Hoe Figrs infrastructuur, toegang en gegevens beschermt, van hosting tot incidentrespons.
Inloggen verloopt via Single Sign-On met een Microsoft-account, aangevuld met multi-factor authenticatie (MFA).
Gebruikers krijgen alleen toegang tot gegevens die nodig zijn voor hun rol.
Toegang wordt bij uitdiensttreding of rolwijziging direct ingetrokken.
Belangrijke acties worden vastgelegd zodat gebruik herleidbaar is.
De beschikbaarheidsdoelstelling van 99,95% geldt tussen 08:30 en 17:30 uur, met uitzondering van releases. Back-ups worden continu gemaakt en 7 dagen bewaard.
| Stap | Wat gebeurt er |
|---|---|
| 1. Detectie & triage | Een melding wordt beoordeeld op ernst en impact. |
| 2. Indammen | Toegang wordt beperkt of een systeem tijdelijk geïsoleerd. |
| 3. Melden | Figrs informeert de organisatiebeheerder van de klant binnen 24 uur. De klant beoordeelt als verwerkingsverantwoordelijke of melding bij de Autoriteit Persoonsgegevens nodig is. |
| 4. Herstel & evaluatie | Na oplossing volgt een evaluatie om herhaling te voorkomen. |
De bewaartermijn van adviesdossiers stelt de organisatie (de klant) zelf in: na een aantal dagen na afronding van een dossier, of na een aantal dagen inactiviteit. Na afronding van het contract worden gegevens binnen 30 dagen verwijderd of overgedragen, kosteloos.
| Onderdeel | Figrs | Klant |
|---|---|---|
| Infrastructuur, hosting, versleuteling | Ja | – |
| Toegangsbeheer binnen het eigen kantoor | Faciliteert | Beheert eigen gebruikers |
| Juistheid van ingevoerde klantgegevens | – | Ja |
| Controle van AI-uitkomsten | Bereidt voor | Adviseur beslist |
| Melding datalek aan betrokkenen | Ondersteunt | Meldt als verwerkingsverantwoordelijke |