Naleving
Naleving

Naleving en regelgeving - Veelgestelde vragen

Welkom bij onze rubriek met veelgestelde vragen over naleving en regelgeving. Hier hebben we alle belangrijke vragen en antwoorden verzameld met betrekking tot de DORA (Digital Operational Resilience Act), de NIS2 (richtlijn inzake netwerk- en informatiebeveiliging), de AVG ( AVG ) en de CRA (Cyber Resilience Act).
Dit hulpmiddel is bedoeld om uw weg door de regelgevingskaders te vergemakkelijken en ervoor te zorgen dat u over alle benodigde hulpmiddelen en inzichten beschikt om aan de voorschriften te blijven voldoen. Mocht u hiaten opmerken of nog vragen hebben, dan staat ons compliance-team staat klaar om u te helpen via een eenvoudig e-mailbericht naar regulatory@mixvoip.com.
logo
Tag
logo
Vraag
Antwoord
Publiceren
kogelpunt:link
DORA
Binnen DORA wordt gebruikgemaakt van de Legal Entity Identifier (LEI). Ga naar ons Impressum om de LEI-codes van onze entiteiten te bekijken.
Publiceren
DORA
Ga alstublieft naar ons Impressum, waar we de LEI-codes van de verschillende entiteiten vermelden.
Publiceren
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Pres
L-7333 Steinsel
regulatory@mixvoip.com
Publiceren
DORA
Binnen DORA bieden wij de volgende soorten diensten aan, afhankelijk van de diensten die wij aan u leveren:
- ICT-projectmanagement
- ICT-helpdesk en eerstelijnsondersteuning
- ICT-beveiligingsbeheerdiensten
- ICT-, facilitaire en hostingdiensten (met uitzondering van clouddiensten)
- Niet-cloudgegevensopslag
- Telecomprovider
- Netwerkinfrastructuur
- Hardware en fysieke apparaten
- Softwarelicenties (met uitzondering van SaaS)
- ICT-bedrijfsbeheer
- ICT-advies
- Clouddiensten: SaaS
- Clouddiensten: PaaS
- Clouddiensten: IaaS
Publiceren
DORA
Om een bijgewerkt contract te verkrijgen dat voldoet aan de DORA-vereisten, willen wij u erop wijzen dat onze bijgewerkte algemene voorwaarden volledig in overeenstemming zijn met DORA; met name de artikelen 1.5.3 en 1.12.8 hebben betrekking op deze vereisten. Om ervoor te zorgen dat uw overzicht van Mixvoip-diensten up-to-date is, verzoeken wij u contact op te nemen met onze factureringsafdeling via billing@mixvoip.com. Zij zullen u een contractofferte verstrekken met daarin al uw bestaande diensten en service level agreements (SLA's), zonder de looptijd van uw contract te wijzigen. Deze offerte vormt, samen met onze algemene voorwaarden, de basis van uw contractuele relatie met Mixvoip en voldoet volledig aan de DORA-voorschriften.
Publiceren
DORA
Ja, wij maken gebruik van onderaannemers voor de levering van ICT-diensten, in overeenstemming met de DORA-vereisten en de normen van de AVG . Voor gedetailleerde informatie over onze onderaannemers, waaronder de locaties waar de diensten worden geleverd en gegevens over de opslag, verwijzen wij u naar onze externe dienstverleners.
Publiceren
DORA
ISO27001
AVG
De impact van uitbestede ICT-diensten hangt af van de vervangbaarheid van de dienst en de manier waarop deze in de bedrijfsvoering van de klant is geïntegreerd. Hoewel sommige diensten wellicht niet gemakkelijk te vervangen zijn, is het onze missie om betrouwbare en consistente diensten te leveren om mogelijke verstoringen voor onze klanten tot een minimum te beperken. Hier vindt u informatie over onze uitbestede ICT-diensten.
Publiceren
DORA
We delen de substitueerbaarheid van externe ICT-dienstverleners in vier niveaus in:
• Niet-substitueerbaar: de dienst is uniek en er zijn geen vergelijkbare alternatieven beschikbaar.
• Beperkte substitueerbaarheid: het overstappen naar een andere aanbieder zou aanzienlijke inspanningen en hoge kosten vergen.
