← Terug naar mungoflow.nl
Veiligheid & AVG

Jouw gesprekken zijn van jou. Wij zorgen dat het zo blijft.

MungoFlow verwerkt telefoongesprekken - vaak met naam, telefoonnummer en soms gevoelige onderwerpen. Hieronder staat precies waar je data staat, hoe die beveiligd is, en wat je zelf in de hand hebt.

๐Ÿ‡ช๐Ÿ‡บ Hosting in de EU
๐Ÿ”’ Versleutelde opslag
๐Ÿ“„ AVG-conform
๐Ÿ—‘๏ธ Automatisch verwijderd na 30 dagen

De basis

๐Ÿ‡ฉ๐Ÿ‡ช

Waar staat je data

MungoFlow draait op een server van Hetzner in Falkenstein, Duitsland - binnen de EU. Daardoor valt de opslag en verwerking van je gegevens onder de Europese AVG, dezelfde wetgeving die geldt voor Nederlandse bedrijven.

๐Ÿ”

Versleuteling

Het hele portaal loopt via HTTPS (SSL/TLS), dus alle verkeer tussen jouw browser en onze server is versleuteld. Wachtwoorden worden nooit leesbaar opgeslagen - ook wij als beheerder kunnen ze niet inzien.

๐Ÿ—“๏ธ

Bewaartermijn

Gespreksopnames en transcripten worden maximaal 30 dagen bewaard en daarna automatisch verwijderd. Je hebt dus altijd inzicht in recente gesprekken, zonder dat er een groeiend archief met gevoelige data ontstaat.

๐Ÿ‘๏ธ

Wie ziet wat

Standaard heeft niemand bij MungoFlow toegang tot de inhoud van jouw gesprekken. Alleen als jij expliciet toestemming geeft (voor support of het verbeteren van je assistent) kunnen wij meekijken - en dat zet je zelf weer uit wanneer je wilt.

Technisch, voor wie het precies wil weten

๐Ÿ”‘

Wachtwoorden

Wachtwoorden worden gehasht met bcrypt (een industriestandaard, geen omkeerbare versleuteling). Zelfs bij een datalek zijn wachtwoorden hierdoor niet te achterhalen. Inloggen verloopt via JWT-tokens met een beperkte geldigheidsduur.

๐Ÿ›ก๏ธ

Toegangsbeveiliging

Elk account kan alleen bij zijn eigen gegevens - dit wordt op elke aanvraag serverside gecontroleerd, niet alleen in de browser. Het admin-panel is apart afgeschermd en alleen bereikbaar met een beheerdersaccount.

๐Ÿ’ณ

Betaal- en bankgegevens

IBAN-gegevens worden versleuteld opgeslagen (AES-256), gescheiden van de rest van je profiel. We slaan nooit volledige creditcardgegevens zelf op.

๐Ÿšฆ

Rate limiting

Inlogpogingen en API-aanvragen zijn beperkt per tijdvenster, om geautomatiseerd wachtwoorden raden of misbruik van de servers te voorkomen.

AVG en jouw rechten

MungoFlow verwerkt persoonsgegevens (van jou als klant, en van de bellers naar jouw bedrijf) als verwerker onder de AVG. Bij aanmelding sluit je automatisch een verwerkersovereenkomst met King Mungo af, waarin staat hoe wij met die gegevens omgaan.

Je hebt als klant altijd het recht om je gegevens en die van je gesprekken in te zien, aan te passen of te laten verwijderen. Zeg je op, dan worden je account en gesprekshistorie op verzoek volledig verwijderd - dat regel je via je portaal of door contact op te nemen.

Voor de zorgsector (fysiotherapeuten, tandartsen, huisartsen) is een aangescherpte, EU-gehoste variant beschikbaar met extra waarborgen rond medische persoonsgegevens. Neem contact op als dit voor jouw praktijk relevant is.

Veelgestelde vragen

Standaard niet. Alleen als jij in je instellingen expliciet toestemming geeft voor support of het verbeteren van je assistent, krijgt MungoFlow toegang tot transcripten. Dat staat standaard uit en is altijd weer om te zetten.
Naam, nummer en gespreksreden worden vastgelegd zodat jij kunt terugbellen. Deze gegevens worden na maximaal 30 dagen automatisch verwijderd en worden nooit gedeeld met derden voor marketingdoeleinden.
Voor fysiotherapeuten, tandartsen en huisartsen bieden we een aangescherpte variant met extra waarborgen. Neem contact op zodat we samen kijken wat nodig is voor jouw praktijk.
De server wordt actief gemonitord. Mocht er onverhoopt iets misgaan, dan schakelt je telefoon terug naar je eigen voicemail of gaat gewoon over, afhankelijk van hoe jouw provider dit inricht - je bent nooit volledig onbereikbaar door een technisch probleem bij ons.

๐Ÿ” Kwetsbaarheid gevonden?

Ik neem de veiligheid van MungoFlow serieus. Denk je een beveiligingsprobleem gevonden te hebben (bijvoorbeeld toegang tot data die niet van jou is, of een manier om in te breken)? Meld dit dan verantwoord: mail naar security@mungoflow.nl met een omschrijving en, indien mogelijk, de stappen om het te reproduceren.

Ik onderzoek elke melding, reageer binnen enkele werkdagen, en vraag om het probleem niet verder te misbruiken of publiek te maken voordat het is opgelost. Er is op dit moment geen bug-bounty-programma, maar elke serieuze melding wordt gewaardeerd.

Nog een vraag over veiligheid?

Ik beantwoord dit soort vragen persoonlijk - zonder callcenter-omweg.

Neem contact op →