Vertrouwen
Trust Center
Dit Trust Center beschrijft hoe SiteServer omgaat met beveiliging, privacy, continuiteit en meldingen rond kwetsbaarheden.
Laatste update:
Bedrijfsgegevens
SiteServer Bernard Lievegoedstraat 106 7207 PW Zutphen info [at] siteserver.nl- KVK
- 76745058
- BTW-id
- NL003131608B18
Bereikbaarheid: Per e-mail via info [at] siteserver.nl.
Wat dit Trust Center behandelt
Deze pagina geeft een publiek overzicht van de maatregelen en werkwijzen waarmee SiteServer vertrouwen, privacy en continuiteit ondersteunt.
Het Trust Center vervangt geen offerte, overeenkomst, verwerkersafspraak, privacyverklaring, algemene voorwaarden of serviceafspraak. Concrete garanties, reactietijden, bewaartermijnen en back-upafspraken gelden alleen wanneer zij schriftelijk zijn vastgelegd.
Omdat diensten, risico's en wetgeving veranderen, wordt deze pagina bijgewerkt wanneer maatregelen of processen materieel wijzigen.
Account- en toegangsbeveiliging
Het klantportaal gebruikt accountbeveiliging zoals e-mailverificatie, wachtwoordvalidatie, sessiebeveiliging, beveiligde cookies en bescherming tegen misbruik van formulieren.
Medewerkerstoegang tot beheerschermen is beperkt tot bevoegde gebruikers en vereist aanvullende authenticatie. Gevoelige handelingen, zoals provisioning-, domein-, factuur-, support- en privacyprocessen, worden gelogd voor controle en opvolging.
SiteServer kan toegang beperken, extra verificatie vragen of maatregelen nemen wanneer misbruik, credential leakage, malware, spam, kwetsbaarheden of ongebruikelijke activiteit wordt vermoed.
Bescherming van klantgegevens
SiteServer verwerkt alleen gegevens die nodig zijn voor contact, offertes, klantaccounts, hosting, domeinen, facturatie, betalingen, support, beveiliging en wettelijke administratie.
Persoonsgegevens worden niet verkocht. Gegevens worden alleen gedeeld met noodzakelijke dienstverleners of bevoegde instanties wanneer dat nodig is voor dienstverlening, beveiliging, administratie of wettelijke verplichtingen.
Waar het klantportaal gevoelige provisioninggegevens, eenmalige toegangsinformatie of verhuiscodes verwerkt, worden passende technische maatregelen gebruikt zoals versleuteling, beperkte toegang en controle op eigenaarschap.
Hosting, continuiteit en back-ups
SiteServer richt hostingomgevingen in met aandacht voor stabiliteit, monitoring, veilige configuratie, onderhoud en herstelbaarheid.
Back-ups, retentie, herstelverwachtingen en supportafspraken hangen af van de gekozen dienst, de technische inrichting en schriftelijke afspraken. Geen enkele hostingomgeving kan volledig vrij van storingen, beveiligingsrisico's of externe afhankelijkheden worden gegarandeerd.
Bij migraties, DNS-wijzigingen en technische opleveringen controleert SiteServer waar passend bereikbaarheid, SSL, redirects en de belangrijkste hostingfuncties.
Monitoring, logging en wijzigingsbeheer
SiteServer gebruikt monitoring, technische loggegevens en auditgegevens om beschikbaarheid, fouten, misbruiksignalen en belangrijke account- of dienstgebeurtenissen te beoordelen.
Wijzigingen aan de website en het klantportaal lopen via reproduceerbare builds, controles en releaseprocessen. Voor productieprocessen worden waar passend health checks, migratiecontroles en rollbackmogelijkheden gebruikt.
Logs en auditgegevens worden gebruikt voor beveiliging, foutanalyse, bewijsvoering, support en wettelijke administratie. De privacyverklaring beschrijft hoe technische gegevens worden verwerkt.
Kwetsbaarheden melden
Denk je een beveiligingsprobleem te hebben gevonden, mail dan naar security [at] siteserver.nl met een korte uitleg, betrokken URL of dienst, reproduceerbare stappen, mogelijke impact en een contactadres.
Voorkom schade tijdens onderzoek: open of wijzig geen gegevens van anderen, voer geen verstorende tests uit, gebruik geen social engineering en publiceer details pas nadat SiteServer redelijk de kans heeft gehad om het probleem te beoordelen.
SiteServer beoordeelt meldingen zorgvuldig en kan om aanvullende informatie vragen. Een melding geeft geen recht op toegang tot systemen, data of accounts buiten wat nodig is om het probleem verantwoord te beschrijven.
Gedeelde verantwoordelijkheid
Veilige hosting is een gedeelde verantwoordelijkheid. Klanten blijven verantwoordelijk voor juiste contactgegevens, veilig gebruik van eigen accounts, sterke wachtwoorden, zorgvuldig beheer van CMS-accounts, plug-ins, licenties, inhoud en gegevens die zij zelf plaatsen.
Klanten moeten misbruik, verdachte activiteit, datalekken, verloren toegangsmiddelen en relevante wijzigingen in domein-, DNS-, factuur- of contactgegevens tijdig melden.
SiteServer kan adviseren over updates, hardening, migraties, DNS, SSL, back-ups en herstel, maar de exacte taakverdeling volgt uit de gekozen dienst en schriftelijke afspraken.
Documentatie en afspraken
Deze pagina geeft een publiek overzicht van hoe SiteServer met beveiliging, privacy en continuiteit omgaat.
Klantspecifieke afspraken over beschikbaarheid, support, back-ups, herstel, verwerkersafspraken, bewaartermijnen en verantwoordelijkheden staan in de offerte, overeenkomst of aanvullende afspraken.
Wanneer extra beveiligings- of privacydocumentatie nodig is voor een klantrelatie, deelt SiteServer die via de passende contractuele of supportroute.
Wijzigingen
SiteServer kan dit Trust Center aanpassen wanneer dienstverlening, beveiligingsmaatregelen, processen of wetgeving veranderen. De datum bovenaan toont wanneer deze pagina voor het laatst is bijgewerkt.