Beveiliging en privacy
Hoe wij onze platformen beveiligen en met gegevens omgaan. Deze website zelf verzamelt vrijwel niets; wat er per platform geldt, staat op dat platform.
Deze website
Op Theos Group kunt u geen account aanmaken en is niets af te nemen. Wij meten bezoekcijfers zonder profielen op te bouwen en zonder gegevens door te verkopen, en gebruiken geen advertentiecookies. Stuurt u ons een bericht via het contactformulier, dan bewaren wij dat alleen om u te kunnen antwoorden.
Achter de inlog zit uitsluitend ons eigen dashboard. Daar worden geen accounts voor derden verstrekt.
Zo min mogelijk vastleggen, overal
Dat is niet alleen beleid voor deze site maar het uitgangspunt op elk platform: alleen vragen wat nodig is om de dienst te leveren, en op elk platform de mogelijkheid om alles te exporteren of te laten verwijderen.
Bij PSILY gaat dat het verst: de inhoud van de digitale kluis wordt in de browser van de gebruiker versleuteld voordat hij ons bereikt. Wij bewaren versleutelde blokken en niet de sleutel — wij kúnnen die berichten dus niet lezen.
Techniek
Alles gaat over https met HSTS, achter Cloudflare. Wachtwoorden worden gehasht opgeslagen, sessies staan in de database, en tweestapsverificatie is op elk platform beschikbaar via e-mail of sms — voor iedereen, en nooit verplicht.
Er wordt dagelijks een versleutelde back-up gemaakt, en die back-up wordt automatisch teruggezet in een test. Een back-up die je nooit hebt teruggezet, is geen back-up maar een aanname.
Elk platform draait een eigen nachtelijke beveiligingsronde en meldt zelf wat er niet klopt. Wat daaruit komt, staat de volgende ochtend in het dagrapport.
Iets gevonden?
Ziet u een beveiligingsprobleem op een van onze platformen, meld het dan via office@theosgroup.net. Wij reageren en houden u op de hoogte van wat wij ermee doen. Publiceer het niet voordat het verholpen is — bij diensten waar mensen hun nalatenschap of hun medische situatie vastleggen, treft dat direct de verkeerde mensen.