Veiligheid begint met bewuste keuzes
Financiële informatie is gevoelig. Daarom beperken we wat we nodig hebben, beschermen we de toegang en blijven we duidelijk over wat beveiliging wel en niet kan garanderen.
Laatst bijgewerkt
Onze aanpak in vijf principes
Beveiliging is een doorlopend proces, geen eenmalig keurmerk.
Minder gegevens, minder risico
We ontwerpen functies met dataminimalisatie als uitgangspunt en vragen geen bankkoppeling.
Bescherming tijdens transport en opslag
We gebruiken gangbare versleuteling en beschermen systemen en gegevens tegen ongeautoriseerde toegang.
Toegang op basis van noodzaak
Bevoegdheden worden beperkt, gecontroleerd en ingetrokken wanneer ze niet meer nodig zijn.
Veilig ontwikkelen en uitbrengen
Wijzigingen doorlopen technische controles, tests en een beheerst releaseproces.
Voorbereid op incidenten
We onderzoeken signalen, beperken impact, herstellen zorgvuldig en informeren waar dat nodig is.
Wat BillMeister bewust niet vraagt
De app heeft geen toegang nodig tot je bankrekening en verwerkt geen betalingen. Je bepaalt zelf welke rekeningen en herinneringen je vastlegt. Dat maakt de dienst begrijpelijker en verkleint de hoeveelheid gevoelige informatie die nodig is.
We verkopen geen persoonsgegevens en gebruiken geen advertentietrackers om profielen over verschillende websites op te bouwen.
Technische en organisatorische maatregelen
- Versleutelde verbindingen voor verkeer tussen je apparaat en onze diensten.
- Server-side autorisatie en gescheiden rollen voor gebruikers, beheer en systemen.
- Beperkte toegang tot productiegegevens en intrekbare accounts en sessies.
- Veilige configuratie, beveiligingsheaders en beheer van gevoelige sleutels buiten publieke broncode.
- Controles op afhankelijkheden, codekwaliteit, types, tests en releasegereedheid.
- Logging, monitoring, back-ups en herstelprocedures die passen bij de dienst en het risico.
- Beoordeling en beperking van dienstverleners die namens ons gegevens verwerken.
We beoordelen maatregelen opnieuw wanneer functies, dreigingen of techniek veranderen. Om de beveiliging niet te verzwakken publiceren we geen operationele details die misbruik eenvoudiger zouden maken.
Detectie, respons en herstel
Bij een mogelijk incident verzamelen we eerst de feiten, beperken we de toegang of impact en herstellen we de veilige werking. Daarna beoordelen we oorzaak, gevolgen en verbetermaatregelen.
Als persoonsgegevens geraakt kunnen zijn, volgen we ons datalekproces. We informeren betrokkenen en de Autoriteit Persoonsgegevens wanneer risico en wetgeving dat vereisen.
Verantwoord melden
Denk je een kwetsbaarheid te hebben gevonden? Stuur een duidelijke beschrijving, de stappen om het probleem te reproduceren en de mogelijke impact. Deel geen persoonsgegevens van anderen en maak de bevinding niet openbaar voordat we de kans hebben gehad haar te onderzoeken.
We bevestigen je melding, behandelen haar met voorrang en houden je waar mogelijk op de hoogte. Een melding te goeder trouw die deze uitgangspunten volgt, behandelen we zorgvuldig en respectvol.
Meldingen en verdere informatie
Meld een mogelijke kwetsbaarheid met “Beveiliging” in het onderwerp.
Mail het beveiligingsteamWelke persoonsgegevens we verwerken en welke rechten je hebt.
PrivacyverklaringHulp bij de app of je account.
Support