Sluit je vandaag nog aan bij de financiële revolutie!
De knop „Downloaden in de AppStore”De knop „Download het op Google Play”
Functies
Budgetteren

Maak budgetten aan voor dagelijkse en periodieke uitgaven.

Bankrekeningen & Transacties

Koppel bankrekeningen, beheer tegenpartijen, categorieën,terugbetalingen en meer.

Spaardoelen

Maak spaardoelen aan en werk stap voor stap naar je dromen.

Schulden & Leningen

Houd al je schulden en leningen bij in één overzicht.

Analytics

Heldere grafieken en diagrammen geven je een geweldig overzicht.

Financiële rapporten

Genereer maandelijkse of wekelijkse financiële PDF-rapportages.

Klantenkaarten & Documenten

Bewaar belangrijke documenten en al je klantenkaarten in de app.

Grassfeld Intelligence

Stel vragen aan jouw persoonlijke financiële assistent.

Alles weergeven
Abonnementen
Zakelijk
Over ons
Blog
Kies je taal
De Nederlandse vlag
Nederlands
English
De Nederlandse vlag
Nederlands
Beginnen
De knop „Downloaden in de AppStore”
De knop „Download het op Google Play”
© 2024, Grassfeld. Alle rechten voorbehouden.

Grassfeld - Beveiligingsbeleid.

Dit informatiebeveiligingsbeleid beschrijft de relevante maatregelen van Grassfeld B.V. (“Grassfeld”) met betrekking tot informatiebeveiliging vanuit strategisch en operationeel oogpunt. Dit beleid is gericht op gebruikers van de applicatie en de website van Grassfeld.

Laatst geupdate op 14-05-2024

EU-EN-V1.2.0
USA-EN-V1.1.0
De afbeelding van het beveiligingsslot voor persoonlijke gegevens

Grassfeld neemt informatiebeveiliging zeer serieus om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te behouden en is ervan overtuigd dat risico's adequaat worden beheerd door middel van beveiliging op hoog niveau. Het beleid is opgesteld in overeenstemming met de beste cyberbeveiligingspraktijken en -normen onder verwijzing naar relevante ISO-normen. Bovendien houden externe partijen waarmee we samenwerken, zoals een bank, zich strikt aan verschillende normen zoals ISO20022.

External parties with whom Grassfeld collaborates, including financial institutions and security partners, are required to comply with the applicable laws, regulations, and security standards relevant to their sector.

Inhoudsopgave

1. Toegangscontrole van de gebruiker
2. Bescherming van de gegevens
3. Verantwoordelijkheid van werknemers
4. Verantwoordelijkheid van de gebruiker
5. Beveiliging door ontwerp
6. Beheer van incidenten
7. Naleving en wetgeving
8. Updates van het beleid
9. Policy Updates
Het mmox-gecertificeerde logo
Cybersecurity-certificaat

Uitgegeven op: 19 juni 2024

Open certificaat

1.

Toegangscontrole van de gebruiker.

1.1

Registratie en authentificatie:

Externe gebruikers moeten zich registreren voor toegang via een veilig online proces dat de identiteit van de gebruiker verifieert. Elke gebruiker wordt geverifieerd met behulp van een combinatie van een wachtwoord en een multifactor authenticator (MFA).

1.2

Autorisatie:

Toegang wordt uitsluitend verleend op basis van de noodzaak van de gebruiker om met het systeem te communiceren. Gebruikers krijgen alleen toegang tot functies en gegevens die relevant zijn voor hun rol of transactievereisten.

1.3

Administratieve accounts:

De administratieve accounts worden alleen gebruikt om administratieve taken uit te voeren. Alle ongebruikte of onnodige gebruikersaccounts, e-mailadressen, enz. worden door de IT-administratie verwijderd of gedeactiveerd. Bovendien worden gebruikersaccounts bij beëindiging van het dienstverband, contract of overeenkomst verwijderd of gedeactiveerd door de IT-administratie en dienovereenkomstig gedocumenteerd. Als werknemers toegang hadden tot gedeelde accounts, worden de inloggegevens van deze accounts gewijzigd door de IT-administratie.

2.

Bescherming van de gegevens.