• Complexe vervangbaarheid: Er zijn vergelijkbare aanbieders, maar overstappen zou extra inspanning en kosten met zich meebrengen vanwege afhankelijkheden.
• Gemakkelijk vervangbaar: De aanbieder kan gemakkelijk worden vervangen, aangezien er verschillende vergelijkbare opties op de markt beschikbaar zijn.
Deze niveaus helpen ons de potentiële impact op de continuïteit van de dienstverlening te beoordelen en dienovereenkomstig te plannen om de betrouwbaarheid voor onze klanten te waarborgen.
Deze niveaus worden gebruikt op onze lijst met externe dienstverleners.
Publiceren
DORA
Al onze ICT-onderaannemers zijn ingedeeld in rang 2 volgens het DORA-kader (Digital Operational Resilience Act).
Publiceren
DORA
Voor onze kritieke en belangrijke ICT-diensten selecteren we uitsluitend onderaannemers die voldoen aan de DORA.
Publiceren
DORA
ISO27001
Het informatiebeveiligingsprogramma is volledig gedocumenteerd in het kader van ons ISO 27001-gecertificeerde ISMS en omvat beleidsregels die formeel zijn goedgekeurd door het management en aan alle betrokken partijen zijn meegedeeld.
Publiceren
DORA
DORA is de afkorting van de Digital Operational Resilience Act, een EU-verordening.
Publiceren
ISO27001
DORA
AVG
In overeenstemming met de richtlijnen van ISO 27001 beschikken wij over systemen om beveiligingsincidenten te monitoren en op te sporen. Deze worden beheerd door ons interne Incident Management Team. Klanten kunnen een aangewezen contactpersoon opgeven voor het melden van incidenten via e-mail, het indienen van een ticket of ons webpanel. Als zich een beveiligingsincident voordoet, zorgen wij ervoor dat de aangewezen contactpersoon onmiddellijk op de hoogte wordt gesteld van alle relevante details.
Publiceren
ISO27001
ISO27001 is onze afkorting voor de ISO/IEC 27001 van de Internationale Organisatie voor Normalisatie en is de wereldwijd bekendste norm voor informatiebeveiligingsbeheersystemen.
Publiceren
AVG
DORA
Ja, Mixvoip bewaart en verwerkt klantgegevens in volledige overeenstemming met de Algemene Verordening Gegevensbescherming ( AVG). Deze gegevens worden veilig opgeslagen op servers die zich binnen de Europese Unie bevinden, waardoor wordt gewaarborgd dat aan de hoogste normen op het gebied van gegevensbescherming, privacy en beveiliging wordt voldaan. Ga voor meer informatie naar onze paginaAVG .
Publiceren
AVG
DORA
Mixvoip beheert zijn volledige IT-infrastructuur – inclusief installatie, configuratie en operationeel beheer, zoals back-ups en herstel – met behulp van eigen datacenters en interne medewerkers. Hoewel Mixvoip contracten heeft met geselecteerde externe leveranciers voor beperkte ondersteuning, zoals de vervanging van geavanceerde hardware, verlenen deze contracten geen toegang tot systemen, gegevens of verwerkingsfaciliteiten die onder het contract vallen. Deze aanpak stelt Mixvoip in staat om de volledige controle over de systeemtoegang te behouden en sluit aan bij onze strenge beveiligings- en nalevingsnormen, waardoor de afhankelijkheid van externe partijen tot een minimum wordt beperkt.
Publiceren
AVG
Met ‘ AVG ’ bedoelen we de Algemene Verordening Gegevensbescherming van de EU.
Publiceren
AVG
EU-wet inzake kunstmatige intelligentie
We maken gebruik van AI om samenvattingen van telefoongesprekken te genereren, waarmee we naleving van de Duitse wet op de gegevensbescherming ( AVG ) waarborgen en tegelijkertijd de klantenservice verbeteren. Volgens de richtlijnen van de BfDI is voor het opslaan van door AI gegenereerde samenvattingen zonder opname van de gesproken tekst mogelijk geen toestemming vereist. Mixvoip beschouwt dit als een voorbeeld van gegevensminimalisatie en rechtvaardigt deze werkwijze op grond van gerechtvaardigde belangen en contractuele noodzaak. Klik hier om het volledige antwoord te lezen.
