Naar hoofdinhoud
Beveiliging

Beveiliging

Laatst bijgewerkt: juni 2026

Deze website is een marketingsite, geen applicatie. Er zijn geen accounts en we verwerken geen klantdata. Hieronder lees je waar de site draait, hoe we hem beveiligen en welke verwerkers we gebruiken.

Hosting en datalocatie

Deze website draait op Vercel, een professioneel cloudhostingplatform met edge-locaties binnen de EU. Vercel is de hosting- en infrastructuurpartner voor servicemanagementpartner.nl. Statische pagina's worden geserveerd vanuit het edge-netwerk van Vercel; server-side rendered pagina's draaien in de dichtstbijzijnde beschikbare EU-regio.

We bewaren geen applicatie- of klantdata op deze website. Er zijn geen gebruikersaccounts en geen ingelogde omgeving. De enige data die wij actief verwerken, is wat je zelf via het contactformulier instuurt.

Onze rol onder de AVG bij advieswerk

Service Management Partner is een consultancybedrijf dat organisaties begeleidt bij het verbeteren van servicemanagement. In die hoedanigheid werken we doorgaans in de omgevingen van de klant: hun ticketsysteem, hun IT-tooling, hun documentatie. We slaan zo min mogelijk klantdata op onze eigen infrastructuur op.

De klant blijft verwerkingsverantwoordelijke voor de data in zijn eigen systemen. Als we tijdelijk toegang krijgen tot klantdata om ons advieswerk te kunnen uitvoeren, handelen we als verwerker en leggen we dat vast in een verwerkersovereenkomst waar de situatie dat vereist. Geheimhouding is standaard opgenomen in onze overeenkomsten, die we sluiten onder de NLdigital Voorwaarden 2025.

Toegang tot klantomgevingen

We werken altijd met accounts die de klant aanmaakt en beheert. We vragen alleen de rechten die we nodig hebben voor de specifieke taak, het principe van least privilege. We gebruiken geen gedeelde wachtwoorden en slaan klantinloggegevens niet op in eigen systemen. Na afloop van een traject of opdracht verzoeken we de klant de toegang in te trekken.

Geheimhouding

Geheimhouding is standaard geregeld in onze opdrachtovereenkomst. We werken onder de NLdigital Voorwaarden 2025, die verplichtingen omvatten rondom vertrouwelijkheid, gegevensverwerking en aansprakelijkheid. De voorwaarden zijn op te vragen via info@servicechanger.com.

Welke gegevens we via deze website verwerken

We verwerken alleen wat je zelf via het contactformulier instuurt:

  • je naam
  • je e-mailadres
  • je organisatie
  • de inhoud van je bericht

We gebruiken die gegevens uitsluitend om je bericht te beantwoorden. Een inzending wordt per e-mail bezorgd op info@servicechanger.com. We verkopen deze gegevens niet en delen ze niet voor advertentiedoeleinden. Meer hierover lees je in onze privacyverklaring.

Bewaartermijnen

Contactformulier-berichten bewaren we niet langer dan nodig om je vraag of opdracht af te handelen. Als er geen opdracht of vervolg uit voortkomt, verwijderen we het bericht binnen een redelijke termijn. Zakelijke correspondentie bewaren we zolang de wettelijke bewaarplicht dat vereist, in de regel zeven jaar voor fiscale doeleinden.

Transport en headers

De site is alleen via HTTPS bereikbaar. We zetten een aantal beveiligingsheaders, waaronder:

  • HTTP Strict Transport Security (HSTS)
  • een strikt Content-Security-Policy
  • X-Frame-Options: DENY
  • X-Content-Type-Options: nosniff
  • Referrer-Policy
  • Permissions-Policy

Sub-verwerkers

We werken met een klein aantal verwerkers die nodig zijn om de website te laten draaien en om contactformulier-berichten te bezorgen.

NaamRolLocatie
Vercel Inc.Hosting van de website en edge-netwerkEU-edge waar beschikbaar
E-mail- en SMTP-providerBezorging van contactformulier-berichtenEU

De volledige, actuele lijst met verwerkers delen we op aanvraag via info@servicechanger.com.

Wat er gebeurt bij een incident

Als we een beveiligingsincident ontdekken dat gevolgen heeft voor persoonsgegevens, ondernemen we de volgende stappen:

  1. We stellen betrokken partijen zo snel mogelijk op de hoogte.
  2. We nemen maatregelen om verdere schade te beperken.
  3. We doen een melding bij de Autoriteit Persoonsgegevens als de AVG dat vereist (uiterlijk 72 uur na ontdekking).
  4. We leggen het incident en de genomen maatregelen vast.

Verantwoorde disclosure

Vind je een kwetsbaarheid? Laat het ons weten voordat je er iets mee doet, zodat we het kunnen verhelpen. Contactgegevens en de regels staan in onze security.txt. Je kunt ook direct mailen naar info@servicechanger.com.

We vragen je om niet publiek te publiceren of te misbruiken voordat we de kans hebben gehad het incident te onderzoeken en op te lossen. Responsible disclosure die te goeder trouw plaatsvindt, leidt niet tot juridische stappen van onze kant.

AVG

ServiceChanger B.V. (KvK 97221309) is verwerkingsverantwoordelijke voor de gegevens die je via deze website verstrekt. De bevoegde toezichthouder is de Autoriteit Persoonsgegevens. Heb je een klacht over hoe we met je gegevens omgaan, dan kun je daar terecht.

Veelgestelde vragen over beveiliging

Slaat Service Management Partner klantdata op?
Nee. Als consultancybedrijf werkt Service Management Partner doorgaans in de systemen van de klant zelf. We slaan zo min mogelijk klantdata op onze eigen infrastructuur op. Wat via het contactformulier binnenkomt, is de enige data die we actief verwerken.
Hoe is toegang tot klantomgevingen geregeld?
We werken altijd met accounts die de klant aanmaakt en beheert, op basis van least privilege. We gebruiken geen gedeelde wachtwoorden. Na afloop van een traject verzoeken we de klant de toegang in te trekken.
Wat gebeurt er als er een beveiligingsincident is?
We stellen de betrokken partijen zo snel mogelijk op de hoogte, nemen maatregelen om verdere schade te beperken en doen meldingen bij de Autoriteit Persoonsgegevens als de AVG dat vereist.
Hoe meld ik een kwetsbaarheid?
Via onze security.txt op /.well-known/security.txt of direct per e-mail naar info@servicechanger.com. We vragen je om niet publiek te publiceren voordat we de kans hebben gehad het te onderzoeken.