Privacy

Transparant over technisch gegevensgebruik voor netwerk- en informatiebeveiliging.

Uitgangspunt

Blacklist analyseert infrastructuur en technisch dreigingsgedrag, niet de identiteit of het gedrag van mensen. Het netwerk verwerkt onder meer bron-IP-adressen, tijdstippen, domeinen, technische URL's of paden, meetpunten, dreigingscategorieën en aantallen waarnemingen.

Voor zover een technische identificator in een specifieke situatie als persoonsgegeven kan gelden, wordt deze uitsluitend verwerkt voor netwerk- en informatiebeveiliging. Gegevensminimalisatie, transparantie, passende bewaartermijnen en zorgvuldige beveiliging zijn daarbij het uitgangspunt.

Wat niet naar Cloud wordt gestuurd

Blacklist Monitor en Protect sturen geen wachtwoorden, volledige formulierinhoud, volledige POST-data, cookies of sessie-inhoud naar Blacklist Cloud. Inhoudelijke gegevens uit de achterliggende applicatie zijn niet nodig voor scanner- en aanvaldetectie.

Afgeschermde klantomgeving

De gegevens van aangesloten domeinen worden binnen de klantomgeving afgeschermd. Alleen bevoegde ICT-beheerders krijgen toegang tot de technische gebeurtenissen van hun organisatie of klantdomein.

Europese omgeving

Monitoring, bescherming, dreigingsinformatie en onderzoek worden binnen een Europese cloudomgeving samengebracht. Bewaartermijnen en toegangsrechten worden per gegevensstroom vastgelegd.

Vóór livegang worden de definitieve privacyverklaring, bewaartermijnen, rollen en verantwoordelijkheden, accountbeveiliging en technische scheiding van klantomgevingen juridisch en technisch getoetst.
Contact Doe mee