Publiceren
NIS2
NIS2 staat voor„Richtlijn inzake netwerk- en informatiebeveiliging”, zoals vastgelegd in de richtlijn van de EU betreffende maatregelen voor een hoog gemeenschappelijk niveau van cyberbeveiliging in de hele Unie.
Publiceren
Op onze Impressum-pagina kunt u zien in welke landen wij als telecomaanbieder zijn geregistreerd, inclusief de toezichthoudende instantie en ons registratienummer daar.
Bekijk daarnaast ook onze pagina over accreditaties, waar u bijvoorbeeld onze ISO 27001-certificering kunt vinden.
Publiceren
Raadpleeg onze pagina met het colofon.
Publiceren
Per 1 november 2024 had Mixvoip ongeveer 63 voltijdsequivalenten (VTE’s) in dienst, waarbij de lokale regelgeving inzake het minimumloon in acht werd genomen. Dit cijfer omvat het totale aantal werknemers van Mixvoip SA en haar dochterondernemingen waarin Mixvoip een aandelenbelang van ten minste 80% heeft. Uitbestede consultants zijn niet meegerekend in deze berekening.
Publiceren
Mixvoip voert alle transacties uit in euro’s.
Publiceren
Mixvoip genereert een jaaromzet van meer dan 12 miljoen, inclusief de omzet van dochterondernemingen waarin het bedrijf een belang van ten minste 80% heeft.
Publiceren
We voeren regelmatig audits en tests uit om de veiligheid en naleving van onze diensten te waarborgen. Hieronder vallen onder meer jaarlijkse certificeringen zoals ISO 27001, wettelijk verplichte audits en interne kwetsbaarheidsscans. Ga voor meer informatie over onze certificeringen en het regelgevingskader naar onze pagina over accreditaties.
Publiceren
Wanneer er een wettelijke verplichting wordt opgelegd (bijv. door toezichthouders, wetshandhavingsinstanties, …), verleent Mixvoip de bijbehorende inzagerechten
Voor klanten verwijzen wij naar onze Algemene Voorwaarden, paragraaf 2.4.2
Publiceren
Mixvoip is ISO 27001-gecertificeerd, wat inhoudt dat we moeten beschikken over een toereikende en veerkrachtige technische infrastructuur om de continuïteit van onze dienstverlening te waarborgen. In het kader van onze certificering worden onze technische apparatuur en continuïteitsmaatregelen regelmatig gecontroleerd en geauditeerd om naleving van de ISO 27001-normen te waarborgen. Deze certificering biedt de zekerheid dat we voldoen aan internationaal erkende eisen op het gebied van beveiliging, betrouwbaarheid en veerkracht van onze technische infrastructuur.
Publiceren
Eenmaal per jaar stelt Mixvoip een rapport op over zijn financiële gezondheid om de continuïteit van de bedrijfsvoering te waarborgen. Dit rapport wordt opgesteld door een commissie bestaande uit een extern accountantskantoor en onze CFO. Het bevat belangrijke kengetallen zoals de schuldenlast, kasreserves, verwachte kasstroomtrends en omzet. Daarnaast bevat het rapport aanbevelingen voor het handhaven van financiële stabiliteit en veerkracht. Dit rapport wordt beoordeeld door het uitvoerend comité en de raad van bestuur om te zorgen voor voldoende financiering en proactief risicobeheer.
Publiceren
Alle medewerkers binnen het bedrijf volgen regelmatig interne veiligheidstrainingen (AVG, ISO, …). Daarnaast worden certificeringen aangeboden, waaronder zowel externe als interne trainingen, om ervoor te zorgen dat medewerkers de beste praktijken naleven. Op onze pagina met accreditaties vindt u diverse certificeringen.
Publiceren
Er is een formeel kader voor risicobeheer opgezet als onderdeel van onze ISO 27001-certificering, dat voldoet aan de vereisten van NIS2 en DORA. Daarnaast is het noodzakelijk om te voldoen aan de Duitse TKG-wetgeving en ook aan SERIMA. Het management heeft deze beleidsregels goedgekeurd, die betrekking hebben op processen voor risicobeoordeling, risicobeperking, monitoring en evaluatie.
Publiceren
Het continuïteits- en veerkrachtraamwerk van de „ Business ” is opgesteld volgens ISO 27001 en verder uitgewerkt aan de hand van de NIS2- en DORA-richtlijnen om voortdurende veerkracht te waarborgen, met beleidsregels voor respons, continuïteit en regelmatige evaluatie.
