Dit beleid beschrijft de back-up-, gegevensbeschermings- en beveiligingspraktijken die WebDraco toepast op zijn website en op alle WebDraco-softwareoplossingen en aanverwante diensten (gezamenlijk de “Diensten”).

Ingangsdatum: januari 2026 · Versie: 2.0
E-mail: security@webdraco.com · Juridische kennisgeving

1. Doel en reikwijdte

Het doel van dit Back-up- & Beveiligingsbeleid is het definiëren van basism maatregelen die WebDraco gebruikt om klantgegevens te beschermen, de continuïteit van de dienstverlening te ondersteunen en operationeel risico te verminderen.

Dit beleid is van toepassing op alle WebDraco-diensten, inclusief cloud-gehoste, beheerde en zelfgehoste (on-premise) deployments, afhankelijk van het door de Klant gekozen serviceniveau en contractuele voorwaarden.

2. Gedeeld verantwoordelijkheidsmodel

Beveiliging en gegevensbescherming volgen een gedeeld verantwoordelijkheidsmodel:

  • WebDraco is verantwoordelijk voor de beveiliging van de software, beheerde infrastructuur (waar van toepassing) en operationele processen onder zijn controle.
  • De Klant is verantwoordelijk voor toegangsbeheer, credential management, endpoint security en naleving van interne beleidsregels, met name bij zelfgehoste deployments.

3. Back-upbeleid

3.1 Beheerde / Cloud-diensten

  • Geautomatiseerde back-ups worden uitgevoerd volgens een schema dat passend is voor de Dienst.
  • Back-ups omvatten doorgaans applicatiedata, configuratie en essentiële metadata.
  • Back-ups worden versleuteld opgeslagen en gescheiden van primaire productiesystemen.
  • Typische bewaartermijn: tot 30 dagen, tenzij schriftelijk anders is overeengekomen.

3.2 Zelfgehoste (On-Premise) deployments

  • De Klant is primair verantwoordelijk voor het implementeren en onderhouden van back-ups.
  • WebDraco kan richtlijnen of best practices geven, maar garandeert geen dataherstel tenzij back-updiensten expliciet zijn gecontracteerd.

Beschikbaarheid en bewaartermijnen van back-ups kunnen per serviceniveau verschillen en zijn niet bedoeld als vervanging voor de eigen business continuity planning van de Klant.

4. Dataherstel

  • Herstelverzoeken moeten via officiële supportkanalen worden ingediend.
  • Herstel wordt op best-effort basis uitgevoerd binnen het toepasselijke supportplan.
  • Granulaire restores (enkele records of transacties) zijn mogelijk technisch niet haalbaar.
  • WebDraco garandeert geen herstel tot een specifiek tijdstip, tenzij expliciet gecontracteerd.

5. Beveiligingsmaatregelen

5.1 Technische maatregelen

  • Versleutelde communicatie via HTTPS / TLS (1.2 of hoger).
  • Versleutelde opslag en versleutelde back-ups waar de Dienst dit ondersteunt.
  • Role-based access control (RBAC) en least-privilege principes.
  • Audit logging voor kritieke systeemacties.

5.2 Organisatorische maatregelen

  • Beperkte toegang tot productiesystemen uitsluitend voor geautoriseerd personeel.
  • Verplichtingen tot vertrouwelijkheid voor medewerkers en contractors.
  • Periodieke security reviews en risicobeoordelingen.

6. Toegangsbeheer

  • Administratieve toegang is beperkt tot getraind personeel met een legitieme operationele noodzaak.
  • Multi-factor authentication (MFA) wordt gebruikt waar technisch haalbaar.
  • Toegangsrechten worden periodiek beoordeeld en ingetrokken bij rolwijzigingen of beëindiging.

7. Respons op beveiligingsincidenten

WebDraco onderhoudt procedures om beveiligingsincidenten te detecteren, te beoordelen en erop te reageren.

  • Incidenten worden gelogd, onderzocht en tijdig gemitigeerd.
  • Bij inbreuken op persoonsgegevens worden meldingen gedaan conform de AVG (GDPR)-vereisten.
  • Klanten kunnen worden geïnformeerd over materiële incidenten die hun data of beschikbaarheid van de dienst beïnvloeden.

8. Bedrijfscontinuïteit en beschikbaarheid

WebDraco ontwerpt zijn Diensten met veerkracht in gedachten, inclusief redundantie waar passend. Geen enkel systeem is echter volledig immuun voor storingen of overmachtssituaties.

Beschikbaarheidsverplichtingen, indien van toepassing, worden uitsluitend gedefinieerd in de toepasselijke Service Level Agreement (SLA).

9. Beperkingen

  • Dit beleid vormt geen onvoorwaardelijke garantie op databehoud.
  • WebDraco is niet verantwoordelijk voor dataverlies veroorzaakt door acties van de Klant, integraties van derden of factoren buiten de redelijke controle van WebDraco.
  • Klanten blijven verantwoordelijk voor het onderhouden van onafhankelijke back-ups waar hun risicoprofiel dat vereist.

10. Toepasselijk recht en jurisdictie

Dit Back-up- & Beveiligingsbeleid wordt beheerst door het recht van het Koninkrijk der Nederlanden. Geschillen vallen onder de exclusieve jurisdictie van de rechtbanken van Nederland.

11. Wijzigingen in dit beleid

WebDraco kan dit Back-up- & Beveiligingsbeleid bijwerken om wijzigingen in technologie, wettelijke vereisten of operationele praktijken te weerspiegelen. De actuele versie wordt altijd gepubliceerd op de WebDraco-website.

Contact

Voor vragen over beveiliging, back-ups of incidenten:

📧 security@webdraco.com
🌐 www.webdraco.com

“Beveiliging is geen feature. Het is een discipline.”