Skip to main content
Home
Beveiliging

Beveiliging & privacy

Bescherming van privacy en data gegevens zijn bij het organiseren van verkiezingen van essentieel belang. Zorgvuldige afscherming van gegevens zijn dan ook ingebed in al onze systemen en werkwijzen. Onderstaande een overzicht van onze beveiligingsmaatregelen.

Veilig stemmen begint bij aantoonbare bescherming

Van uitnodiging tot uitslag beschermen we persoonsgegevens, stemgegevens en toegang tot het platform met technische, organisatorische en contractuele maatregelen. Hieronder lees je hoe die beveiligingslagen samenwerken.

AVG en bewaartermijnen

Persoonsgegevens blijven niet langer beschikbaar dan nodig. Na afloop van een verkiezing verwijderen we privégegevens binnen 8 tot 28 dagen. De eerste acht dagen sluiten aan op de gebruikelijke bezwaartermijn rond de uitslag.

Opslag in de Europese dataregio

Verkiezingsdata wordt primair verwerkt en opgeslagen in de Europese AWS-regio in Dublin. De omgeving draait verspreid over meerdere datacenters en gebruikt redundantie, load balancing en permanente monitoring voor een hoge beschikbaarheid.

Standard Contractual Clauses

Met relevante subverwerkers sluiten we verwerkersafspraken en een Data Processing Addendum. Waar doorgifte of toegang van buiten de EU aan de orde kan zijn, vormen de Standard Contractual Clauses van de Europese Commissie een aanvullende juridische waarborg.

EU–U.S. Data Privacy Framework

Voor eventuele technische ondersteuning waarbij gegevens vanuit de Verenigde Staten toegankelijk kunnen zijn, maken we gebruik van een platformleverancier die is aangesloten bij het EU–U.S. Data Privacy Framework. Dit biedt een erkend kader voor zulke gegevensstromen.

Gecertificeerd platform en hosting

De gebruikte AWS-hostinginfrastructuur beschikt onder meer over ISO/IEC 27001, 27017, 27018, 27701, 22301, 20000-1 en ISO 9001. Ook het SaaS-platform is ISO 27001-gecertificeerd. Interne accounts worden na vijf onjuiste aanmeldpogingen geblokkeerd.

Persoonlijke, gehashte stemlinks

Iedere uitnodiging verwijst naar een uniek persoonlijk stembiljet. De link is versleuteld en gecomprimeerd tot een niet-herleidbare hash-URL, waardoor een ander stembiljet niet eenvoudig kan worden bereikt door de URL te wijzigen.

Periodieke penetratietesten

Cobalt Labs voert periodiek penetratietesten uit op het platform. Ethische hackers zoeken daarbij gecontroleerd naar kwetsbaarheden, zodat mogelijke zwakke plekken kunnen worden opgelost voordat ze worden misbruikt.

TLS 1.2 en HTTPS

Dataverkeer tussen browser en platform verloopt via HTTPS en wordt beschermd met TLS 1.2 of hoger. Daardoor kunnen gegevens tijdens verzending niet eenvoudig worden afgeluisterd of aangepast.

PCI DSS Level 1-infrastructuur

De applicaties draaien op een cloudinfrastructuur die geschikt is voor PCI DSS Level 1-compliance. Deze strenge standaard stelt eisen aan het veilig opslaan, verwerken en verzenden van gegevens.

SOC 2

Het gebruikte softwareplatform beschikt over een SOC 2-rapportage. De bijbehorende controles richten zich onder meer op beveiliging, beschikbaarheid, privacy en de integriteit van gegevensverwerking.

SOC 1, SSAE 16 en ISAE 3402

De platformomgeving wordt tevens beoordeeld volgens kaders voor interne beheersing, waaronder SOC 1, SSAE 16 en ISAE 3402. Deze assurance-standaarden geven inzicht in de betrouwbaarheid van processen en controles bij dienstverleners.

