Je bestanden zijn bij ons in veilige handen.
Informatiebeveiliging is bij ons geen bijzaak maar een certificering. ISO-27001, en elk jaar opnieuw getoetst.
Informatiebeveiliging, vastgelegd en getoetst.
Bij ons komt zelden alleen een pdf binnen. Er zit meestal een bestand bij: adressen, een ledenlijst, de deelnemers van een actie. Dat zijn persoonsgegevens van jouw klanten, en daar gaan we naar behoren mee om. Sinds 2018 zijn we ISO-27001-gecertificeerd, inmiddels naar de actuele norm NEN-EN-ISO/IEC 27001:2023, en we laten ons daar elk jaar opnieuw op toetsen. Dat is de internationale norm voor informatiebeveiliging, en het is geen papiertje.
De norm bevat 93 beheersmaatregelen: van cryptografie en toegangsbeheer tot back-ups, spamfilters en het slot op de deur. Bij ons zijn ze alle 93 van toepassing, we sluiten er geen uit. Voor elk daarvan moeten we kunnen aantonen hoe we het hebben geregeld én dat het in de praktijk zo werkt. Een externe auditor toetst dat elk jaar opnieuw.

Vastgelegd, en elk jaar opnieuw getoetst.
Sinds 2018 zijn we ISO-27001-gecertificeerd en sinds 2021 ook ISO-9001. Een externe auditor toetst beide elk jaar opnieuw.
Wat dat betekent voor jouw bestand.
Je adresbestand upload je zelf in je klantportaal in VOS, of je stuurt het via een beveiligde link. Niet als bijlage in een e-mail: dat is geen veilig kanaal.
Je bestand staat in een beveiligde omgeving, niet los op een werkplek of in een mailbox.
Toegang is beperkt tot de mensen die voor jouw opdracht met dat bestand werken. Niet de afdeling, niet het bedrijf.
Stuur je een bestand via de beveiligde link, dan wist het systeem het na zeven dagen. Bestanden bij een order gaan dertig dagen na facturatie weg, mits de factuur is betaald; is er niet betaald of loopt er een geschil, dan uiterlijk twee jaar na de factuurdatum. Daar hoeft niemand meer aan te denken.
De AVG verplicht je die afspraken vast te leggen. Wij hebben er een klaarliggen en delen die graag.
ISO-9001: kwaliteit.
Sinds 2021 zijn we ook ISO-9001-gecertificeerd, naar de norm ISO 9001:2015. Die gaat niet over data maar over onze processen: doen ze wat ze beloven, en wat gebeurt er als dat een keer niet zo is. Daaronder zit een vaste cyclus: plan, do, check, act. Vastleggen hoe we werken, meten of het ook zo gaat, bijsturen waar het beter kan, en dan opnieuw. Niet één keer goed, maar elke keer een stukje beter.
Wat we hiervoor op papier hebben
Beide certificaten worden jaarlijks getoetst door een externe auditor. Niet één keer gehaald en daarna vergeten.
Informatiebeveiliging: alle 93 beheersmaatregelen.
Kwaliteitsmanagement van onze processen.
We versturen niet naar wie dat niet wil.
Bij geadresseerde reclamepost hoort ook de vraag wie er níét op zit te wachten. Nederland heeft daar een register voor: Stichting Postfilter, waarvan onze eigenaar Mark Bonenkamp voorzitter is. Wil je dat wij dat voor je regelen? We hebben toegang tot het register en kunnen je adresbestand daartegen ontdubbelen. De adressen die in het register staan worden er dan uitgefilterd, voordat er iets gedrukt of verstuurd wordt. Dat is niet alleen netjes tegenover de ontvanger. Het scheelt je ook drukwerk en portokosten, en het houdt je campagne uit de klachtenhoek.

Wat je van ons kunt krijgen.
Voor je eigen dossier, tender of leveranciersbeoordeling sturen we op verzoek een kopie van onze ISO-27001- en ISO-9001-certificaten, onze verwerkersovereenkomst, en informatie over hoe we jouw type gegevens verwerken. Eén telefoontje is genoeg. Ook op verzoek: ons informatiedocument PPWR en uw drukwerk. Daarin staat wat de Europese verpakkingsverordening van jou vraagt, welke eisen wanneer ingaan, en welke onderbouwing wij per materiaalgroep bij onze leveranciers hebben opgehaald. Handig voor wie een verpakkingsdossier moet opbouwen.
