Naar de inhoud

Beveiliging

Laatst bijgewerkt:

Hoe Surge Service jouw gegevens en die van je klanten beschermt, en hoe je een kwetsbaarheid meldt.

Concept voor juridische toets
Dit document heeft 5 open punten, hieronder gemarkeerd. Die lossen we op voordat het document ingaat.

Surge Service bevat de gesprekken met je klanten en een kopie van je Pipedrive-gegevens. Op deze pagina lees je hoe we die beschermen. De bindende versie van deze maatregelen staat in bijlage 2 van onze verwerkersovereenkomst.

1.Scheiding tussen klanten

  • Elk record met jouw gegevens heeft het kenmerk van je bedrijf. De database dwingt row-level security af op elke tabel met klantgegevens, zodat een query alleen rijen kan teruggeven van het bedrijf waarvoor hij draait. Dat regelt de database zelf, niet alleen de code van de applicatie.
  • We herkennen je bedrijf alleen via een geverifieerde bron: je ondertekende sessie, een ondertekend token van Pipedrive of webhookgegevens die uniek zijn voor je bedrijf. Nooit via een waarde in een webadres of formulier.

2.Versleuteling

  • Al het verkeer van en naar de app is versleuteld met TLS.
  • Pipedrive-toegangstokens, verversingstokens en webhookgegevens versleutelen we met AES-GCM voordat we ze opslaan. De sleutel staat los van de database.
  • Opgeslagen gegevens worden versleuteld door onze hostingleveranciers en databaseleveranciers. Open punt: [versleuteling van opgeslagen gegevens bevestigen bij de leveranciers]

3.Toegang tot je Pipedrive-account

  • De app vraagt alleen de Pipedrive-rechten die zijn functies nodig hebben. Je ziet ze en keurt ze goed tijdens de installatie.
  • De app doet in Pipedrive alleen wat jij instelt, zoals activiteiten aanmaken voor tickets en playbooks, of leads en deals uit signalen in support.
  • Deïnstalleer je de app, dan verwijderen we direct de opgeslagen tokens en halen we onze webhooks weg.

4.Wie wat kan zien

  • Gebruikers loggen in met hun Pipedrive-account. Rollen bepalen wat ze kunnen: admins wijzigen instellingen, agents behandelen tickets en viewers lezen mee.
  • Sessies gebruiken ondertekende cookies met HttpOnly, Secure en SameSite=Lax die na 7 dagen zonder gebruik verlopen.
  • De weergaven binnen Pipedrive gebruiken een kortlevend token dat alleen in het geheugen staat, nooit in cookies of browseropslag.
  • Alleen met naam bekende medewerkers van Sales Surge die het voor hun werk nodig hebben, kunnen bij productiesystemen, onder geheimhoudingsplicht.

5.E-mail en inhoud van berichten

  • Binnenkomende HTML schonen we op met een allowlist voordat we hem opslaan. Scripts en onveilige opmaak komen zo nooit op het scherm van je agents.
  • Uitgaande e-mail maken we alleen met onze eigen sjablonen.
  • Alle invoer wordt gevalideerd: webverzoeken, webhooks en binnenkomende e-mail. Elk openbaar koppelpunt heeft een limiet op het aantal verzoeken.
  • Onze logs bevatten nooit tokens, geheimen, inhoud van e-mails of persoonsgegevens buiten kenmerken.

6.AI-functies

AI-functies staan uit tot een admin ze aanzet. Staan ze aan, dan gaat alleen de inhoud die voor een verzoek nodig is naar onze AI-leverancier. Volgens diens commerciële voorwaarden mag die geen modellen trainen op klantinhoud. Een mens controleert en verstuurt altijd het antwoord. Zie Subverwerkers.

7.Hosting en continuïteit

  • Je gegevens staan in de Europese Economische Ruimte. Open punt: [regio's van hosting en database bevestigen]
  • Binnenkomende e-mail en updates uit Pipedrive slaan we op voordat we ze verwerken, en een wachtrij probeert het opnieuw als iets misgaat. Een korte storing kost je dus geen berichten. Dubbele berichten worden herkend en genegeerd.
  • We maken regelmatig back-ups. Open punt: [frequentie, bewaartermijn en hersteltests van back-ups bevestigen]
  • Testverkeer en belastingsverkeer komen nooit bij echte klantaccounts.

8.Incidenten

Raakt een beveiligingsincident jouw persoonsgegevens, dan informeren we je admins zonder onredelijke vertraging, zoals vastgelegd in de verwerkersovereenkomst. We vertellen wat er is gebeurd, wat het voor je betekent en wat we eraan doen.

9.Responsible disclosure

Een kwetsbaarheid gevonden? Mail dan naar info@sales-surge.nl met "Security" in de onderwerpregel. Beschrijf het probleem, de stappen om het na te bootsen en de impact die je verwacht. Open punt: [overwegen: een apart beveiligingsadres en een security.txt]

Wat we van je vragen

  • Gebruik alleen je eigen account of een testaccount. Bekijk, wijzig of verwijder geen gegevens van anderen, behalve wat nodig is om het probleem aan te tonen.
  • Geen tests die de dienst platleggen, geen social engineering, geen spam en geen fysieke aanvallen.
  • Geef ons redelijke tijd om het probleem op te lossen voordat je het met anderen deelt. We streven naar 90 dagen.
  • Meld problemen in Pipedrive zelf bij Pipedrive, en problemen in diensten van derden bij de eigenaar daarvan.

Wat je van ons mag verwachten

  • We bevestigen je melding binnen Open punt: [reactietermijn, bijvoorbeeld 3 werkdagen; bevestigen] en houden je op de hoogte van de oplossing.
  • We ondernemen geen juridische stappen tegen onderzoek dat te goeder trouw en binnen deze regels is gedaan.
  • Met jouw toestemming noemen we je naam zodra het probleem is opgelost. We hebben geen betaald bug bounty programma.