Beveiliging bij Budgivy
Hoe Budgivy cliëntbudgetten beschermt: TLS, encryptie, toegangscontrole, logging, dataminimalisatie en verwijdering — feitelijk beschreven, zonder certificeringsclaims.
Laatst bijgewerkt: juli 2026
1. Onze aanpak
Budgivy is ontworpen volgens privacy-by-design en past beveiligingsmaatregelen toe die aansluiten bij erkende beveiligingsprincipes, waaronder toegangscontrole, encryptie, logging, dataminimalisatie en incidentbeheer. Budgetcoaches beheren cliëntbudgetten veilig, overzichtelijk en zonder verplichte bankkoppeling.
Budgivy claimt geen onafhankelijke certificering (zoals SOC 2 of ISO 27001) en gebruikt geen termen als "bank-grade" of "gegarandeerd volledig veilig". Hieronder beschrijven wij feitelijk welke maatregelen wij toepassen.
2. Encryptie tijdens transport (TLS)
Alle verbindingen met Budgivy verlopen via HTTPS/TLS. Wij passen HSTS toe en gebruiken secure, HttpOnly cookies met een passende SameSite-instelling. Gevoelige gegevens worden niet in URL's geplaatst en tokens worden niet in logs opgenomen.
3. Encryptie in rust
Gegevens worden opgeslagen op beheerde, versleutelde infrastructuur. Daarbovenop passen wij application-level encryptie toe op gevoelige velden (zoals contact- en cliëntgegevens): versleuteling met een authenticated-encryptiemethode (AES-256-GCM), een unieke nonce per waarde en een key-versie voor gecontroleerde sleutelrotatie.
- Sleutels worden uitsluitend via beveiligde runtime secrets beheerd, nooit in de database of in logs.
- Voor exact zoeken (bijvoorbeeld op e-mail) gebruiken wij een keyed blind index, geen onbeveiligde hash.
4. Toegangscontrole en isolatie
- Role-based access: coaches, cliënten en admins hebben afgebakende rechten.
- Organisatie- en cliëntisolatie: elke query wordt server-side afgedwongen op eigenaar, organisatie, membership en permissie.
- Rechten per budgetplan: een cliënt krijgt alleen de toegewezen rechten (bekijken, bewerken, afvinken, downloaden, geschiedenis).
- Bevestiging (step-up) is vereist voor definitieve verwijderacties.
5. Audit logging en versiegeschiedenis
Wijzigingen aan budgetplannen worden vastgelegd in een logboek met versiegeschiedenis, zodat coaches en cliënten transparant kunnen zien wat er is gewijzigd. Beveiligingsgebeurtenissen en verwijderacties worden met minimale, niet-inhoudelijke metadata geregistreerd — zonder bedragen of financiële inhoud.
6. Dataminimalisatie en verwijdering
Wij vragen alleen de gegevens die nodig zijn (een telefoonnummer is bijvoorbeeld optioneel). Er staat geen financiële cliëntinhoud in e-mails, algemene adminlogs of analytics.
- Cliënten en budgetplannen kunnen definitief worden verwijderd (echte databaseverwijdering, geen verborgen archief).
- Coach-eigen budgetten blijven bij de coach; door de cliënt zelf aangemaakte budgetten blijven bij de cliënt.
- Wettelijk verplichte factuurgegevens blijven minimaal bewaard conform de fiscale bewaarplicht.
7. Back-ups en incident response
Wij maken gebruik van back-ups op beheerde infrastructuur en hanteren een proces voor incidentbeheer. Bij een datalek met risico voor betrokkenen handelen wij conform de AVG. Beveiligingsproblemen kunnen worden gemeld via onze responsible-disclosureregeling (zie hieronder).
8. Subverwerkers
Wij schakelen zorgvuldig geselecteerde subverwerkers in die uitsluitend in onze opdracht handelen:
- Stripe — betalingsverwerking.
- Hosting/infrastructuur — draaien van de applicatie en gegevensopslag.
- E-mailprovider (SMTP) — transactionele e-mails.
Zie onze Verwerkersovereenkomst (DPA) en het Privacybeleid voor details.
9. Responsible disclosure
Denk je een kwetsbaarheid te hebben gevonden? Meld dit verantwoord via [email protected]. Geef ons redelijke tijd om het te onderzoeken en op te lossen voordat je informatie openbaar maakt.
10. Beveiligings- en privacyoverzicht aanvragen
Enterprise-klanten kunnen ons beveiligings- en privacyoverzicht opvragen via ons contactformulier of [email protected].