Beveiliging, vanaf het ontwerp.
Uw gegevens en die van uw netwerk worden in de Europese Unie gehost, versleuteld tijdens de overdracht, en blijven onder uw controle. Hier is precies hoe — zonder certificeringslogo dat we niet echt hebben.
Gehost in de EU · AVG · Alleen uitgaand naar uw CRM
Europese hosting en AVG
Gegevens in de EU
bloo.Cards wordt ontwikkeld en gehost in de Europese Unie. Uw gegevens en die van uw contacten verlaten die niet — tenzij u zelf een integratie buiten de EU inschakelt, dan waarschuwen we u vooraf.
Verwerkingsverantwoordelijke en verwerker
MOLDEREZ-CONSULT SRL (Brussel) is verwerkingsverantwoordelijke voor uw account en verwerker voor de contactgegevens die u verzamelt. Een verwerkersovereenkomst (DPA) is op aanvraag beschikbaar.
Uw rechten
Inzage, rectificatie, export en wissing vanuit uw account, op elk moment. Het verwijderen van uw account wist uw gegevens volgens ons bewaarbeleid.
Versleuteling in elke laag
Tijdens overdracht
Al het verkeer verloopt via HTTPS (TLS). Geen enkele pagina of API-aanroep in leesbare tekst.
Wachtwoorden & tokens
Wachtwoorden worden gehasht met Argon2id, nooit in leesbare tekst opgeslagen. Sessietokens worden gehasht met SHA-256.
CRM-inloggegevens in rust Binnenkort
Wanneer u een CRM koppelt, worden de inloggegevens versleuteld in rust met een sleutel die specifiek is voor uw organisatie. Native koppelingen worden geleidelijk uitgerold.
Een architectuur die alleen uitgaand werkt
bloo.Cards stuurt nieuwe vermeldingen naar uw systemen. Het leest of wijzigt nooit de gegevens in uw CRM. Dit principe houdt alles eenvoudiger: minder toegang, minder risico's.
Sleutels onder uw controle
Alleen-lezen sleutels
De sleutels die u genereert (bc_live_…) laten uw tools uw nieuwe bloo.Cards-contacten lezen. Ze geven geen schrijftoegang.
Ondertekende webhooks
Elke uitgaande melding wordt ondertekend (HMAC-SHA256) met een geheim dat alleen u kent: uw systeem kan controleren dat die echt van bloo.Cards komt.
Op elk moment intrekbaar
Een sleutel wordt met één klik ingetrokken; de afsluiting is onmiddellijk. Sleutels worden nooit twee keer getoond of in leesbare tekst opgeslagen — alleen hun gehashte vingerafdruk wordt bewaard.
Toegang tot uw account
Tweefactorauthenticatie
Schakel tweestapsverificatie (TOTP) in op uw account, met een authenticator-app.
Sessies & snelheidslimiet
Sessies opnieuw gegenereerd bij het inloggen, limiet op het aantal pogingen, logboek van aanmeldingen en gevoelige acties.
Aparte rollen
Aparte rechten voor eigenaar, beheerder en lezer bij teamaccounts: iedereen ziet en doet precies wat hem aangaat.
Wat we nooit doen
We verkopen uw gegevens of die van uw contacten niet door. We trainen geen AI-model op uw contacten. We hebben nooit toegang tot uw CRM. En er is geen reclame in bloo.Cards.
Gebouwd volgens erkende best practices
bloo.Cards volgt de OWASP-best practices (toegangscontrole, bescherming tegen injectie, gegevensintegriteit) en ondergaat regelmatig interne audits. We claimen geen externe certificering die we niet hebben: we beschrijven onze maatregelen liever nauwkeurig dan een logo te tonen.
Veelgestelde vragen
Waar worden mijn gegevens gehost?
In de Europese Unie. Ontwikkeling en hosting vinden beide in de EU plaats.
Ondertekent u een verwerkersovereenkomst (DPA)?
Ja. Een verwerkersovereenkomst is op aanvraag beschikbaar via hello@bloo.cards.
Heeft bloo.Cards toegang tot mijn CRM?
Nee. De architectuur is alleen uitgaand: bloo.Cards heeft nooit lees- of schrijftoegang tot uw CRM.
Hoe trek ik een API-sleutel in?
Vanuit het gedeelte Ontwikkelaars van uw account, met één klik. Intrekking sluit de toegang onmiddellijk af.
Bent u ISO 27001- of SOC 2-gecertificeerd?
We claimen geen certificering die we niet hebben. We passen TLS, Argon2id, versleuteling in rust voor gevoelige inloggegevens en OWASP-best practices toe, en we beschrijven onze maatregelen openlijk.
Wat gebeurt er als ik mijn account verwijder?
Uw gegevens worden gewist volgens ons bewaarbeleid; back-ups verlopen daarna volgens hun eigen cyclus.
Vragen over beveiliging?
Schrijf ons voor een DPA, de details van onze technische maatregelen of hosting: hello@bloo.cards. Neem contact op.
Uw gratis kaart