens worden na beëindiging van de overeenkomst maximaal 7 jaar bewaard conform de fiscale bewaarplicht (artikel 52 AWR), waarna ze worden vernietigd.


update

Software-updates & patchbeheer

Het platform wordt regelmatig bijgewerkt met beveiligingspatches. Kritieke updates worden binnen 48 uur na release doorgevoerd. Verouderde dependencies worden actief gemonitord via geautomatiseerde scans.


backup

Back-ups & herstelplannen

Dagelijkse versleutelde back-ups worden bewaard op een geografisch gescheiden locatie. In geval van een incident streeft TJSoftware naar een hersteltijd (RTO) van maximaal 24 uur en een maximaal dataverlies (RPO) van 24 uur.


person_off

Derde partijen & verwerkers

TJSoftware deelt uw gegevens niet met derden voor commerciële doeleinden. Dienstverleners (zoals hosting- en e-mailproviders) zijn gebonden aan een verwerkersovereenkomst conform artikel 28 AVG. Een overzicht van sub-verwerkers is op verzoek beschikbaar.


crisis_alert

Datalekken & incidentrespons

Bij een datalek dat leidt tot een risico voor betrokkenen, stelt TJSoftware de Autoriteit Persoonsgegevens binnen 72 uur na ontdekking op de hoogte (artikel 33 AVG). Betrokkenen worden onverwijld geïnformeerd indien het lek een hoog risico vormt (artikel 34 AVG).


mail

Contact & klachten

Voor vragen over dit beveiligingsbeleid of uw privacyrechten kunt u contact opnemen via info@tjsoftware.nl. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

Laatste update: 20 September 2026  ·  Vragen? Neem contact op