AES-256-versleuteling

Opgeslagen data wordt op platformniveau versleuteld met AES-256. Deze breed toegepaste encryptiestandaard gebruikt sleutels van 256 bits en biedt een zeer hoog beschermingsniveau.

CSA-richtlijnen voor cloudbeveiliging

De cloudomgeving volgt relevante CSA-richtlijnen voor beveiliging, privacy, toegangsbeheer, incidentrespons, encryptie, compliance en risicobeheer binnen cloudcomputing.

Twee-factor-authenticatie

De configuratieomgeving is beveiligd met tweefactorauthenticatie. Naast gebruikersnaam en wachtwoord is een telkens nieuw gegenereerde code uit een authenticator-app nodig.

Gescheiden domeinen

Kandidaatstellingen en verkiezingen draaien op een gescheiden verkiezingsdomein. Deze scheiding verkleint het aanvalsoppervlak en helpt privacygevoelige gegevens af te schermen van de publieke website.

Beveiligde werkplekken

Werkcomputers zijn voorzien van actuele endpointbeveiliging van ESET. Deze beschermt onder meer tegen malware, phishing, ransomware en andere digitale dreigingen.

Administratieve waarborgen

Iedere verkiezing krijgt een vast team met duidelijk afgebakende rollen, taken en bevoegdheden. Met partijen die persoonsgegevens verwerken sluiten we verwerkersovereenkomsten; voor het SaaS-platform geldt aanvullend een Data Processing Agreement.

VPN op externe netwerken

Wanneer medewerkers een niet-eigen wifi-netwerk gebruiken, loopt het internetverkeer standaard via een beveiligde VPN-verbinding. Zo wordt het verkeer in een versleutelde tunnel afgeschermd.

Vertrouwd door organisaties
uit heel Nederland

Gemeente amsterdam
Politie (1)
RET
Antonius ziekenhuis
KLM
NVM

Vragen?


Wij hebben antwoorden.

Is het stemmen anoniem?
Ja, een verkiezing is altijd volledig anoniem. Individuele stemkeuzes zijn niet herleidbaar naar een specifieke stemgerechtigde. De organisatie ontvangt uitsluitend de geaggregeerde uitslag in het proces-verbaal.
Kunnen wij zien wie er heeft gestemd?
Indien gewenst kan worden bijgehouden welke stemgerechtigden hebben deelgenomen aan de stemming. Een anonieme stemming is wel aan te raden voor een hogere opkomst bij uw leden en/of medewerkers.
Kunnen wij zien welke antwoorden een stemgerechtigde heeft gegeven?
Bij anonieme verkiezingen zijn individuele stemkeuzes niet inzichtelijk voor de organisatie. In de rapportage en/of het procesverbaal is wel een totaalbeeld inzichtelijk en open antwoorden zijn inzichtelijk maar niet herleidbaar naar een individueel persoon. Mocht er gestemd worden binnen een (relatief) kleine afdeling raden wij een minimum aantal responses aan.
Voldoen jullie aan de AVG?
Ja. Vote Company verwerkt persoonsgegevens conform de AVG. Voor iedere verkiezing kan een verwerkersovereenkomst worden afgesloten en persoonsgegevens worden niet langer bewaard dan noodzakelijk. Na de uitslag is er soms een bezwaartermijn van 8 dagen en kunnen we de data & informatie verwijderen zodra de termijn is verlopen.
Hoe zorgen jullie voor een betrouwbare verkiezingsuitslag?
Door het gebruik van persoonlijke uitnodigingen, gecontroleerde toegang, automatische tellingen en uitgebreide rapportages wordt het risico op fouten geminimaliseerd. Daarnaast ontvangen organisaties na afloop een proces-verbaal van de uitslag.
Waar worden gegevens opgeslagen?
De gegevens worden opgeslagen binnen professioneel beheerde cloudomgevingen binnen de Europese dataregio. Hierdoor blijven gegevens binnen de Europese privacywetgeving vallen.
Worden gegevens gedeeld met derden?
Nee. Gegevens worden uitsluitend verwerkt voor de uitvoering van de verkiezing en worden niet verkocht aan derden.