Publiceren
Hoewel Mixvoip geen geformaliseerd milieubeleid met specifieke doelstellingen heeft, is duurzaamheid een belangrijk aandachtspunt en zet het bedrijf zich in om zijn impact op het milieu tot een minimum te beperken. Dit omvat initiatieven zoals papierloos werken, het aanbieden van biologische versnaperingen, het gebruik van elektrische voertuigen en het planten van bomen om de CO₂-voetafdruk te compenseren. Daarnaast draaien de datacenters op 100% groene stroom, maken ze gebruik van vrije koeling, recyclen ze biomassa en houden ze de energie-efficiëntie voortdurend in de gaten om de CO₂-uitstoot te verminderen en de duurzaamheid te verbeteren.
Publiceren
Mixvoip SA heeft een D-U-N-S-nummer, dat te vinden is in ons Impressum.
Onze gelieerde ondernemingen in de verschillende landen zijn allemaal te herkennen aan het btw-nummer en ook aan de LEI-code.
Publiceren
Mixvoip houdt zich aan de EU-klokkenluidersrichtlijn (Richtlijn (EU) 2019/1937), waarin gemeenschappelijke minimumnormen zijn vastgelegd voor de bescherming van personen die inbreuken op het EU-recht melden. Deze richtlijn heeft tot doel een veilig en transparant kader te creëren in alle lidstaten, zodat klokkenluiders worden beschermd tegen represailles en hun zorgen veilig kunnen melden. In Luxemburg is deze richtlijn omgezet in nationale wetgeving via de wet van 16 mei 2023, waaraan Mixvoip volledig voldoet, evenals aan soortgelijke regelgeving in andere landen waar het bedrijf actief is.

Ons klokkenluidersbeleid garandeert vertrouwelijkheid en beschermt de identiteit van klokkenluiders, zodat hun meldingen veilig worden behandeld en zij niet hoeven te vrezen voor vergeldingsmaatregelen. Om het melden te vergemakkelijken, hebben we een speciaal e-mailadres ingesteld, whistleblowing@mixvoip.com, dat een toegankelijk en vertrouwelijk kanaal biedt voor het indienen van meldingen. Mixvoip garandeert naleving van alle wettelijke vereisten ter bescherming van klokkenluiders en moedigt het te goeder trouw melden aan om inbreuken effectief aan te pakken.
Publiceren
Ja. Mixvoip hanteert een formeel risicobeoordelingsprogramma als onderdeel van zijn ISO/IEC 27001-gecertificeerde informatiebeveiligingsbeheersysteem (ISMS). Alle kerndiensten — waaronder telefonie, cloud PBX, connectiviteit en gespreksopname — worden regelmatig aan een risicobeoordeling onderworpen. Deze beoordelingen hebben betrekking op technische, operationele, regelgevings- en gegevensbeschermingsrisico’s, en worden geëvalueerd en bijgewerkt in het kader van onze processen voor voortdurende verbetering en naleving. e
Publiceren
Mixvoip is niet onderworpen aan AML-verplichtingen op grond van de huidige financiële regelgeving van Luxemburg of de EU, aangezien wij geen financiële, betalings- of fiduciaire diensten verlenen. Daarom hanteren wij geen afzonderlijk AML-beleid. Wij ondersteunen onze gereguleerde klanten echter volledig bij het nakomen van hun nalevingsverplichtingen en passen strenge Know-Your-Customer (KYC)- en due diligence-procedures toe waar dit relevant is voor onze bedrijfsvoering.
Publiceren
Mixvoip beschikt over een duidelijk omschreven structuur voor corporate governance, die wordt ondersteund door intern beleid, waaronder beleid op het gebied van informatiebeveiliging, compliance, risicobeheer en operationeel toezicht. De governancebeginselen zijn geïntegreerd in ons ISO/IEC 27001-gecertificeerde managementsysteem en onze organisatorische werkwijzen.
Publiceren
Mixvoip beschikt over kennis van de wettelijke en regelgevende vereisten binnen de financiële sector en waarborgt daarmee de naleving van de geldende kaders. Als vertrouwde ICT-partner voor meer dan 4.200 zakelijke en institutionele klanten in Luxemburg, België en Duitsland houdt Mixvoip zich aan belangrijke regelgeving zoals de AVG, DORA, NIS2, TKG §109 en SERIMA.

