MungoFlow verwerkt telefoongesprekken - vaak met naam, telefoonnummer en soms gevoelige onderwerpen. Hieronder staat precies waar je data staat, hoe die beveiligd is, en wat je zelf in de hand hebt.
MungoFlow draait op een server van Hetzner in Falkenstein, Duitsland - binnen de EU. Daardoor valt de opslag en verwerking van je gegevens onder de Europese AVG, dezelfde wetgeving die geldt voor Nederlandse bedrijven.
Het hele portaal loopt via HTTPS (SSL/TLS), dus alle verkeer tussen jouw browser en onze server is versleuteld. Wachtwoorden worden nooit leesbaar opgeslagen - ook wij als beheerder kunnen ze niet inzien.
Gespreksopnames en transcripten worden maximaal 30 dagen bewaard en daarna automatisch verwijderd. Je hebt dus altijd inzicht in recente gesprekken, zonder dat er een groeiend archief met gevoelige data ontstaat.
Standaard heeft niemand bij MungoFlow toegang tot de inhoud van jouw gesprekken. Alleen als jij expliciet toestemming geeft (voor support of het verbeteren van je assistent) kunnen wij meekijken - en dat zet je zelf weer uit wanneer je wilt.
Wachtwoorden worden gehasht met bcrypt (een industriestandaard, geen omkeerbare versleuteling). Zelfs bij een datalek zijn wachtwoorden hierdoor niet te achterhalen. Inloggen verloopt via JWT-tokens met een beperkte geldigheidsduur.
Elk account kan alleen bij zijn eigen gegevens - dit wordt op elke aanvraag serverside gecontroleerd, niet alleen in de browser. Het admin-panel is apart afgeschermd en alleen bereikbaar met een beheerdersaccount.
IBAN-gegevens worden versleuteld opgeslagen (AES-256), gescheiden van de rest van je profiel. We slaan nooit volledige creditcardgegevens zelf op.
Inlogpogingen en API-aanvragen zijn beperkt per tijdvenster, om geautomatiseerd wachtwoorden raden of misbruik van de servers te voorkomen.
MungoFlow verwerkt persoonsgegevens (van jou als klant, en van de bellers naar jouw bedrijf) als verwerker onder de AVG. Bij aanmelding sluit je automatisch een verwerkersovereenkomst met King Mungo af, waarin staat hoe wij met die gegevens omgaan.
Je hebt als klant altijd het recht om je gegevens en die van je gesprekken in te zien, aan te passen of te laten verwijderen. Zeg je op, dan worden je account en gesprekshistorie op verzoek volledig verwijderd - dat regel je via je portaal of door contact op te nemen.
Voor de zorgsector (fysiotherapeuten, tandartsen, huisartsen) is een aangescherpte, EU-gehoste variant beschikbaar met extra waarborgen rond medische persoonsgegevens. Neem contact op als dit voor jouw praktijk relevant is.
Ik neem de veiligheid van MungoFlow serieus. Denk je een beveiligingsprobleem gevonden te hebben (bijvoorbeeld toegang tot data die niet van jou is, of een manier om in te breken)? Meld dit dan verantwoord: mail naar security@mungoflow.nl met een omschrijving en, indien mogelijk, de stappen om het te reproduceren.
Ik onderzoek elke melding, reageer binnen enkele werkdagen, en vraag om het probleem niet verder te misbruiken of publiek te maken voordat het is opgelost. Er is op dit moment geen bug-bounty-programma, maar elke serieuze melding wordt gewaardeerd.
Ik beantwoord dit soort vragen persoonlijk - zonder callcenter-omweg.
Neem contact op →