Beveiliging & privacy bij BridgeSync
Synchroniseer je verkopen, blijf compliant en voel je veilig. We geven veel om gegevensbeveiliging en privacy van klanten. Onze WooCommerce naar bol.com koppeling volgt strenge beveiligingsnormen en voldoet aan de AVG eisen, zodat je je bedrijf met een gerust hart kunt automatiseren.
Belangrijkste beveiligingsprincipes
BridgeSync volgt sterke beveiligingsprincipes om uw gegevens veilig te houden. Deze stappen beschermen uw gegevens en verlagen het risico op inbreuken, zodat uw gegevens altijd veilig worden beheerd.
Minst bevoorrecht
We sturen bol.com alleen de minimaal benodigde gegevens: voorraad, prijzen, EAN's en facturen.
Wees gerust, BridgeSync bewaart of verwerkt nooit je betaalkaartgegevens.
BridgeSync gebruikt OAuth 2.0 voor veilige gebruikersverificatie.
Integratie met de officiële Bol.com Retailer API v10.
Tokens worden veilig opgeslagen en automatisch bijgewerkt in je WordPress omgeving.
Strikte beheerdersrechten
Alleen bevoegde beheerders kunnen de instellingen van de plugin wijzigen.
WordPress biedt ingebouwde beveiligingscontroles voor beheerpagina's.
Veilige gegevensverwerking en -registratie
Onze beveiligingsmaatregelen zijn ontworpen om verschillende belangrijke risico's te beperken, waaronder diefstal van referenties en lekken van gegevens. Inzicht in deze bedreigingen helpt te verduidelijken hoe onze gegevensstromen zijn gestructureerd om ze tegen te gaan.
Gegevensstromen
WooCommerce → bol.com:
Vereiste gegevens: producten, voorraad, prijzen en facturen.
bol.com → WooCommerce:
Bevat de informatie die nodig is voor vervulling (geen financiële privégegevens).
Veilig loggen
Logboeken moeten alleen noodzakelijke technische metadata bevatten, zoals API antwoorden, synchronisatiefouten, tijdstempels van verzoeken, statuscodes en foutmeldingen.
Logbestanden blijven op uw server en worden niet gedeeld met derden.
Codebeveiliging
Robuuste codebeveiliging in lijn met WordPress best practices en industriestandaarden.
Invoervalidatie en opschonen
Alle invoer wordt gevalideerd en gezuiverd in overeenstemming met de beste WordPress praktijken.
Nonce- en CSRF-bescherming
AJAX-verzoeken en formulieren worden beschermd met WordPress nonces om CSRF tegen te gaan.
Licentiebeveiliging
Actieve licentieverificatie voorkomt ongeautoriseerd gebruik.
Regelmatige automatische herverificatie houdt je licentiebescherming actueel.
Privacy door ontwerp
Privacy is een topprioriteit. Strikte GDPR-naleving is vanaf het begin ingebouwd.
Gebruikersgegevens
We geven je persoonlijke klantgegevens niet door aan derden buiten wat strikt noodzakelijk is voor de communicatie met bol.com.
GDPR-naleving
We verwerken alleen de gegevens die je nodig hebt om het contract uit te voeren en alleen voor de wettelijke basis van contractuitvoering.
Extra veiligheidsmaatregelen
BridgeSync biedt meerdere beveiligingslagen voor maximale betrouwbaarheid.
| Meten en controleren | Beschrijving |
|---|---|
|
API‑eindpunten zijn beveiligd.
|
Alleen beheerders met geldige beveiligingstokens hebben toegang.
|
|
Terugvalverwerking
|
Automatische uitgestelde taken verwerken tijdelijke bol.com API onbeschikbaarheid.
|
|
Debug loggen
|
Je kunt dit voor productie uitschakelen in instellingen.
|