Beveiligingsbeleid
Laatst bijgewerkt: 30 mei 2026
1. Onze beveiligingstoewijding
Bij Wakeproof (Guse LTDA) nemen we de beveiliging van onze gebruikersgegevens serieus. We implementeren branchestandaard beveiligingsmaatregelen om uw informatie te beschermen tegen ongeautoriseerde toegang, openbaarmaking, wijziging en vernietiging.
2. Beveiligingsmaatregelen
2.1 Gegevensversleuteling
- TLS/SSL-versleuteling: Alle gegevens die tussen uw apparaat en onze servers worden verzonden, zijn versleuteld met TLS 1.3
- Wachtwoordopslag: Wachtwoorden worden gehasht en gezouten; we slaan nooit wachtwoorden in leesbare tekst op
- Tokenbeveiliging: JWT-authenticatietokens worden opgeslagen in de iOS Keychain
2.2 Toegangscontroles
- Minimale rechten: Systemen werken met minimaal vereiste machtigingen
- Tokenverloop: Authenticatietokens verlopen automatisch; sessies worden elk uur opgeschoond
- Face ID / Biometrische authenticatie: Optionele biometrische aanmelding volledig verwerkt op het apparaat door iOS
2.3 Infrastructuurbeveiliging
- Cloud-infrastructuur: Backend draait op Cloudflare Workers — wereldwijd gedistribueerd, DDoS-beschermd
- Database: Cloudflare D1 (SQLite) met toegang beperkt tot alleen geauthenticeerde verzoeken
- Bestandsopslag: Cloudflare R2 met ondertekende URL's voor privé bestandstoegang
- WAF: Cloudflares Web Application Firewall is actief op alle endpoints
2.4 Applicatiebeveiliging
- Invoervalidatie: Alle API-invoer wordt gevalideerd met Zod-schema's
- CORS: Cross-Origin Resource Sharing is beperkt tot goedgekeurde origins
- Geparametriseerde queries: Drizzle ORM voorkomt SQL-injectie
- Transportbeveiliging: HTTPS afgedwongen op alle endpoints
3. Gegevensbescherming
3.1 Verwerking op het apparaat
Verschillende gevoelige bewerkingen worden volledig op uw apparaat verwerkt en nooit naar onze servers verzonden:
- Fotoverificatie alarmuitdaging (Apple Vision framework)
- Geluidsniveaudetectie (microfoongegevens)
- Schuddetectie (versnellingsmeter)
- Face ID-authenticatie
3.2 Gegevensbewaring en -verwijdering
- Accountgegevens worden binnen 30 dagen na accountsluiting verwijderd
- U kunt uw account op elk moment verwijderen: Instellingen → Account → Account verwijderen
- Abonnementsregistraties worden 7 jaar bewaard voor juridische/fiscale doeleinden
4. Incidentrespons
Bij een beveiligingsincident zullen we:
- Detecteren en indammen — het incident om verdere impact te voorkomen
- Onderzoeken — omvang, oorzaak en getroffen gegevens
- Melden — getroffen gebruikers en relevante autoriteiten binnen 72 uur (conform AVG) indien vereist
- Verhelpen — kwetsbaarheden en normale service herstellen
- Evalueren — en onze processen verbeteren
5. Uw beveiligingsverantwoordelijkheden
Help uw account veilig te houden door:
- Een sterk, uniek wachtwoord te gebruiken
- Face ID in te schakelen voor snelle, veilige aanmelding
- Uw inloggegevens niet te delen
- Uit te loggen van gedeelde apparaten
- Verdachte activiteiten onmiddellijk te melden
6. Verantwoorde openbaarmaking
Als u een beveiligingskwetsbaarheid in onze app of backend ontdekt, meld deze dan verantwoord:
- E-mail: contact@guseapp.com met onderwerp 'Beveiligingskwetsbaarheid'
- Geef gedetailleerde stappen om het probleem te reproduceren
- Geef ons redelijke tijd om het te verhelpen voor openbare bekendmaking
- Misbruik de kwetsbaarheid niet verder dan nodig om deze aan te tonen
We waarderen beveiligingsonderzoekers die ons helpen te verbeteren. Verantwoorde meldingen worden erkend en we werken aan snelle oplossingen.
7. Beveiligingsupdates
We bewaken en verbeteren onze beveiligingspraktijken continu. Dit beleid wordt regelmatig herzien om onze huidige beveiligingshouding te weerspiegelen.
8. Contact
- Beveiligingsproblemen: contact@guseapp.com (onderwerp: 'Beveiliging')
- Reactietijd: We streven ernaar binnen 24 uur te bevestigen