Security Beleid Publiek

Bij TIMEBLOCKR nemen we de beveiliging van ons platform, onze infrastructuur en klantdata serieus. Ons security programma is ingericht om de vertrouwelijkheid, integriteit en beschikbaarheid van systemen en gegevens te beschermen.

Securityprogramma

TIMEBLOCKR hanteert een informatiebeveiligingsprogramma dat aansluit op de uitgangspunten van ISO 27001:2022 en gangbare securitystandaarden.

TIMEBLOCKR werkt conform ISO 27001:2022 richtlijnen en bevindt zich in het certificeringstraject.

Het securityprogramma omvat onder andere:

  • Toegangsbeheer volgens het least privilege principe

  • Secure coding en veilige ontwikkelprocessen

  • Monitoring en logging van systemen en activiteiten

  • Vulnerability en patch management

  • Encryptie van data in transit en at rest

  • Incident response processen

  • Security assessments van leveranciers en infrastructuur

  • Security awareness en training voor medewerkers

Infrastructuur & Hosting

TIMEBLOCKR draait op cloud infrastructuur van leveranciers met passende fysieke en technische beveiligingsmaatregelen. Toegang tot productieomgevingen is beperkt tot geautoriseerde medewerkers.

Databeveiliging

Wij passen technische en organisatorische maatregelen toe om persoonsgegevens en klantdata te beschermen. Toegang tot gevoelige informatie wordt uitsluitend verleend wanneer dit noodzakelijk is voor de uitvoering van werkzaamheden.

Responsible Disclosure

Wij waarderen meldingen van security onderzoekers en gebruikers die bijdragen aan het verbeteren van de beveiliging van TIMEBLOCKR.

Wanneer je een kwetsbaarheid of beveiligingsprobleem ontdekt, vragen wij dit verantwoord bij ons te melden via:

security@timeblockr.com

Vermeld daarbij indien mogelijk:

  • Een omschrijving van het probleem

  • Stappen om het issue te reproduceren

  • De mogelijke impact

  • Screenshots of een proof of concept

Wij streven ernaar meldingen binnen redelijke termijn te beoordelen en op te volgen.

Wij vragen onderzoekers om:

  • Geen onnodige toegang tot klantdata te verkrijgen

  • Geen verstoring van systemen of dienstverlening te veroorzaken

  • Te handelen vanuit goede intentie

  • Ons voldoende tijd te geven om een oplossing door te voeren voordat informatie openbaar wordt gemaakt

TIMEBLOCKR zal geen juridische stappen ondernemen tegen personen die te goeder trouw handelen en zich houden aan deze responsible disclosure richtlijnen.

Security Contact

Voor securitygerelateerde vragen of meldingen:

security@timeblockr.com

Updates

Deze pagina kan periodiek worden aangepast op basis van wijzigingen in onze dienstverlening, securitymaatregelen of compliancevereisten.

Contactgegevens

Gevestigd aan de Maseratilaan 4A, 3261NA te Oud-Beijerland.
Bereikbaar op telefoonnummer: +31 88-8625257 of via e-mail info@timeblockr.com.

Aansprakelijkheid website en teksten

TIMEBLOCKR B.V. heeft met zorg deze website en teksten samengesteld en zal haar uiterste best doen de kwaliteit te waarborgen. In het geval dat er toch een fout blijkt te zijn, kan TIMEBLOCKR B.V. hiervoor, of voor de gevolgen, niet aansprakelijk gesteld worden.