Beveiligingsbeleid
Laatst bijgewerkt: 30 juli 2025
Locple hecht groot belang aan de beveiliging van haar platform, de gegevens van gebruikers en de integriteit van haar diensten. Dit beveiligingsbeleid beschrijft de maatregelen, principes en verantwoordelijkheden die van toepassing zijn op het gebruik van ons platform en de bescherming van informatie die via onze diensten wordt verwerkt.
1. Reikwijdte
Dit beleid is van toepassing op alle gebruikers, deelnemers, beheerders en andere partijen die toegang hebben tot of gebruik maken van de diensten van Locple, inclusief het webinarplatform, de interactieve communicatietools en alle bijbehorende digitale omgevingen die worden aangeboden via locple.com.
Het beleid geldt voor alle vormen van gegevensverwerking, systeemtoegang en communicatie die plaatsvinden binnen of via ons platform, ongeacht het apparaat of de locatie van de gebruiker.
2. Beveiligingsprincipes
Ons beveiligingsprogramma is gebaseerd op de volgende kernprincipes:
Vertrouwelijkheid: Informatie is uitsluitend toegankelijk voor personen die daartoe bevoegd zijn.
Integriteit: Gegevens worden beschermd tegen ongeautoriseerde wijziging, verwijdering of manipulatie.
Beschikbaarheid: Onze diensten zijn ontworpen om betrouwbaar en continu beschikbaar te zijn voor geautoriseerde gebruikers.
Minimale gegevensverwerking: Wij verwerken uitsluitend de gegevens die noodzakelijk zijn voor het leveren van onze diensten.
Gelaagde beveiliging: Wij passen meerdere beveiligingslagen toe zodat geen enkel falen leidt tot volledige compromittering van het systeem.
3. Technische beveiligingsmaatregelen
3.1 Gegevensoverdracht
Alle communicatie tussen gebruikers en ons platform verloopt via versleutelde verbindingen met behulp van actuele en erkende encryptieprotocollen. Gegevens die worden verzonden via ons platform zijn beschermd tegen onderschepping door derden.
3.2 Gegevensopslag
Opgeslagen gegevens worden versleuteld bewaard. Wij maken gebruik van beveiligde opslagomgevingen met strikte toegangscontroles. Back-upprocessen zijn ingericht om gegevensverlies te voorkomen en herstel mogelijk te maken bij storingen of incidenten.
3.3 Toegangsbeheer
Toegang tot systemen en gegevens is beperkt op basis van het principe van minimale rechten. Medewerkers en systemen ontvangen uitsluitend de toegangsrechten die noodzakelijk zijn voor hun functie of werking. Beheerderstoegang vereist aanvullende authenticatiemaatregelen.
3.4 Authenticatie
Gebruikers worden aangespoord om sterke, unieke wachtwoorden te gebruiken. Waar beschikbaar bieden wij meervoudige authenticatie aan als extra beveiligingslaag. Wachtwoorden worden nooit in leesbare vorm opgeslagen.
3.5 Monitoring en logging
Systeemactiviteiten worden geregistreerd en gemonitord om verdacht gedrag, ongeautoriseerde toegangspogingen en potentiële beveiligingsincidenten tijdig te detecteren. Logbestanden worden beveiligd bewaard en zijn uitsluitend toegankelijk voor bevoegde personen.
3.6 Patchbeheer en updates
Onze systemen en softwarecomponenten worden regelmatig bijgewerkt om bekende kwetsbaarheden te verhelpen. Beveiligingsupdates worden met prioriteit doorgevoerd zodra deze beschikbaar zijn.
4. Organisatorische beveiligingsmaatregelen
4.1 Verantwoordelijkheden
Locple heeft interne verantwoordelijkheden vastgelegd voor informatiebeveiliging. Relevante medewerkers zijn op de hoogte van hun beveiligingsverplichtingen en worden regelmatig geïnformeerd over actuele risico's en procedures.
4.2 Vertrouwelijkheidsverplichtingen
Medewerkers en externe partijen die toegang hebben tot gebruikersgegevens of platformsystemen zijn gebonden aan vertrouwelijkheidsverplichtingen. Toegang wordt ingetrokken zodra deze niet langer noodzakelijk is.
