Security Shield Lock Streamline Icon: https://streamlinehq.com

Veiligheids- & Privacybeleid

Versie juli 2025. Dit beleid beschrijft hoe Fotostudio jouw gegevens beschermt en de vertrouwelijkheid van jouw informatie garandeert.

1. Doelstelling

Dit beleid beschrijft hoe Fotosoft SA (uitgever van het Fotostudio-platform) gegevens beschermt, de continuïteit van de dienst waarborgt en de vertrouwelijkheid van de informatie garandeert die door zijn gebruikers wordt toevertrouwd.

Het is van toepassing op alle diensten die door Fotostudio worden geleverd.

2. Hosting en infrastructuur

Fotostudio wordt gehost op:

  • Heroku door Salesforce (Europa) voor de webapplicatie en databases
  • Amazon Web Services S3 (Europa) voor de veilige opslag van bestanden (afbeeldingen, documenten, enz.)

Deze infrastructuren zijn gecertificeerd volgens ISO 27001, SOC 1/2/3 en voldoen aan de Europese veiligheidsnormen. Alle gegevens worden uitsluitend in Europa gehost.

3. Gegevensbeveiliging

  • Alle verbindingen met Fotostudio maken gebruik van HTTPS/TLS-versleuteling
  • Wachtwoorden worden gehasht en gesalt voor opslag
  • Bestanden (afbeeldingen, documenten, contracten, enz.) worden beschermd door beveiligde niet-openbare links
  • Interne toegang tot servers is strikt beperkt tot geautoriseerd personeel en beschermd door tweefactorauthenticatie

4. Back-ups en continuïteitsplan

  • Automatische back-up van databases elke dag
  • Bewaring van meerdere versies om gegevens snel te kunnen herstellen in geval van een incident
  • Regelmatige tests van herstelprocedures
  • Geografische redundantie van kritieke gegevens via Heroku Postgres en AWS S3 diensten
  • Geautomatiseerde monitoring 24/7 van het goede functioneren van de dienst

5. Beschikbaarheid van de dienst (SLA)

Fotostudio garandeert een jaarlijkse beschikbaarheid van meer dan 99,9%.

Bij geplande onderbreking (onderhoud of update) worden gebruikers vooraf gewaarschuwd via e-mail of melding.

Bij een groot incident:

  • Wordt snel een communicatie gepubliceerd op het officiële statuskanaal van Fotostudio
  • Grijpen de technische teams onmiddellijk in om de dienst zo snel mogelijk te herstellen

6. Beheer van beveiligingsincidenten

Bij vermoeden of detectie van een beveiligingsincident (lek, ongeoorloofde toegang, onbedoelde verwijdering, enz.):

  • Wordt het incident onmiddellijk geregistreerd en geanalyseerd
  • Worden corrigerende maatregelen zonder vertraging toegepast
  • Worden de betrokken gebruikers binnen 72 uur geïnformeerd, in overeenstemming met de AVG, indien een persoonsgegeven betrokken is

7. Vertrouwelijkheid

⚠️ Fotosoft verkoopt de gegevens van zijn gebruikers niet door en exploiteert ze niet commercieel.

  • Medewerkers en dienstverleners met toegang tot gegevens zijn gebonden aan een strikte geheimhoudingsclausule
  • Fotografen behouden het volledige eigendom van hun afbeeldingen en gegevens
  • Gegevens worden alleen gebruikt voor de technische werking van het platform

8. Bewaring en verwijdering van gegevens

Gegevens worden bewaard zolang het account van de gebruiker actief is.

Bij verwijdering van het account:

  • Worden alle gegevens (klanten, galerijen, documenten, enz.) definitief verwijderd van de servers binnen 30 dagen
  • Worden versleutelde back-ups gewist na het verstrijken van de bewaringsperiode

9. Verwerkers

Om de goede werking van de dienst te garanderen, kan Fotostudio een beroep doen op dienstverleners die voldoen aan de AVG:

  • Heroku (Salesforce Inc., Europa) – hosting en database
  • Amazon Web Services (Europa) – bestandsopslag
  • Smtp2go – verzending van transactionele e-mails (meldingen, herinneringen, enz.)
  • Stripe, Mollie en Paypal – betalingsbeheer

Elk van deze dienstverleners heeft contractuele verplichtingen op het gebied van beveiliging en vertrouwelijkheid die voldoen aan de AVG.

10. Toegangsrecht en AVG-ondersteuning

Elke gebruiker kan:

  • Toegang krijgen tot zijn gegevens
  • Zijn informatie corrigeren of verwijderen
  • Zijn gegevens downloaden
  • Volledige verwijdering ervan aanvragen

Voor elk verzoek met betrekking tot gegevensbescherming: support@fotostudio.io

11. Update van het beleid

  • Dit beleid kan worden bijgewerkt om rekening te houden met de evolutie van de dienst of wettelijke vereisten
  • De meest recente versie is altijd beschikbaar op de website van Fotostudio

Laatste update: Juli 2025

Voor vragen over dit beleid, neem contact met ons op via support@fotostudio.io

Business Management Teamwork Hands Clap Streamline Icon: https://streamlinehq.com

Klaar om je dagelijks leven te vereenvoudigen?

Sluit je aan bij meer dan 3000 fotografen die elke dag tijd besparen.