Ga naar de hoofdinhoud
Beveiliging en vertrouwen

We beschermen je bestanden en de winkels die je koppelt als onze eigen gegevens

Securityheaders, HTTPS, in de EU gehoste infrastructuur waar van toepassing en gedocumenteerde bewaartermijnen. Geen slogans, alleen feiten.

De pijlers van onze beveiliging

Versleutelde verbindingen (HTTPS)
Alle verbindingen zijn versleuteld (HTTPS, afgedwongen door de browser). Je sessie-identificatoren zijn aan de serverzijde beschermd en gaan nooit onversleuteld over.
Data gehost binnen de Europese Unie
De kernhosting staat in de EU. Verwerkers en eventuele internationale doorgiften, inclusief AI-verwerking, staan in de Privacy Policy.
Minimale bewaartermijn
Bewaartermijnen zijn expliciet: accountverwijdering heeft een afwikkelperiode van 30 dagen, accountdata-exports verlopen na 7 dagen en operationele opschoning verwijdert verouderde artefacten.
Strikte toegangscontrole
Toegang tot de productieomgeving is beperkt tot een zeer klein team met sterke authenticatie. Geen toegang tot klantgegevens zonder een expliciet ticket.
Betalingen gedelegeerd aan Stripe
We slaan je kaartgegevens nooit op. Ze gaan rechtstreeks naar Stripe, gecertificeerd op het hoogste niveau van bankveiligheid (PCI DSS niveau 1).
Back-ups en herstelcontroles
Productieback-ups en herstelcontroles worden operationeel opgevolgd. We publiceren alleen controles die daadwerkelijk actief zijn.
Je winkel koppelen: altijd optioneel
Werk je met een bestand, dan hebben we geen enkele toegang tot je winkel. Kies je ervoor om WooCommerce of eBay te koppelen, dan lezen we je gepubliceerde productpagina's en herschrijven we alleen de teksten die jij hebt bevestigd — nooit je prijzen, je voorraad, je afbeeldingen, je bestellingen of je klanten. Je toegangsgegevens bewaren we versleuteld; verbreek je de koppeling, dan verwijderen we ze bij ons, en bij WooCommerce kun je de toestemming ook op je eigen site verwijderen om de toegang definitief af te sluiten.

AI en privacy

Catalogusoptimalisatie kan geconfigureerde AI-providers zoals OpenAI gebruiken. Verwerkers en doorgiften staan in de Privacy Policy; klantcatalogi gebruiken we niet voor openbare voorbeelden.

Compliance en rechten

  • AVG — wij zijn verwerker in de zin van artikel 28. Een verwerkersovereenkomst (DPA) is op aanvraag beschikbaar.

  • Je kunt een accountdata-archief downloaden vanuit je account; het bevat momenteel profiel, brand profiles en catalogusoptimalisaties.

  • Je kunt accountverwijdering plannen vanuit de instellingen; facturen kunnen gearchiveerd of gepseudonimiseerd blijven wanneer de boekhoudwet dat vereist.

Meld een beveiligingsprobleem

Denk je dat je een kwetsbaarheid hebt gevonden? Schrijf ons op ons speciale adres. Beveiligingsmeldingen worden tijdens kantooruren beoordeeld.

security@ecomptimize.com