4.3 Derden en leveranciers
Wanneer wij gebruik maken van externe dienstverleners die toegang hebben tot gegevens of systemen, stellen wij contractuele eisen aan hun beveiligingsniveau. Wij selecteren leveranciers zorgvuldig en beoordelen hun beveiligingspraktijken voorafgaand aan samenwerking.
4.4 Beoordeling en audits
Ons beveiligingsbeleid en onze technische maatregelen worden periodiek beoordeeld en waar nodig bijgesteld. Interne controles helpen ons om de effectiviteit van onze beveiligingsmaatregelen te bewaken.
5. Incidentbeheer
5.1 Detectie en respons
Wij beschikken over procedures voor het detecteren, analyseren en reageren op beveiligingsincidenten. Bij een vermoeden van een incident wordt direct onderzoek ingesteld en worden passende maatregelen genomen om verdere schade te beperken.
5.2 Melding aan gebruikers
Indien een beveiligingsincident gevolgen heeft voor de gegevens of de toegang van gebruikers, zullen wij de betrokken gebruikers hierover informeren op een wijze die in overeenstemming is met de toepasselijke verplichtingen. Wij streven naar transparantie over de aard van het incident, de mogelijke gevolgen en de genomen maatregelen.
5.3 Documentatie en herstel
Beveiligingsincidenten worden gedocumenteerd. Na afhandeling van een incident analyseren wij de oorzaak en passen wij onze maatregelen aan om herhaling te voorkomen.
6. Verantwoordelijkheden van de gebruiker
De beveiliging van ons platform is een gedeelde verantwoordelijkheid. Van gebruikers verwachten wij dat zij:
Sterke inloggegevens gebruiken: Kies unieke, complexe wachtwoorden en deel deze niet met anderen.
Toegang beschermen: Zorg dat uw apparaten en accounts niet toegankelijk zijn voor onbevoegden. Meld u af na gebruik op gedeelde apparaten.
Verdachte activiteit melden: Breng ons onmiddellijk op de hoogte indien u ongeautoriseerde toegang tot uw account vermoedt of verdachte activiteiten waarneemt.
Geen misbruik plegen: Het is niet toegestaan om beveiligingsmaatregelen te omzeilen, kwetsbaarheden te misbruiken of toegang te zoeken tot gegevens of systemen waarvoor u niet bevoegd bent.
Software up-to-date houden: Gebruik actuele browsers en besturingssystemen om de veiligheid van uw eigen verbinding te waarborgen.
7. Responsible Disclosure
Wij waarderen de bijdrage van beveiligingsonderzoekers en gebruikers die kwetsbaarheden op verantwoorde wijze melden. Indien u een beveiligingsprobleem ontdekt in onze systemen of diensten, verzoeken wij u dit vertrouwelijk te melden via:
E-mail: help@locple.com
Geef in uw melding een duidelijke beschrijving van de kwetsbaarheid, de mogelijke gevolgen en de stappen om het probleem te reproduceren. Wij vragen u om geen misbruik te maken van de kwetsbaarheid en geen gegevens van andere gebruikers in te zien of te wijzigen. Wij behandelen uw melding vertrouwelijk en streven naar een tijdige reactie en oplossing.
8. Continuïteit en beschikbaarheid
Wij treffen maatregelen om de beschikbaarheid van ons platform te waarborgen, ook bij technische storingen of onverwachte situaties. Dit omvat het gebruik van redundante infrastructuur, regelmatige back-ups en herstelplannen voor kritieke systemen. Geplande onderhoudswerkzaamheden worden, waar mogelijk, vooraf gecommuniceerd aan gebruikers.
9. Wijzigingen in dit beleid
Locple behoudt zich het recht voor dit beveiligingsbeleid te wijzigen. Wijzigingen worden gepubliceerd op onze website met vermelding van de datum van de meest recente aanpassing. Bij wezenlijke wijzigingen streven wij ernaar gebruikers hierover tijdig te informeren. Voortgezet gebruik van ons platform na publicatie van een gewijzigd beleid geldt als aanvaarding van de wijzigingen.
10. Contact
Voor vragen over dit beveiligingsbeleid, het melden van beveiligingsincidenten of het indienen van een responsible disclosure-melding kunt u contact opnemen met Intellux Codestream:
E-mail:
help@locple.com
Telefoon:
+32 2 661 42 11
Adres: Herestraat 49, 3000 Leuven, België