Laatst bijgewerkt: 3 oktober 2026

Beveiliging

1) Overzicht

Polzy bewaart feedback die mensen in vertrouwen hebben gegeven. Beveiliging is daarom ingebouwd in de werking van het product, in plaats van eromheen te zijn aangebracht. Deze pagina beschrijft de maatregelen die momenteel van kracht zijn.

2) Versleuteling

Gegevens worden tijdens transport versleuteld met TLS en in rust op versleutelde opslagvolumes. Inloggegevens van gekoppelde systemen — een HR-platform, een berichtenprovider — worden apart versleuteld voordat ze worden opgeslagen, zodat een kopie van de database geen toegang geeft tot iets wat u hebt gekoppeld.

3) Anonimiteit als uitgangspunt

Resultaten worden onder een minimale groepsgrootte onderdrukt bij elke groepering, elk filter, elke export en elke API-aanroep, ook bij groepen die zijn samengesteld uit uw eigen velden. De grens wordt afgedwongen in de query die elk resultaat berekent, niet in de interface die het weergeeft.

4) Toegangsbeheer

Elke werkruimte is gescheiden van alle andere: elke query is beperkt tot de werkruimte waarin deze wordt uitgevoerd. Binnen een werkruimte bepalen rollen wat iedere persoon kan zien en wijzigen. Inloggen kan met een wachtwoord, Google of Microsoft, aangevuld met tweestapsverificatie via een authenticator-app. Organisaties kunnen tweestapsverificatie voor alle beheerders verplicht stellen, alleen leden uit hun eigen e-maildomeinen toelaten en instellen hoe lang een sessie duurt.

5) Audit en monitoring

Beheershandelingen worden vastgelegd in een auditlog waaraan alleen kan worden toegevoegd: aanmeldingen, ook geweigerde; wijzigingen van leden, rollen, API-sleutels, aanmeldproviders, integraties en instellingen; abonnementswijzigingen; exports en verwijderingen; en elke toegang door medewerkers van Polzy, inclusief sessies via “Openen als beheerder”. Elke gebeurtenis legt vast wie handelde, waarop, wanneer, vanaf welk adres en of het was toegestaan. Wachtwoorden, sleutels, tokens en de inhoud van berichten worden nooit vastgelegd. Bij abonnementen met het auditlog kunnen de beheerders van een organisatie de gebeurtenissen van hun organisatie in Instellingen bekijken en exporteren; niemand, ook Polzy niet, kan een gebeurtenis wijzigen of verwijderen. Gebeurtenissen worden 400 dagen bewaard en daarna automatisch verwijderd. Het platform wordt doorlopend gemonitord, en de actuele status en eerdere incidenten worden gepubliceerd op de statuspagina.

6) Uw gegevens, uw rechten

Het record van een deelnemer kan worden geëxporteerd als overdraagbare JSON, en wissen koppelt de antwoorden los van de persoon terwijl de totalen intact blijven. Een respondent kan zijn of haar antwoorden op een niet-anonieme enquête verwijderen via de privacyverklaring van de enquête. Beheerders van een werkruimte kunnen hun gegevens altijd exporteren, een werkruimte verwijderen of hun organisatie sluiten vanuit Instellingen; een verwijdering wacht 14 dagen, alleen-lezen en annuleerbaar, voordat alles wordt verwijderd.

7) Een kwetsbaarheid melden

Indien u meent een beveiligingsprobleem te hebben gevonden, schrijf dan naar security@polzy.ai met de details. Wij reageren binnen twee werkdagen en houden u op de hoogte totdat het probleem is verholpen. Wij verzoeken u tijdens uw onderzoek geen toegang te verschaffen tot gegevens die niet van u zijn en de dienst niet te verstoren.

Klaar om van je mensen te horen in plaats van te gissen?

Gratis voor je eerste 100 reacties per maand. Betaalde abonnementen beginnen met een gratis proefperiode.