AVG en bewaartermijnen
Persoonsgegevens blijven niet langer beschikbaar dan nodig. Na afloop van een verkiezing verwijderen we privégegevens binnen 8 tot 28 dagen. De eerste acht dagen sluiten aan op de gebruikelijke bezwaartermijn rond de uitslag.
Bescherming van privacy en data gegevens zijn bij het organiseren van verkiezingen van essentieel belang. Zorgvuldige afscherming van gegevens zijn dan ook ingebed in al onze systemen en werkwijzen. Onderstaande een overzicht van onze beveiligingsmaatregelen.
Van uitnodiging tot uitslag beschermen we persoonsgegevens, stemgegevens en toegang tot het platform met technische, organisatorische en contractuele maatregelen. Hieronder lees je hoe die beveiligingslagen samenwerken.
Persoonsgegevens blijven niet langer beschikbaar dan nodig. Na afloop van een verkiezing verwijderen we privégegevens binnen 8 tot 28 dagen. De eerste acht dagen sluiten aan op de gebruikelijke bezwaartermijn rond de uitslag.
Verkiezingsdata wordt primair verwerkt en opgeslagen in de Europese AWS-regio in Dublin. De omgeving draait verspreid over meerdere datacenters en gebruikt redundantie, load balancing en permanente monitoring voor een hoge beschikbaarheid.
Met relevante subverwerkers sluiten we verwerkersafspraken en een Data Processing Addendum. Waar doorgifte of toegang van buiten de EU aan de orde kan zijn, vormen de Standard Contractual Clauses van de Europese Commissie een aanvullende juridische waarborg.
Voor eventuele technische ondersteuning waarbij gegevens vanuit de Verenigde Staten toegankelijk kunnen zijn, maken we gebruik van een platformleverancier die is aangesloten bij het EU–U.S. Data Privacy Framework. Dit biedt een erkend kader voor zulke gegevensstromen.
De gebruikte AWS-hostinginfrastructuur beschikt onder meer over ISO/IEC 27001, 27017, 27018, 27701, 22301, 20000-1 en ISO 9001. Ook het SaaS-platform is ISO 27001-gecertificeerd. Interne accounts worden na vijf onjuiste aanmeldpogingen geblokkeerd.
Iedere uitnodiging verwijst naar een uniek persoonlijk stembiljet. De link is versleuteld en gecomprimeerd tot een niet-herleidbare hash-URL, waardoor een ander stembiljet niet eenvoudig kan worden bereikt door de URL te wijzigen.
Cobalt Labs voert periodiek penetratietesten uit op het platform. Ethische hackers zoeken daarbij gecontroleerd naar kwetsbaarheden, zodat mogelijke zwakke plekken kunnen worden opgelost voordat ze worden misbruikt.
Dataverkeer tussen browser en platform verloopt via HTTPS en wordt beschermd met TLS 1.2 of hoger. Daardoor kunnen gegevens tijdens verzending niet eenvoudig worden afgeluisterd of aangepast.
De applicaties draaien op een cloudinfrastructuur die geschikt is voor PCI DSS Level 1-compliance. Deze strenge standaard stelt eisen aan het veilig opslaan, verwerken en verzenden van gegevens.
Het gebruikte softwareplatform beschikt over een SOC 2-rapportage. De bijbehorende controles richten zich onder meer op beveiliging, beschikbaarheid, privacy en de integriteit van gegevensverwerking.
De platformomgeving wordt tevens beoordeeld volgens kaders voor interne beheersing, waaronder SOC 1, SSAE 16 en ISAE 3402. Deze assurance-standaarden geven inzicht in de betrouwbaarheid van processen en controles bij dienstverleners.
Opgeslagen data wordt op platformniveau versleuteld met AES-256. Deze breed toegepaste encryptiestandaard gebruikt sleutels van 256 bits en biedt een zeer hoog beschermingsniveau.
De cloudomgeving volgt relevante CSA-richtlijnen voor beveiliging, privacy, toegangsbeheer, incidentrespons, encryptie, compliance en risicobeheer binnen cloudcomputing.
De configuratieomgeving is beveiligd met tweefactorauthenticatie. Naast gebruikersnaam en wachtwoord is een telkens nieuw gegenereerde code uit een authenticator-app nodig.
Kandidaatstellingen en verkiezingen draaien op een gescheiden verkiezingsdomein. Deze scheiding verkleint het aanvalsoppervlak en helpt privacygevoelige gegevens af te schermen van de publieke website.
Werkcomputers zijn voorzien van actuele endpointbeveiliging van ESET. Deze beschermt onder meer tegen malware, phishing, ransomware en andere digitale dreigingen.
Iedere verkiezing krijgt een vast team met duidelijk afgebakende rollen, taken en bevoegdheden. Met partijen die persoonsgegevens verwerken sluiten we verwerkersovereenkomsten; voor het SaaS-platform geldt aanvullend een Data Processing Agreement.
Wanneer medewerkers een niet-eigen wifi-netwerk gebruiken, loopt het internetverkeer standaard via een beveiligde VPN-verbinding. Zo wordt het verkeer in een versleutelde tunnel afgeschermd.