Home/Privacy & Beveiliging
Privacy & Beveiliging

Gecontroleerde opslag en privé toegang.

NOBL verwerkt gevoelige financiële en zakelijke gegevens. De omgang daarmee is gebaseerd op strikte toegangscontrole, volledige traceerbaarheid en naleving van de geldende privacywetgeving.

01

Documentopslag

Alle documenten die via NOBL worden geüpload, worden opgeslagen in een privé opslagomgeving. Bestanden zijn niet publiek toegankelijk en worden niet gedeeld met derden.

Toegang tot opgeslagen documenten is uitsluitend voorbehouden aan geautoriseerde gebruikers van de betreffende organisatie en aan medewerkers van NOBL voor zover noodzakelijk voor platformbeheer.

Documenten worden versleuteld opgeslagen en zijn beschermd tegen ongeautoriseerde toegang, zowel in rust als tijdens overdracht.

02

Toegangsbeheer

NOBL hanteert een rolgebaseerd toegangsmodel. Elke gebruiker heeft uitsluitend toegang tot de gegevens van de eigen organisatie. Gegevens van andere organisaties zijn op geen enkele manier inzichtelijk.

Beheerders van een organisatie kunnen toegang verlenen aan en intrekken van andere gebruikers binnen hun organisatie. NOBL biedt geen gedeelde of crossorganisatorische toegang tot dossiers.

Inlogpogingen, sessies en toegangswijzigingen worden geregistreerd en zijn auditeerbaar.

03

Traceerbaarheid

Elke actie binnen het platform wordt gelogd: invoer, wijzigingen, uploads, berekeningen en statuswijzigingen. Gebruikers kunnen op elk moment terugzien wat er is ingevoerd en wanneer.

Alle versies van een dossier worden bewaard. Wijzigingen worden niet definitief verwijderd, maar gemarkeerd als vervangen. Dit maakt het dossier volledig auditeerbaar.

Loggegevens zijn beschikbaar voor de organisatiebeheerder en zijn opvraagbaar voor nalevingscontroles.

04

Gegevensbescherming

NOBL verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / GDPR). NOBL is de verwerkingsverantwoordelijke voor gegevens die via het platform worden verwerkt.

Gegevens worden niet langer bewaard dan noodzakelijk voor de uitvoering van de dienstverlening. Bij beëindiging van een account worden gegevens verwijderd conform het retentiebeleid van NOBL.

NOBL deelt geen persoonsgegevens met derden, tenzij dit wettelijk verplicht is of uitdrukkelijk door de gebruiker is geautoriseerd.

Gegevensregister

Welke gegevens worden verwerkt?

CategorieDoelBewaartermijn
AccountgegevensIdentificatie en toegangsbeheerDuur van het account
VastgoedgegevensDossieropbouw en scenarioanalyseDuur van het account + 12 maanden
Geüploade documentenDossiercontrole en structureringDuur van het account + 12 maanden
ActiviteitslogboekTraceerbaarheid en audit24 maanden
CommunicatiegegevensKlantenservice en ondersteuning12 maanden

Privacyvragen

Vragen over uw gegevens?

Voor vragen over de verwerking van uw persoonsgegevens, een verzoek tot inzage, correctie of verwijdering, of voor overige privacygerelateerde vragen kunt u contact opnemen met ons privacyteam.

Wij reageren op privacyverzoeken binnen de wettelijke termijn van vier weken.

Privacycontact

E-mail:

privacy@nobl.nl

Verwerkingsverantwoordelijke: NOBL, Nederland. NOBL verwerkt gegevens conform de AVG (EU 2016/679).