Samen met onze ISO 27001-certificering onderstreept dit ons streven naar veilige informatiebeheersystemen en telecommunicatiebeveiliging. Daarnaast onderhoudt Mixvoip actieve contacten met nationale regelgevende instanties op het gebied van telecommunicatie. Dit alles stelt Mixvoip in staat om oplossingen te leveren aan zijn klanten, ook in sterk gereguleerde sectoren zoals de financiële sector.
Publiceren
Mixvoip is nooit het voorwerp geweest van formele handhavingsmaatregelen. We onderhouden echter regelmatig contact met toezichthoudende instanties (zoals ILR, CNPD, IBPT, BNetzA en ARCEP) in het kader van audits, inspecties en nalevingsrapportages, als onderdeel van onze verplichtingen. Eventuele bevindingen zijn opgelost zonder dat dit tot sancties of verdere escalatie heeft geleid.
Publiceren
Nee, Mixvoip heeft nooit faillissement aangevraagd. Het bedrijf is financieel stabiel en zet zich in om de bedrijfscontinuïteit te waarborgen. Als onderdeel van deze inzet voert Mixvoip regelmatig controles uit op zijn financiële situatie om de operationele stabiliteit te handhaven en betrouwbare diensten aan zijn klanten te leveren.
Publiceren
Mixvoip laat op eigen initiatief formeel geen enkele jaarlijkse penetratietest uitvoeren. Gezien de aard van ons klantenbestand — waaronder organisaties die moeten voldoen aan de vereisten van DORA, NIS2, PSF en ISO 27001 — worden onze systemen echter regelmatig getest in het kader van hun onafhankelijke beveiligingsbeoordelingen. Mixvoip werkt proactief samen met deze klanten en hun beveiligingspartners, wat resulteert in meerdere penetratietests gedurende het jaar die verschillende lagen van onze infrastructuur en diensten bestrijken. De bevindingen van deze tests worden bijgehouden en aangepakt als onderdeel van ons proces voor continue verbetering en ons risicobeheerproces dat voldoet aan ISO/IEC 27001.
Publiceren
Ja. Mixvoip beschikt over een formeel, gedocumenteerd kader voor cyberbeveiliging als onderdeel van zijn ISO/IEC 27001-gecertificeerde informatiebeveiligingsbeheersysteem (ISMS). Dit omvat beleidsregels, procedures en controlemaatregelen op het gebied van risicobeheer, toegangscontrole, incidentrespons, bedrijfscontinuïteit en andere belangrijke aspecten van cyberbeveiliging.
Publiceren
Mixvoip hanteert een volledig gedocumenteerd proces voor incidentbeheer dat voldoet aan de ISO/IEC 27001-normen. Alle operationele gebeurtenissen — inclusief eventuele storingen — worden geregistreerd, geëvalueerd en, indien nodig, gemeld aan relevante regelgevende instanties zoals ILR, IBPT, BNetzA, ARCEP en de bevoegde gegevensbeschermingsautoriteiten.

Als onderdeel van ons streven naar transparantie en naleving ondersteunen wij gereguleerde klanten (waaronder die die onder DORA vallen) door incidentgerelateerde informatie te verstrekken zoals contractueel overeengekomen of vereist door de regelgeving. Om redenen van vertrouwelijkheid en veiligheid maken wij de volledige incidentgeschiedenis niet openbaar. Gedetailleerde informatie wordt uitsluitend op een ‘need-to-know’-basis gedeeld, en alleen met de betrokken klant, strikt met betrekking tot de diensten die deze van Mixvoip ontvangt. Als multiservice-operator maken wij geen incidenten openbaar die geen verband houden met onze diensten of betrekking hebben op andere klanten.
Publiceren
Mixvoip beschikt over geavanceerde systemen voor fraudebewaking die zijn geconfigureerd met strenge parameters en meerdere beveiligingsregels om frauduleuze activiteiten in realtime op te sporen, te analyseren en te voorkomen, waardoor wij onze bescherming tegen fraude kunnen bieden. Daarnaast versterken onze cyberbeveiligingsmaatregelen, waaronder firewalls, DDoS-bescherming en DNS Shield, ons vermogen om bescherming te bieden tegen steeds veranderende fraudetactieken.