2.1

Encryptie van gegevens:

Gegevens die worden opgeslagen binnen het Grassfeld platform en de applicatie zijn op hoog niveau gecodeerd door middel van verschillende coderingstechnologieën. Bovendien worden gegevens 24 uur per dag gecontroleerd op mogelijke aanvallen en datalekken met als doel een onmiddellijke beperking van een mogelijke aanval.

2.2

Classificatie van gegevens:

Alle gegevens en informatie toegankelijk, verwerkt en opgeslagen door Grassfeld worden gecategoriseerd door de Security Officer en periodiek herzien, niet minder dan jaarlijks. Het impactniveau van elke gegevenscategorie wordt gecategoriseerd (Referentie: NIST Special Publication 800-60 Volume I). Gegevens moeten worden beheerd, beschermd en beveiligd in overeenstemming met het impactniveau van de gegevenscategorie.

2.3

Gegevensopslag:

Gegevens worden opgeslagen in een meerlaagse beveiligde database met zeer beperkte toegankelijkheid. Deze toegang is alleen beschikbaar voor geautoriseerd personeel dat zich houdt aan strikte authenticatieprotocollen. Als een gebruiker zijn account verwijdert, worden de gegevens van die account vernietigd. Grassfeld ondersteunt geen back-up gegevens, dus eerder verwijderde gegevens kunnen niet worden teruggehaald.

2.4

Delen van gegevens:

Het delen van persoonlijke en financiële informatie binnen de applicatie is onderworpen aan strikte protocollen en gebeurt enkel met expliciete toestemming van de gebruiker. Grassfeld verkoopt geen gegevens aan derden.

2.5

Data Sharing:

The sharing of personal and financial information within the application is subject to strict protocols and only occurs with the explicit consent of the user.

Grassfeld does not sell data to third parties.

Please refer to the Privacy and Cookie Policy for more information regarding the processing of personal data and the rights of data subjects.

3.

Verantwoordelijkheid van werknemers.

3.1

Nieuwe medewerkers:

Alle nieuwe (interne en externe) medewerkers worden geïnformeerd over het informatiebeveiligingsbeleid.

3.2

Beleidsrichtlijnen:

Medewerkers zijn verplicht zich te houden aan de beleidsrichtlijnen.

3.3

Patch and Vulnerability Management:

Grassfeld assesses known vulnerabilities in software, infrastructure, and systems based on risk and urgency.

Critical security updates are prioritized and implemented accordingly. Systems that are no longer supported or cannot be adequately secured are replaced, isolated, or decommissioned.

4.

Verantwoordelijkheid van de gebruiker.

4.1

Beveiliging:

Gebruikers zijn verantwoordelijk voor het geheim houden van hun wachtwoorden. Wachtwoorden moeten niet worden gedeeld of opgeschreven. Als het vermoeden bestaat dat een wachtwoord is gecompromitteerd, moet het onmiddellijk worden gewijzigd.

4.2

Beveiligde apparaten:

Om een veilig gebruik van de applicatie op de telefoon van een gebruiker te garanderen, moeten gebruikers ervoor zorgen dat hun apparaten veilig zijn, voorzien zijn van de nieuwste beveiligingspatches en adequate antivirusbescherming hebben.

5.

Beveiliging door ontwerp.

5.1

Proactieve bescherming:

Beveiligingsmaatregelen zijn, in plaats van reactief toegevoegd, proactief opgenomen in het ontwerp en de architectuur van Grassfeld. MMOX, de cyberbeveiligingspartner van Grassfeld, ontvangt informatie over bedreigingen, kwetsbaarheden en hun zakelijke impact uit verschillende bronnen, waaronder interne of externe informatiedeling, maar ook niet-commerciële en commerciële entiteiten.

5.2

Minimalisatie van risico's:

Het ontwerp en de implementatie van de app volgen het principe van de minste privileges, zodat gebruikers het minimale toegangsniveau hebben dat nodig is voor hun functionaliteit. Dit vermindert de potentiële schade van een inbreuk of misbruik. Bovendien past Grassfeld Security by Design toe door het implementeren van een IP-controle per gebruikerssessie, beveiligde verbinding met onze eigen servers en het aanmaken van een nieuwe account via e-mail, wachtwoord en sms-verificatie.

