VergaderHulp
Notulen. Stem. Structuur.

Beveiliging van Vergaderhulp

Informatie over end-to-end encryptie, toegangsbeveiliging, HTTPS/TLS, HSTS en de grenzen van support-inzage.

Belangrijke mededeling

Vergaderhulp gebruikt end-to-end encryptie voor vergaderinhoud. Daardoor kunnen alleen geautoriseerde gebruikers met de juiste toegang vergaderinhoud ontsleutelen. Ook de eigenaar of beheerder van Vergaderhulp kan vergaderaudio, transcripties en andere inhoudelijke vergaderdata niet meelezen of beluisteren.

End-to-end encryptie

Vergaderhulp gebruikt end-to-end encryptie voor vergaderinhoud. Daardoor kunnen alleen geautoriseerde gebruikers met de juiste toegang de inhoud van een vergadering ontsleutelen. Ook de eigenaar of beheerder van Vergaderhulp kan vergaderaudio, transcripties, notities, samenvattingen, besluiten en gerelateerde inhoud niet meelezen of beluisteren.

Wat dit concreet betekent

  • audio-opnames van vergaderingen zijn niet inhoudelijk toegankelijk voor de eigenaar of beheerder;
  • transcripties, notities, samenvattingen en actiepunten zijn niet handmatig terug te lezen door ons;
  • centrale inzage in vergaderinhoud is bewust beperkt door de gekozen architectuur;
  • alleen geautoriseerde gebruikers met de juiste toegang kunnen vergaderinhoud ontsleutelen.

Beveiligde verbindingen

Verkeer tussen gebruikers en het platform verloopt via beveiligde HTTPS/TLS-verbindingen. Waar technisch geconfigureerd gebruikt Vergaderhulp HSTS om veilige verbindingen af te dwingen en onveilige toegang te beperken.

Toegangsbeveiliging

Toegang tot accounts, beheerfuncties en systemen is beperkt tot geautoriseerde gebruikers en processen. Waar passend passen wij rolgebaseerde toegang, afscherming van beheerfuncties en minimale rechten toe.

Logging en monitoring

Wij gebruiken waar nodig technische logs en monitoring voor foutanalyse, beveiliging, beschikbaarheid en onderzoek naar incidenten. Deze zijn bedoeld voor veilige en stabiele werking van de dienst en niet voor het inhoudelijk openen van versleutelde vergaderdata.

Retentie en verwijdering

Voor audio, transcripties en andere vergaderdata kunnen bewaartermijnen of retentie-instellingen gelden. Binnen die termijnen blijft inhoud beschermd volgens het end-to-end encryptieontwerp. Na afloop van de toepasselijke bewaartermijn worden gegevens verwijderd, geanonimiseerd of niet langer actief beschikbaar gehouden, voor zover dat technisch en juridisch mogelijk is.

Support en grenzen van inzage

Omdat de eigenaar of beheerder van Vergaderhulp de vergaderinhoud niet kan ontsleutelen, kunnen wij geen verborgen of handmatige inzage uitvoeren in de inhoud van uw meetings. Support is daarom gericht op accounttoegang, technische werking, instellingen, bugs en platformgedrag, niet op het inhoudelijk teruglezen of terugluisteren van vergaderdata.

Responsible disclosure

Ontdekt u een kwetsbaarheid of beveiligingsprobleem? Meld dit via security@vergaderhulp.nl.

Wij waarderen meldingen die vertrouwelijk en zorgvuldig met ons worden gedeeld, zodat wij passende maatregelen kunnen nemen.