Gescheiden omgevingen
Jouw bedrijf heeft een eigen afgeschermde omgeving
Toegang tot bedrijfsgegevens wordt niet alleen in de interface bepaald. Werkvernuft controleert ook op databaseniveau bij welke organisatie een gebruiker hoort. Gebruikers kunnen alleen gegevens benaderen van organisaties waarvoor zij toegang hebben.
Rollen en rechten
Niet iedere medewerker hoeft alles te kunnen
Werkvernuft maakt onderscheid tussen eigenaren, beheerders en normale teamleden. Welke beheerfuncties beschikbaar zijn, hangt af van de rol en toegang binnen de organisatie. Rechten worden bij gevoelige acties ook buiten de zichtbare interface gecontroleerd.
Beveiligde verbinding
Gegevens worden via HTTPS verzonden
De website en webapp gebruiken een beveiligde HTTPS-verbinding voor het verkeer tussen jouw browser en Werkvernuft. Dat beschermt gegevens tijdens het verzenden. Het betekent niet dat een online dienst absolute veiligheid kan garanderen.
Actief getest
We testen niet alleen of iets werkt
Tijdens de ontwikkeling wordt Werkvernuft ook gecontroleerd op ongeautoriseerde toegang en misbruik. In een aparte testomgeving is met verschillende testorganisaties bevestigd dat gegevens van de ene organisatie niet door gebruikers van een andere organisatie konden worden gelezen, gewijzigd of verwijderd.
- Scheiding tussen organisaties
- Gebruikersrechten
- Gewijzigde record-ID’s
- Openbare formulieren
- Beperking van herhaalde aanvragen
- Ongeautoriseerde databaseacties
Technische achtergrond
De organisatiegrens wordt in de database afgedwongen met toegangsregels die rekening houden met de ingelogde gebruiker en diens organisatielidmaatschap. Deze regels zijn getest met echte ingelogde testaccounts en gemanipuleerde record-ID’s. Dit is geen claim van een onafhankelijke penetratietest of certificering.
Privacy als uitgangspunt
Zorgvuldig omgaan met gegevens
Werkvernuft wordt ontwikkeld met aandacht voor de principes van de AVG. We streven ernaar alleen noodzakelijke gegevens te verwerken, toegang te beperken en helder te zijn over het doel en de bewaartermijn.
Werkvernuft maakt jouw organisatie niet automatisch AVG-compliant. Je blijft zelf verantwoordelijk voor een rechtmatige invoer en het gebruik van persoonsgegevens.
AI en jouw gegevens
AI wordt bewust geactiveerd
De AI-assistent wordt gebruikt wanneer een gebruiker bewust een offerteconcept laat opstellen. Daarbij worden de ingevoerde werkomschrijving en relevante informatie uit de productbibliotheek verwerkt om een voorstel te maken.
Controleer AI-uitvoer altijd vóór gebruik of verzending en voer geen bijzondere of onnodige persoonsgegevens in.
Externe dienstverleners
Gespecialiseerde diensten voor specifieke onderdelen
Werkvernuft gebruikt op dit moment onder meer Hostinger en WordPress/Elementor voor de website, Supabase voor database en authenticatie, Resend voor e-mail, Stripe voor betalingen en OpenAI voor functies die de gebruiker bewust activeert. Welke gegevens hierbij worden verwerkt, hangt af van de gebruikte functie.
Meer informatie staat in onze privacy- en cookieverklaring.
Veiligheid is een continu proces
Geen enkele online dienst kan absolute veiligheid garanderen. Daarom doet Werkvernuft geen beloftes over “100% veiligheid”. We onderzoeken risico’s, nemen passende maatregelen en verbeteren de beveiliging verder naarmate het platform groeit.
Een mogelijk beveiligings- of privacyprobleem melden? Mail info@werkvernuft.nl.