Gebruik van Jotform voor persoonsgegevens (GDPR)

  • bredeneoostendesvk
    Gevraagd op 1 oktober 2021 om 05:22

    Beste

    Momenteel ben ik tewerkgesteld binnen het Sociaal Verhuurkantoor koepel Bredene - Oostende. Momenteel gebeuren nieuwe inschrijvingen via ons kantoor nog steeds op papier. In onze zoektocht om nieuwe inschrijvingen meer te digitaliseren, kwam ik uit op Jotform.

    Na een uitgebreide test lijkt dit systeem voor ons én vooral voor onze doelgroep een stap in de goede richting.

    Echter worden wij op heden geconfronteerd rond de GDPR wetgeving, waarbij ik nog een aantal vraagjes heb. Ik vermoed dat jullie een Amerikaans bedrijf zijn? Waar zijn de servers gesitueerd die alle gegevens verzamelen? Hoe gaan jullie om met persoonsgegevens en welke beveiligingsmaatregelen treffen jullie?

    Alvast bedankt voor de bijkomende informatie.

  • Yau_C
    Geantwoord op 1 oktober 2021 om 07:27

    I'm guessing you are an American company?

    Yes. Headquartered in San Francisco, California, U.S.


    Where are the servers that collect all the data?

    Our data centers are located in US, Australia and Germany.


    How do you handle personal data and what security measures do you take?

    We take the following data security measures:

    • options to enable HIPAA compliant,
    • HTTPS by default for all forms

    All data centers where we host our servers have highest level compliance with security standards. Our primary platform is Google Cloud - it complies with SSAE16 / ISAE 3402 Type II, SOC1, SOC2, SOC3, ISO 27001, ISO 27017 (Cloud Security), ISO 27018 (Cloud Privacy), PCI DSS v3.2, and HIPAA.

    Another platform is Amazon Web Services(AWS) which complies with SOC1, SOC2, SOC3, ISO 27001, ISO 27017 (Cloud Security), ISO 27018 (Cloud Privacy), PCI DSS Level 1 and HIPAA.

    Here are some guides that can be helpful:

    If you need further information about security of our datacenters please fill in this form:

    https://form.jotform.com/73343406523956

    Our Dutch speaking colleague will be available after the weekend.

    Ik gok dat je een Amerikaans bedrijf bent?
    Ja. Het hoofdkantoor is gevestigd in San Francisco, Californië, V.S.
    Waar zijn de servers die alle gegevens verzamelen?
    Wij datacenters in de VS, Australië en Duitsland.
    Hoe gaan jullie om met persoonsgegevens en welke beveiligingsmaatregelen neem je?
    We nemen de volgende gegevensbeveiligingsmaatregelen:
    opties om HIPAA-compatibel in te schakelen,
    HTTPS standaard voor alle formulieren
    Alle datacenters waar we onze servers hosten, voldoen aan de hoogste beveiligingsnormen. Ons primaire platform is Google Cloud - het voldoet aan SSAE16 / ISAE 3402 Type II, SOC1, SOC2, SOC3, ISO 27001, ISO 27017 (Cloud Security), ISO 27018 (Cloud Privacy), PCI DSS v3.2 en HIPAA.
    Een ander platform is Amazon Web Services (AWS) dat voldoet aan SOC1, SOC2, SOC3, ISO 27001, ISO 27017 (Cloud Security), ISO 27018 (Cloud Privacy), PCI DSS Level 1 en HIPAA.
    Hier zijn enkele handleidingen die nuttig kunnen zijn:
    https://www.jotform.com/security/
    https://www.jotform.com/enterprise/security/
    https://www.jotform.com/blog/secure-free-accounts
    https://www.jotform.com/gdpr-compliance/
    Als u meer informatie nodig heeft over de beveiliging van onze datacenters, vul dan dit formulier in:
    https://form.jotform.com/73343406523956
    Na het weekend is onze Nederlandstalige collega beschikbaar.