Via de uploadservice van Scheffer Media kunnen zakelijke klanten bestanden veilig aanleveren, en via Secure Send ook bestanden veilig van Scheffer Media ontvangen — bijvoorbeeld gegevens die persoonsgegevens, bedrijfsinformatie of andere vertrouwelijke informatie bevatten.
Wij begrijpen dat bij het uitwisselen van bestanden via een externe omgeving niet alleen gebruiksgemak belangrijk is, maar vooral de vraag: wat gebeurt er met mijn bestanden en wie kan erbij?
Daarom hebben wij onze uploadservice en Secure Send ingericht met aandacht voor gegevensbescherming, vertrouwelijkheid en dataminimalisatie. Op deze pagina beschrijven wij de belangrijkste technische en organisatorische maatregelen.
De uploadservice van Scheffer Media maakt gebruik van een Nederlandse infrastructuur. De bestanden worden opgeslagen in datacenters in Nederland. Wij gebruiken voor deze uploadservice geen publieke opslagdienst zoals Microsoft OneDrive, Google Drive of Dropbox.
Wij hebben bewust gekozen voor een infrastructuur waarbij de opslag van uitgewisselde bestanden niet afhankelijk is van een internationale publieke cloudopslagdienst. Dit beperkt het aantal externe partijen dat toegang tot de opslagomgeving kan hebben en maakt het mogelijk om de verwerking en opslag van bestanden binnen Nederland te organiseren.
Een belangrijk verschil met veel gangbare oplossingen is dat de bestanden die via deze dienst worden uitgewisseld niet worden opgeslagen in een Microsoft-, Google-, Dropbox- of vergelijkbare Amerikaanse publieke cloudopslagomgeving. Dit is relevant voor organisaties die bij hun leverancierskeuze rekening houden met internationale gegevensdoorgifte en buitenlandse wetgeving.
Daarbij maken wij een belangrijk juridisch onderscheid: de locatie van een server bepaalt niet zelfstandig welk recht van toepassing is. Daarom claimen wij niet dat de Amerikaanse CLOUD Act of andere buitenlandse wetgeving onder geen enkele denkbare omstandigheid relevant zou kunnen zijn. Wel is onze infrastructuur bewust zo ingericht dat wij voor de opslag van de bestanden geen Amerikaanse cloudprovider als opslagpartij inschakelen.
De verbinding tussen uw computer en onze uploadservice, en de verbinding waarmee u via Secure Send een bestand van ons downloadt, is beveiligd met HTTPS/TLS. Bestanden worden hierdoor versleuteld over de internetverbinding verzonden. De inhoud van een bestand wordt tijdens het transport daardoor niet als leesbare data over het internet verzonden.
Uitgewisselde bestanden worden versleuteld opgeslagen met AES-256. Het opgeslagen bestand is daardoor niet als normaal leesbaar bestand beschikbaar in de opslagomgeving.
Encryptiesleutels worden per uitwisseling opnieuw berekend binnen de serveromgeving, op basis van een uniek token en een servergeheim. Dit servergeheim wordt niet samen met de bestanden of in de database opgeslagen.
Het servergeheim kan periodiek worden ververst (sleutelrotatie). Nieuwe aanleveringen worden dan met de nieuwste sleutelversie versleuteld, terwijl per aanlevering wordt vastgelegd welke sleutelversie daarvoor is gebruikt — zo blijven reeds uitgewisselde, nog niet verlopen bestanden na een rotatie alsnog te ontsleutelen.
Versleuteling is een aanvullende beveiligingslaag. Wanneer iemand ongeautoriseerde toegang zou verkrijgen tot uitsluitend de opslag van de versleutelde bestanden, is de inhoud daarvan niet zonder meer als een normaal bestand te lezen.
Encryptie vervangt echter geen andere beveiligingsmaatregelen. Daarom combineren wij versleutelde opslag met onder andere toegangsbeperking, HTTPS, malwarecontrole en automatische verwijdering.
Bij het aanleveren van bestanden via de uploadservice kan de klant zelf kiezen om voor zakelijke en privacygevoelige bestanden een extra wachtwoord te gebruiken. Bij het versturen van bestanden via Secure Send is een wachtwoord altijd verplicht: elke verzending via Secure Send is standaard met een wachtwoord beveiligd. Wachtwoorden worden niet in leesbare vorm opgeslagen. Hiervoor gebruiken wij bcrypt, een password-hashingmethode met een adaptieve werkfactor.
Om geautomatiseerd raden van wachtwoorden tegen te gaan, wordt het aantal mislukte downloadpogingen beperkt. Na vijf mislukte pogingen wordt de betreffende toegang tijdelijk geblokkeerd. Bij verdachte herhaalde pogingen kan bovendien een waarschuwing naar de verzender worden verstuurd.
