RemotePC

      RemotePC™ DPA - Exhibit 2

      Gerelateerde links
      • Algemene voorwaarden
      • Privacybeleid
      • Beleid voor acceptabel gebruik
      • GDPR
      • Naleving

      Bijlage 2 - Beveiligingscontroles

      RemotePC zal de hieronder vermelde controles of een gelijkwaardig alternatief implementeren gedurende de looptijd van deze DPA:

      1. Toegangscontroles. De verwerker zal passende maatregelen implementeren om te voorkomen dat onbevoegden toegang krijgen tot de apparatuur voor gegevensverwerking. Dit wordt bereikt door:

      • Toegangsautorisatie voor medewerkers en derden
      • Sleutelkaarten en passen
      • Beperking van sleutels
      • Vereisten voor derden
      • Identificatie van de personen met geautoriseerde toegang
      • Bescherming van en beperking van in- en uitgangen
      • Inrichten van beveiligde zones
      • Beveiliging van het gebouw (bijv. alarmsystemen)

      2. Toegangscontrole tot gegevens. De verwerker garandeert dat personen die gerechtigd zijn de gegevensverwerking te gebruiken, alleen toegang hebben tot Persoonsgegevens van de klant binnen de reikwijdte en voor zover gedekt door de betreffende toegangsrechten/autorisatie.

      • Vergrendelen van werkstations
      • Vereisten voor gebruikersautorisatie
      • Vertrouwelijkheidsverplichtingen
      • Beheersen van vernietiging van gegevensdragers
      • Processen voor ontwikkeling en vrijgave van programma's

      3. Gebruikerscontroles. De verwerker zal passende maatregelen implementeren om te voorkomen dat zijn gegevensverwerkende systemen worden gebruikt door onbevoegde personen, inclusief ongeoorloofd lezen, kopiëren, wijzigen of verwijderen van de opgeslagen gegevens en gegevensdragers. Dit wordt bereikt door:

      • Vereisten voor toegangsautorisatie
      • Loggen van gebeurtenissen en activiteiten
      • Toegewijde werkstations en/of gebruikers
      • Authenticatie van geautoriseerd personeel
      • Gebruik van versleuteling waar de verwerker dat passend acht
      • Beheersen van het verwijderen van gegevensdragers
      • Beveiligen van gebieden waarin gegevensdragers zich bevinden
      • Authenticatievereisten omvatten sterke wachtwoorden en een periodieke wijziging van wachtwoorden.
      • Uitschakelen van inactieve accounts binnen 60 dagen.
      • Als een sessie langer dan 15 minuten inactief is geweest, moet de gebruiker zich opnieuw authenticeren om de terminal of sessie opnieuw te activeren.
      • Authenticatievereisten voor externe toegang.