Mixvoip kent een uitzonderlijk laag aantal klachten. Dit weerspiegelt de hoge mate van tevredenheid onder onze klanten en de betrouwbaarheid van onze diensten. Onze proactieve aanpak bij het monitoren en oplossen van problemen zorgt voor blijvend vertrouwen en een naadloze bedrijfsvoering voor al onze klanten.
Publiceren
Onze gedragscode vind je op onze pagina ‘Juridisch’.
Publiceren
logo
Tag
logo
Vraag
Antwoord
Publiceren
kogelpunt:link
DORA
Voor onze kritieke en belangrijke ICT-diensten selecteren we uitsluitend onderaannemers die voldoen aan de DORA.
Publiceren
DORA
DORA is de afkorting van de Digital Operational Resilience Act, een EU-verordening.
Publiceren
DORA
Om een bijgewerkt contract te verkrijgen dat voldoet aan de DORA-vereisten, willen wij u erop wijzen dat onze bijgewerkte algemene voorwaarden volledig in overeenstemming zijn met DORA; met name de artikelen 1.5.3 en 1.12.8 hebben betrekking op deze vereisten. Om ervoor te zorgen dat uw overzicht van Mixvoip-diensten up-to-date is, verzoeken wij u contact op te nemen met onze factureringsafdeling via billing@mixvoip.com. Zij zullen u een contractofferte verstrekken met daarin al uw bestaande diensten en service level agreements (SLA's), zonder de looptijd van uw contract te wijzigen. Deze offerte vormt, samen met onze algemene voorwaarden, de basis van uw contractuele relatie met Mixvoip en voldoet volledig aan de DORA-voorschriften.
Publiceren
DORA
ISO27001
Het informatiebeveiligingsprogramma is volledig gedocumenteerd in het kader van ons ISO 27001-gecertificeerde ISMS en omvat beleidsregels die formeel zijn goedgekeurd door het management en aan alle betrokken partijen zijn meegedeeld.
Publiceren
DORA
ISO27001
AVG
De impact van uitbestede ICT-diensten hangt af van de vervangbaarheid van de dienst en de manier waarop deze in de bedrijfsvoering van de klant is geïntegreerd. Hoewel sommige diensten wellicht niet gemakkelijk te vervangen zijn, is het onze missie om betrouwbare en consistente diensten te leveren om mogelijke verstoringen voor onze klanten tot een minimum te beperken. Hier vindt u informatie over onze uitbestede ICT-diensten.
Publiceren
DORA
Binnen DORA wordt gebruikgemaakt van de Legal Entity Identifier (LEI). Ga naar ons Impressum om de LEI-codes van onze entiteiten te bekijken.
Publiceren
DORA
Ga alstublieft naar ons Impressum, waar we de LEI-codes van de verschillende entiteiten vermelden.
Publiceren
DORA
Binnen DORA bieden wij de volgende soorten diensten aan, afhankelijk van de diensten die wij aan u leveren:
- ICT-projectmanagement
- ICT-helpdesk en eerstelijnsondersteuning
- ICT-beveiligingsbeheerdiensten
- ICT-, facilitaire en hostingdiensten (met uitzondering van clouddiensten)
- Niet-cloudgegevensopslag
- Telecomprovider
- Netwerkinfrastructuur
- Hardware en fysieke apparaten
- Softwarelicenties (met uitzondering van SaaS)
- ICT-bedrijfsbeheer
- ICT-advies
- Clouddiensten: SaaS
- Clouddiensten: PaaS
- Clouddiensten: IaaS
Publiceren
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Pres
L-7333 Steinsel
regulatory@mixvoip.com
Publiceren
DORA
Ja, wij maken gebruik van onderaannemers voor de levering van ICT-diensten, in overeenstemming met de DORA-vereisten en de normen van de AVG . Voor gedetailleerde informatie over onze onderaannemers, waaronder de locaties waar de diensten worden geleverd en gegevens over de opslag, verwijzen wij u naar onze externe dienstverleners.
Publiceren
DORA
We delen de substitueerbaarheid van externe ICT-dienstverleners in vier niveaus in:
• Niet-substitueerbaar: de dienst is uniek en er zijn geen vergelijkbare alternatieven beschikbaar.