Het wachtwoord kan bovendien buiten de uploadomgeving om met de andere partij worden gedeeld, bijvoorbeeld telefonisch of via WhatsApp. Wij adviseren om het wachtwoord niet samen met een openbare link of andere toegangsgegevens te versturen.
Wanneer een wachtwoord wordt gebruikt, is naast de technische beveiliging van de uploadomgeving een aanvullende controle aanwezig. Het wachtwoord is niet bedoeld als vervanging van de versleuteling van de bestanden, maar als aanvullende beveiligingslaag.
Toegang tot uitgewisselde bestanden is beperkt tot wat noodzakelijk is voor de dienstverlening. De uploadomgeving is geen openbare bestandsopslag; er is geen openbare bestandslijst waarin alle uploads of verzendingen kunnen worden bekeken.
Medewerkers van Scheffer Media die in het kader van hun werkzaamheden toegang tot uitgewisselde bestanden kunnen hebben, zijn gebonden aan geheimhouding. Wij hanteren het uitgangspunt van need-to-know: toegang tot bestanden behoort alleen nodig te zijn wanneer deze toegang noodzakelijk is voor de uitvoering van de opdracht.
Toegang tot de beheeromgeving van de opslag- en serverinfrastructuur is beperkt tot de systeembeheerder van Scheffer Media. Deze toegang is niet met een gewoon wachtwoord te verkrijgen: zij vereist tweefactorauthenticatie op een fysiek apparaat en, voor serverbeheer, een SSH-sleutel die uitsluitend op de werkomgeving van de beheerder aanwezig is. Standaardtoegang zoals gewone FTP met wachtwoord is niet mogelijk.
Wij bewaren bestanden niet onbeperkt. Het oorspronkelijke bestand wordt na verwerking van de uploadserver verwijderd.
De bestanden in de opslagomgeving worden bovendien automatisch opgeschoond: bestanden worden daar na maximaal 30 dagen automatisch verwijderd. Deze bewaartermijn is bewust beperkt — het verkleinen van de hoeveelheid opgeslagen gegevens en de bewaartermijn beperkt ook het risico wanneer zich onverhoopt een beveiligingsincident zou voordoen.
Uitgewisselde bestanden worden automatisch gescand op bekende malware-indicatoren en verdachte bestandspatronen. Deze controle verkleint risico's, maar kan niet garanderen dat alle malware wordt gedetecteerd. Daarnaast controleren wij het daadwerkelijke bestandstype en niet uitsluitend de extensie van het bestand. Hiermee proberen wij te voorkomen dat een bestand door uitsluitend het wijzigen van de bestandsnaam of extensie als een ander bestandstype wordt behandeld.
De uploadomgeving bevat maatregelen tegen geautomatiseerd en afwijkend gebruik. Onder andere herhaalde of verdachte verzoeken kunnen worden beperkt of geblokkeerd. Deze maatregelen zijn bedoeld om misbruik van de uploadomgeving en geautomatiseerde aanvallen te beperken.
Relevante gebeurtenissen binnen de omgeving, zoals uploads, downloads en beveiligingsgerelateerde gebeurtenissen (waaronder mislukte wachtwoordpogingen en tijdelijke blokkades), worden vastgelegd ten behoeve van beheer, foutanalyse en beveiligingsmonitoring.
Voor Secure Send wordt het gebruik van een downloadlink bovendien beperkt tot een aantal verschillende combinaties van IP-adres en browser-/besturingssysteemkenmerken. Deze aanvullende maatregel is bedoeld om het ongewenst verder verspreiden van een downloadlink te beperken, bijvoorbeeld wanneer een link per ongeluk bij een bredere kring van personen terechtkomt dan bedoeld.
De uploadservice bevat geen openbare zoekfunctie waarmee derden naar uitgewisselde bestanden kunnen zoeken. Uitgewisselde bestanden worden niet als openbare bestanden gepubliceerd. De uploadomgeving is bovendien niet bedoeld als publieke bestandswebsite.
Wanneer een zakelijke klant persoonsgegevens aanlevert via onze uploadservice, of wanneer Scheffer Media via Secure Send persoonsgegevens naar een klant verstuurt, kan Scheffer Media in het kader van de dienstverlening persoonsgegevens namens die klant verwerken. Afhankelijk van de opdracht en de aard van de bestanden kan Scheffer Media daarmee optreden als verwerker in de zin van de Algemene Verordening Gegevensbescherming (AVG).
De zakelijke klant blijft in die situatie doorgaans de verwerkingsverantwoordelijke voor de persoonsgegevens die hij of zij aanlevert of ontvangt. Dit betekent onder andere dat de klant zelf moet beoordelen of het uitwisselen van de betreffende persoonsgegevens via de dienst past binnen de eigen AVG-verplichtingen.
Scheffer Media ondersteunt deze verantwoordelijkheid door passende technische en organisatorische beveiligingsmaatregelen te treffen.
