Beveiliging en betrouwbaarheid

Loyalo verwerkt gevoelige gegevens namens jouw webshop, zoals klantgegevens en betaalreferenties. Deze pagina beschrijft de belangrijkste technische en organisatorische maatregelen die we daarvoor treffen.

Concept Dit is een conceptversie van deze pagina. De inhoud moet vóór publicatie nog door een jurist worden gecontroleerd.

Scheiding tussen shops

De database van Loyalo gebruikt row-level security per shop. Dat betekent dat elke query op databaseniveau wordt afgedwongen tot de gegevens van de eigen shop, zodat webshops niet bij elkaars gegevens kunnen, ook niet per ongeluk via een bug in de applicatielaag.

Versleutelde sleutels

Mollie API-sleutels die je koppelt aan Loyalo worden versleuteld opgeslagen met AES-GCM. Loyalo slaat geen kaart- of bankgegevens van eindklanten op; alleen betaalreferenties en mandaat-ID's die Mollie teruggeeft.

Rollen en modulerechten

Toegang voor medewerkers, zowel bij jouw webshop als bij Loyalo.ai, onderdeel van Web Builders, is geregeld via rollen en modulerechten. Zo kun je per teamlid bepalen tot welke onderdelen van Loyalo iemand toegang heeft, zoals abonnementen, klantenservice of instellingen.

Auditlog

Beheerhandelingen, zoals wijzigingen in instellingen, rollen of gekoppelde accounts, worden vastgelegd in een auditlog. Dit maakt het mogelijk om terug te zien wie welke wijziging heeft doorgevoerd en wanneer.

Back-ups

Gegevens worden regelmatig geback-upt als onderdeel van de Europese hostingomgeving, zodat gegevens kunnen worden hersteld bij technische problemen.

Monitoring en health-checks

Loyalo houdt de status van kritieke onderdelen in de gaten, zoals de koppeling met Shopify, betaalverwerking via Mollie en het verzenden van transactionele e-mail via Resend, zodat verstoringen snel worden opgemerkt.

Incidentproces

Bij een beveiligingsincident onderzoekt Loyalo de oorzaak en impact, neemt maatregelen om verdere schade te beperken en informeert getroffen webshops zonder onnodige vertraging, zodat zij hun eigen verplichtingen richting klanten en toezichthouders kunnen nakomen.

Verantwoord melden van kwetsbaarheden

Heb je een kwetsbaarheid in Loyalo ontdekt? We waarderen het als je dit verantwoord aan ons meldt via patrick@web-builders.nl, met voldoende details om het probleem te reproduceren. We vragen je de kwetsbaarheid niet openbaar te maken voordat we een oplossing hebben kunnen doorvoeren.

Meer weten

Voor vragen over beveiliging, of om afspraken te maken over aanvullende informatie in het kader van je eigen risicobeoordeling, kun je terecht bij patrick@web-builders.nl.