Beveiliging & privacy

Beveiliging, vanaf het ontwerp.

Uw gegevens en die van uw netwerk worden in de Europese Unie gehost, versleuteld tijdens de overdracht, en blijven onder uw controle. Hier is precies hoe — zonder certificeringslogo dat we niet echt hebben.

Gehost in de EU · AVG · Alleen uitgaand naar uw CRM

Europese hosting en AVG

Gegevens in de EU

bloo.Cards wordt ontwikkeld en gehost in de Europese Unie. Uw gegevens en die van uw contacten verlaten die niet — tenzij u zelf een integratie buiten de EU inschakelt, dan waarschuwen we u vooraf.

Verwerkingsverantwoordelijke en verwerker

MOLDEREZ-CONSULT SRL (Brussel) is verwerkingsverantwoordelijke voor uw account en verwerker voor de contactgegevens die u verzamelt. Een verwerkersovereenkomst (DPA) is op aanvraag beschikbaar.

Uw rechten

Inzage, rectificatie, export en wissing vanuit uw account, op elk moment. Het verwijderen van uw account wist uw gegevens volgens ons bewaarbeleid.

Versleuteling in elke laag

Tijdens overdracht

Al het verkeer verloopt via HTTPS (TLS). Geen enkele pagina of API-aanroep in leesbare tekst.

Wachtwoorden & tokens

Wachtwoorden worden gehasht met Argon2id, nooit in leesbare tekst opgeslagen. Sessietokens worden gehasht met SHA-256.

CRM-inloggegevens in rust Binnenkort

Wanneer u een CRM koppelt, worden de inloggegevens versleuteld in rust met een sleutel die specifiek is voor uw organisatie. Native koppelingen worden geleidelijk uitgerold.

Een architectuur die alleen uitgaand werkt

bloo.Cards stuurt nieuwe vermeldingen naar uw systemen. Het leest of wijzigt nooit de gegevens in uw CRM. Dit principe houdt alles eenvoudiger: minder toegang, minder risico's.

Sleutels onder uw controle

Alleen-lezen sleutels

De sleutels die u genereert (bc_live_…) laten uw tools uw nieuwe bloo.Cards-contacten lezen. Ze geven geen schrijftoegang.

Ondertekende webhooks

Elke uitgaande melding wordt ondertekend (HMAC-SHA256) met een geheim dat alleen u kent: uw systeem kan controleren dat die echt van bloo.Cards komt.

Op elk moment intrekbaar

Een sleutel wordt met één klik ingetrokken; de afsluiting is onmiddellijk. Sleutels worden nooit twee keer getoond of in leesbare tekst opgeslagen — alleen hun gehashte vingerafdruk wordt bewaard.

Toegang tot uw account

Tweefactorauthenticatie

Schakel tweestapsverificatie (TOTP) in op uw account, met een authenticator-app.

Sessies & snelheidslimiet

Sessies opnieuw gegenereerd bij het inloggen, limiet op het aantal pogingen, logboek van aanmeldingen en gevoelige acties.

Aparte rollen

Aparte rechten voor eigenaar, beheerder en lezer bij teamaccounts: iedereen ziet en doet precies wat hem aangaat.

Wat we nooit doen

We verkopen uw gegevens of die van uw contacten niet door. We trainen geen AI-model op uw contacten. We hebben nooit toegang tot uw CRM. En er is geen reclame in bloo.Cards.

Gebouwd volgens erkende best practices

bloo.Cards volgt de OWASP-best practices (toegangscontrole, bescherming tegen injectie, gegevensintegriteit) en ondergaat regelmatig interne audits. We claimen geen externe certificering die we niet hebben: we beschrijven onze maatregelen liever nauwkeurig dan een logo te tonen.

Veelgestelde vragen

Waar worden mijn gegevens gehost?

In de Europese Unie. Ontwikkeling en hosting vinden beide in de EU plaats.

Ondertekent u een verwerkersovereenkomst (DPA)?

Ja. Een verwerkersovereenkomst is op aanvraag beschikbaar via hello@bloo.cards.

Heeft bloo.Cards toegang tot mijn CRM?

Nee. De architectuur is alleen uitgaand: bloo.Cards heeft nooit lees- of schrijftoegang tot uw CRM.

Hoe trek ik een API-sleutel in?

Vanuit het gedeelte Ontwikkelaars van uw account, met één klik. Intrekking sluit de toegang onmiddellijk af.

Bent u ISO 27001- of SOC 2-gecertificeerd?

We claimen geen certificering die we niet hebben. We passen TLS, Argon2id, versleuteling in rust voor gevoelige inloggegevens en OWASP-best practices toe, en we beschrijven onze maatregelen openlijk.

Wat gebeurt er als ik mijn account verwijder?

Uw gegevens worden gewist volgens ons bewaarbeleid; back-ups verlopen daarna volgens hun eigen cyclus.

Vragen over beveiliging?

Schrijf ons voor een DPA, de details van onze technische maatregelen of hosting: hello@bloo.cards. Neem contact op.

Uw gratis kaart