De bestanden die via de uploadservice en Secure Send worden uitgewisseld, verschillen sterk van aard en doel. Denk bijvoorbeeld aan:
Afhankelijk van de aard van de gegevens en de rol die de betrokken partijen daarbij hebben, kan tussen partijen een verwerkersovereenkomst nodig zijn in het kader van de AVG en/of andere toepasselijke (wettelijke) richtlijnen. Dit beoordelen wij, en waar relevant de klant, per situatie. Heeft u hier als klant specifieke afspraken of documentatie voor nodig, neemt u dan contact met ons op.
De AVG vereist dat persoonsgegevens worden beveiligd tegen onder andere ongeoorloofde of onrechtmatige verwerking en tegen verlies, vernietiging of beschadiging. Daarbij moeten beveiligingsmaatregelen passend zijn bij de risico's van de verwerking.
Onze beveiligingsmaatregelen omvatten onder andere:
Geen enkele technische maatregel kan absolute veiligheid garanderen. Beveiliging bestaat daarom uit een combinatie van technische, organisatorische en procedurele maatregelen.
Voor de opslag van de via deze uploadservice uitgewisselde bestanden gebruiken wij Nederlandse infrastructuur. Concreet, per onderdeel van de verwerking:
Onze eigen medewerkers ontvangen bovenstaande notificaties in hun (Microsoft 365-)mailbox; dat is de ontvangende mailomgeving en niet het verzendkanaal. Hoe een externe ontvanger van een Secure Send-e-mail deze vervolgens ontvangt, valt buiten onze infrastructuur.
Indien voor onderdelen van de dienstverlening externe leveranciers worden ingezet, beoordelen wij welke rol deze leveranciers hebben en welke toegang zij eventueel tot gegevens kunnen hebben.
Zakelijke klanten vragen ons regelmatig of het gebruik van deze uploadservice betekent dat bestanden onder de Amerikaanse CLOUD Act kunnen vallen. Daarbij is het belangrijk om onderscheid te maken tussen waar gegevens fysiek worden opgeslagen en welke juridische entiteiten toegang hebben tot die gegevens.
De Amerikaanse CLOUD Act is Amerikaanse wetgeving die onder bepaalde omstandigheden verplichtingen kan opleggen aan bepaalde Amerikaanse aanbieders van elektronische communicatie- of remote-computingdiensten, ook wanneer gegevens zich buiten de Verenigde Staten bevinden.
Scheffer Media kiest voor deze uploadservice bewust niet voor een Amerikaanse publieke cloudopslagprovider als opslagpartij. De bestanden worden opgeslagen op Nederlandse infrastructuur en niet standaard in bijvoorbeeld Microsoft OneDrive, Google Drive of Dropbox. Daarmee verschilt deze constructie wezenlijk van het rechtstreeks opslaan van bestanden bij een Amerikaanse cloudprovider.
Wij geven daarmee geen absolute juridische garantie dat buitenlandse wetgeving nooit enige rol kan spelen. De uiteindelijke juridische beoordeling hangt af van de volledige keten van betrokken partijen, de gebruikte infrastructuur en de omstandigheden van de verwerking.
Voor organisaties met specifieke eisen op het gebied van gegevenssoevereiniteit kunnen wij desgewenst inzicht geven in de relevante onderdelen van onze infrastructuur en gegevensverwerking.
Veel organisaties gebruiken voor het uitwisselen van grote bestanden algemene clouddiensten. Dat is praktisch, maar voor sommige opdrachten kan een organisatie behoefte hebben aan:
De uploadservice van Scheffer Media, inclusief Secure Send voor het versturen van bestanden vanuit Scheffer Media, is vanuit die gedachte ontwikkeld. Geen onbeperkte cloudopslag, maar een gecontroleerde omgeving voor bestanden die wij voor onze dienstverlening uitwisselen.
Als uw organisatie persoonsgegevens via Scheffer Media uitwisselt — of aanlevert, of van ons ontvangt — adviseren wij om bij de beoordeling van onze dienst in ieder geval naar de volgende punten te kijken:
Wij vinden het belangrijk dat zakelijke klanten niet alleen horen dat hun bestanden "veilig" zijn, maar kunnen begrijpen waarom wij bepaalde maatregelen hebben genomen. Daarom beschrijven wij op deze pagina zo concreet mogelijk hoe onze uploadservice en Secure Send werken.
Beveiliging is bovendien geen eenmalige actie. Wij beoordelen en verbeteren onze technische en organisatorische maatregelen wanneer daar aanleiding toe is.
Voor organisaties met een eigen security-, privacy- of compliancebeleid kunnen aanvullende eisen gelden. Heeft uw organisatie bijvoorbeeld een vragenlijst van een privacy officer, FG, IT-afdeling of security officer?
Stuur deze gerust naar ons toe. Wij kunnen dan aangeven welke informatie wij over onze uploadomgeving kunnen verstrekken.