• Beperkte substitueerbaarheid: het overstappen naar een andere aanbieder zou aanzienlijke inspanningen en hoge kosten vergen.
• Complexe vervangbaarheid: Er zijn vergelijkbare aanbieders, maar overstappen zou extra inspanning en kosten met zich meebrengen vanwege afhankelijkheden.
• Gemakkelijk vervangbaar: De aanbieder kan gemakkelijk worden vervangen, aangezien er verschillende vergelijkbare opties op de markt beschikbaar zijn.
Deze niveaus helpen ons de potentiële impact op de continuïteit van de dienstverlening te beoordelen en dienovereenkomstig te plannen om de betrouwbaarheid voor onze klanten te waarborgen.
Deze niveaus worden gebruikt op onze lijst met externe dienstverleners.
Publiceren
DORA
Al onze ICT-onderaannemers zijn ingedeeld in rang 2 volgens het DORA-kader (Digital Operational Resilience Act).
Publiceren
ISO27001
DORA
AVG
In overeenstemming met de richtlijnen van ISO 27001 beschikken wij over systemen om beveiligingsincidenten te monitoren en op te sporen. Deze worden beheerd door ons interne Incident Management Team. Klanten kunnen een aangewezen contactpersoon opgeven voor het melden van incidenten via e-mail, het indienen van een ticket of ons webpanel. Als zich een beveiligingsincident voordoet, zorgen wij ervoor dat de aangewezen contactpersoon onmiddellijk op de hoogte wordt gesteld van alle relevante details.
Publiceren
AVG
DORA
Ja, Mixvoip bewaart en verwerkt klantgegevens in volledige overeenstemming met de Algemene Verordening Gegevensbescherming ( AVG). Deze gegevens worden veilig opgeslagen op servers die zich binnen de Europese Unie bevinden, waardoor wordt gewaarborgd dat aan de hoogste normen op het gebied van gegevensbescherming, privacy en beveiliging wordt voldaan. Ga voor meer informatie naar onze paginaAVG .
Publiceren
AVG
DORA
Mixvoip beheert zijn volledige IT-infrastructuur – inclusief installatie, configuratie en operationeel beheer, zoals back-ups en herstel – met behulp van eigen datacenters en interne medewerkers. Hoewel Mixvoip contracten heeft met geselecteerde externe leveranciers voor beperkte ondersteuning, zoals de vervanging van geavanceerde hardware, verlenen deze contracten geen toegang tot systemen, gegevens of verwerkingsfaciliteiten die onder het contract vallen. Deze aanpak stelt Mixvoip in staat om de volledige controle over de systeemtoegang te behouden en sluit aan bij onze strenge beveiligings- en nalevingsnormen, waardoor de afhankelijkheid van externe partijen tot een minimum wordt beperkt.
Publiceren
logo
Tag
logo
Vraag
Antwoord
Publiceren
kogelpunt:link
DORA
ISO27001
Het informatiebeveiligingsprogramma is volledig gedocumenteerd in het kader van ons ISO 27001-gecertificeerde ISMS en omvat beleidsregels die formeel zijn goedgekeurd door het management en aan alle betrokken partijen zijn meegedeeld.
Publiceren
DORA
ISO27001
AVG
De impact van uitbestede ICT-diensten hangt af van de vervangbaarheid van de dienst en de manier waarop deze in de bedrijfsvoering van de klant is geïntegreerd. Hoewel sommige diensten wellicht niet gemakkelijk te vervangen zijn, is het onze missie om betrouwbare en consistente diensten te leveren om mogelijke verstoringen voor onze klanten tot een minimum te beperken. Hier vindt u informatie over onze uitbestede ICT-diensten.
Publiceren
ISO27001
DORA
AVG
In overeenstemming met de richtlijnen van ISO 27001 beschikken wij over systemen om beveiligingsincidenten te monitoren en op te sporen. Deze worden beheerd door ons interne Incident Management Team. Klanten kunnen een aangewezen contactpersoon opgeven voor het melden van incidenten via e-mail, het indienen van een ticket of ons webpanel. Als zich een beveiligingsincident voordoet, zorgen wij ervoor dat de aangewezen contactpersoon onmiddellijk op de hoogte wordt gesteld van alle relevante details.
