1. Inleiding
Datalekken komen steeds vaker voor, ook in de recreatie- en verhuursector. Kwaadwillenden proberen op allerlei manieren aan gegevens te komen. Ze sturen nepmails die eruitzien als berichten van bekende partijen, ze proberen in te loggen met gestolen wachtwoorden of ze onderscheppen bestanden die onbeveiligd worden verstuurd. Gast- en reserveringsgegevens zijn voor hen interessant, omdat er namen, adressen, contactgegevens en soms betaalinformatie in staan.
Bij Bookzo nemen we dit serieus. De veiligheid van jouw gegevens en die van je gasten staat bij ons voorop. Daarom hebben we de beveiliging van Bookzo zo ingericht dat jouw data goed beschermd is. Toch kunnen wij dat niet alleen. Hoe veilig gegevens zijn, hangt ook af van hoe je er dagelijks mee omgaat.
In dit document leggen we in duidelijke taal uit hoe wij jouw gegevens beschermen en wat je zelf kunt doen om Bookzo veilig te gebruiken.
2. Welke gegevens worden er opgeslagen?
Bookzo verzamelt zelf geen gegevens over jouw gasten of accommodaties. Als gebruiker krijg je een eigen database. Daarin sla je zelf gegevens op, zoals gast-, accommodatie- en eventueel eigenaarsgegevens.
Jij bent eigenaar van deze gegevens en verantwoordelijk voor wat erin staat. Bookzo zorgt ervoor dat de toegang tot jouw database goed beveiligd is.
3. Hoe beschermen wij jouw gegevens?
Veilige opslag
Alle databases staan op het Microsoft Azure-platform. Daardoor krijgen ze de beveiliging die Microsoft voor databases biedt.
Geen opgeslagen wachtwoorden
Bookzo slaat geen wachtwoorden op en werkt niet met vaste databasewachtwoorden. Toegang verloopt via Microsoft Entra ID, het inlogsysteem van Microsoft.
Onafhankelijke securitytests
Een onafhankelijke partij controleert de beveiliging van Bookzo regelmatig.
4. Inloggen en accountbeveiliging
Je logt bij Bookzo in via Microsoft Entra ID. Zo werkt dat:
Je klikt op "Inloggen" in Bookzo.
Je gaat door naar Microsoft. Bookzo controleert je wachtwoord dus niet zelf. Dat gebeurt in de beveiligde inlogomgeving van Microsoft.
Je logt in met je zakelijke account, bijvoorbeeld je werkmailadres en wachtwoord.
Microsoft controleert je gegevens en kijkt of je toegang hebt.
Je komt terug in Bookzo. Klopt alles, dan stuurt Microsoft je automatisch terug en ben je ingelogd.
5. Delen we gegevens met anderen?
Voor koppelingen werken we soms samen met externe partijen. Dat gebeurt altijd in overleg met jou. Geef je akkoord voor een koppeling, dan sturen wij de gegevens die daarvoor nodig zijn naar die partij.
Let op: hoe goed de externe partij gegevens beveiligt, valt buiten de verantwoordelijkheid van Bookzo. Kijk daarom zelf goed naar met wie je een koppeling aangaat.
6. Wat doen we bij een beveiligingsincident?
Gaat er toch iets mis, dan:
onderzoeken we het meteen, ook als er verdacht inloggedrag is;
nemen we maatregelen om de schade te beperken;
laten we het de betrokken gebruikers weten als dat nodig is.
7. Wat kun je zelf doen?
Ook wat je zelf doet, telt mee voor de veiligheid:
Gebruik een sterk wachtwoord voor je Microsoft-account.
Zet meervoudige verificatie (MFA) aan.
Stuur geen gevoelige gegevens per mail. Mail is niet veilig, want gegevens kunnen onderweg worden onderschept. Mail daarom geen exportbestanden met gastgegevens naar anderen.
Werk alleen met partners die via de Bookzo API gekoppeld zijn. Vraagt een partner of je gegevens per mail wilt aanleveren zodat zij ze verder kunnen verwerken, ga daar dan niet op in.
Log uit op gedeelde apparaten.
8. Contact
Heb je vragen over beveiliging of privacy? Neem gerust contact met ons op via connect@bookzo.nlof ons telefoonnummer +31222745015.