5.3

Pseudonimisering:

Gebruikers van Grassfeld worden in ons systeem gepseudonimiseerd als een nummer. Dit betekent dat Grassfeld geen persoonlijke informatie ziet van een gebruiker. De gebruiker, in dit geval een gepseudonimiseerd nummer, kan enkel gelezen worden in ons systeem via een beveiligde verbinding speciaal ontworpen voor de communicatie met de gebruiker. Alle informatie die wordt toegevoegd door een gebruiker en opgeslagen door Grassfeld wordt enkel gebruikt om onze algoritmes te verfijnen en kan niet door ons worden gewijzigd.

6.

Beheer van incidenten.

6.1

Respons:

In geval van een beveiligingsincident reageert Grassfeld met een onmiddellijke en gepaste reactie door het te escaleren naar het kernteam. Grassfeld zorgt voor het isoleren van aangevallen systemen en netwerksegmenten om verdere schade te voorkomen. Verdere stappen worden genomen door forensisch onderzoek en het analyseren van de omvang van het incident. Grassfeld heeft een cyberteam dat 24 uur per dag beschikbaar is. Communicatie met de betrokken personen en stakeholders gebeurt door middel van wetten en voorschriften.

6.2

Responsible Disclosure:

Grassfeld encourages security researchers and users to responsibly report potential vulnerabilities.

Reports can be submitted via: security@grassfeld.com

Grassfeld requests reporters to:

  • refrain from exploiting the vulnerability;
  • refrain from copying, modifying, or deleting user data;
  • treat the vulnerability confidentially until it has been resolved;
  • provide sufficient information to reproduce the vulnerability.

Grassfeld treats all reports confidentially and will not initiate legal action against reporters acting in good faith and in accordance with the above conditions.

7.

Naleving en wetgeving.

7.1

Naleving van de regelgeving:

Grassfeld werkt conform de vereisten van de toepasselijke wetgeving inzake gegevensbescherming. Informatie over Grassfeld's naleving met betrekking tot wettelijke kwesties wordt behandeld in het Privacy- en Cookiebeleid.

8.

Updates van het beleid.

8.1

Herzieningen:

Dit beleid kan op elk moment worden bijgewerkt om wijzigingen in juridische, technische of zakelijke ontwikkelingen weer te geven. We raden je aan deze verklaring regelmatig te raadplegen, zodat je op de hoogte blijft van eventuele wijzigingen.

9.

Policy Updates

9.1

Revisions:

This policy may be updated to reflect changes in legal, technical, or organizational developments.

Grassfeld advises users to review this policy regularly to stay informed about any changes.

Contact Details

For questions regarding this policy or to report security incidents, please contact:

Rodezand 80
3011 AN Rotterdam
The Netherlands

Grassfeld B.V.
security@grassfeld.com

Nederlands
English
De Nederlandse vlag
Nederlands
Functies
Budgetteren
Spaardoelen
Analytics
Financiële rapporten
Bankrekeningen & Transacties
Klantenkaarten & Documenten
Schulden & Leningen
Grassfeld Intelligence
Product
Zakelijk
Kennisbank
Abonnementen
Grassfeld
Over ons
Contact opnemen
Ondersteuning
Juridisch
Privacy- en Cookieverklaring
Privacy- en Cookiebeleid
AI-beleid
Beveiligingsbeleid
Licentieovereenkomst
© {year}, Grassfeld® Alle rechten voorbehouden.
Hoe sneller je begint met Grassfeld, hoe beter. Het vaststellen en bijhouden van financiële doelen geeft jou en je familie het nodige perspectief. Jouw pad naar financiële vrijheid was nooit zo duidelijk.
Chocolate chip cookie illustration with a bite taken out.

Cookieverklaring

We gebruiken cookies of vergelijkbare technologieën op onze sites om analyses uit te voeren, u inhoud op maat te bieden en uw ervaring te verbeteren. Door op 'Toestaan' te klikken, gaat u akkoord met ons gebruik van cookies tijdens de reis die u met ons maakt. Lees meer door onze cookiebeleid

Bedankt! Uw inzending is ontvangen!
Oeps! Er is iets misgegaan bij het indienen van het formulier.