Publiceren
ISO27001
ISO27001 is onze afkorting voor de ISO/IEC 27001 van de Internationale Organisatie voor Normalisatie en is de wereldwijd bekendste norm voor informatiebeveiligingsbeheersystemen.
Publiceren
logo
Tag
logo
Vraag
Antwoord
Publiceren
kogelpunt:link
DORA
ISO27001
AVG
De impact van uitbestede ICT-diensten hangt af van de vervangbaarheid van de dienst en de manier waarop deze in de bedrijfsvoering van de klant is geïntegreerd. Hoewel sommige diensten wellicht niet gemakkelijk te vervangen zijn, is het onze missie om betrouwbare en consistente diensten te leveren om mogelijke verstoringen voor onze klanten tot een minimum te beperken. Hier vindt u informatie over onze uitbestede ICT-diensten.
Publiceren
ISO27001
DORA
AVG
In overeenstemming met de richtlijnen van ISO 27001 beschikken wij over systemen om beveiligingsincidenten te monitoren en op te sporen. Deze worden beheerd door ons interne Incident Management Team. Klanten kunnen een aangewezen contactpersoon opgeven voor het melden van incidenten via e-mail, het indienen van een ticket of ons webpanel. Als zich een beveiligingsincident voordoet, zorgen wij ervoor dat de aangewezen contactpersoon onmiddellijk op de hoogte wordt gesteld van alle relevante details.
Publiceren
AVG
Met ‘ AVG ’ bedoelen we de Algemene Verordening Gegevensbescherming van de EU.
Publiceren
AVG
DORA
Ja, Mixvoip bewaart en verwerkt klantgegevens in volledige overeenstemming met de Algemene Verordening Gegevensbescherming ( AVG). Deze gegevens worden veilig opgeslagen op servers die zich binnen de Europese Unie bevinden, waardoor wordt gewaarborgd dat aan de hoogste normen op het gebied van gegevensbescherming, privacy en beveiliging wordt voldaan. Ga voor meer informatie naar onze paginaAVG .
Publiceren
AVG
DORA
Mixvoip beheert zijn volledige IT-infrastructuur – inclusief installatie, configuratie en operationeel beheer, zoals back-ups en herstel – met behulp van eigen datacenters en interne medewerkers. Hoewel Mixvoip contracten heeft met geselecteerde externe leveranciers voor beperkte ondersteuning, zoals de vervanging van geavanceerde hardware, verlenen deze contracten geen toegang tot systemen, gegevens of verwerkingsfaciliteiten die onder het contract vallen. Deze aanpak stelt Mixvoip in staat om de volledige controle over de systeemtoegang te behouden en sluit aan bij onze strenge beveiligings- en nalevingsnormen, waardoor de afhankelijkheid van externe partijen tot een minimum wordt beperkt.
Publiceren
AVG
EU-wet inzake kunstmatige intelligentie
We maken gebruik van AI om samenvattingen van telefoongesprekken te genereren, waarmee we naleving van de Duitse wet op de gegevensbescherming ( AVG ) waarborgen en tegelijkertijd de klantenservice verbeteren. Volgens de richtlijnen van de BfDI is voor het opslaan van door AI gegenereerde samenvattingen zonder opname van de gesproken tekst mogelijk geen toestemming vereist. Mixvoip beschouwt dit als een voorbeeld van gegevensminimalisatie en rechtvaardigt deze werkwijze op grond van gerechtvaardigde belangen en contractuele noodzaak. Klik hier om het volledige antwoord te lezen.
Publiceren
logo
Tag
logo
Vraag
Antwoord
Publiceren
kogelpunt:link
NIS2
NIS2 staat voor„Richtlijn inzake netwerk- en informatiebeveiliging”, zoals vastgelegd in de richtlijn van de EU betreffende maatregelen voor een hoog gemeenschappelijk niveau van cyberbeveiliging in de hele Unie.
Publiceren
logo
Tag
logo
Vraag
Antwoord
Publiceren
kogelpunt:link
pagina-pictogram

Heb je niet gevonden wat je zocht?

Het kan worden behandeld in nog een rubriek met veelgestelde vragen, of u kunt contact opnemen met onze ondersteuningsteam voor verdere hulp. U kunt gerust een afspraak maken met een van onze teamleden hier.