Beveiliging en gegevensresidentie van Bluebeam

Uw projectgegevens blijven in Europa.

Of u nu op uw eigen machine werkt of samenwerkt via de cloud, uw projectgegevens worden gehost in Europa en beschermd volgens de AVG en equivalente lokale normen.

Eigendom van een Europese entiteit

Bluebeam maakt deel uit van de Nemetschek Group, een beursgenoteerd bedrijf met het hoofdkantoor in München.

Uw regio, uw contract

Klanten sluiten een contract af met een Bluebeam-entiteit in hun regio en uw lokale team behandelt ondersteuning, facturering en accountvragen.

AVG-CONFORM

  • DPA in overeenstemming met artikel 28 van de AVG
  • Toegewezen functionaris voor gegevensbescherming
  • Europese contracterende entiteiten

Waar uw gegevens worden opgeslagen

Uw projectgegevens staan op een van de twee volgende locaties, en u kiest welke: op uw
eigen computer, of in de Europese cloud van Bluebeam.

Op uw computer

Standaard lokaal

Bluebeam Revu is een desktopapplicatie die op uw eigen computer draait.

  • Wat er in uw omgeving blijft: al uw projectgegevens. Uw pdf’s, markeringen, werksets en instellingen blijven op uw computer of uw eigen netwerk staan.
  • Wie heeft toegang: alleen u en de personen met wie u bestanden deelt via uw eigen systemen. Bluebeam heeft op geen enkel moment toegang tot uw projectgegevens.
  • Wat wordt verzonden: alleen een licentiecontrole. Wanneer u zich aanmeldt, bevestigt Revu dat uw licentie geldig is bij Bluebeam met behulp van uw Bluebeam ID. Hiermee wordt een klein identiteitsrecord verzonden, nooit uw bestanden of projectinhoud.

In de cloud

Gehost in Europa

Sommige Bluebeam-functies zijn verbonden met de cloud en beheerders bepalen wie elke functie kan gebruiken.

  • Waar het wordt gehost: door Bluebeam beheerde cloudinfrastructuur op AWS, standaard in Europese regio’s (Frankfurt, Stockholm of Londen).
  • Hoe het wordt beschermd: versleuteld tijdens het transport naar de cloud en terwijl het daar is opgeslagen. Toegang is beperkt tot geautoriseerd Bluebeam-personeel en elke toegang wordt geregistreerd.
  • Hoe dit wordt gemonitord: continu gemonitord, getest door onafhankelijke penetratietesters en ondersteund door een gedocumenteerd incidentresponsplan.
  • Wat u beheert: tot welke cloud-mogelijkheden elke gebruiker toegang heeft, via Org Admin Pro, en welke Europese regio uw team gebruikt.

Onafhankelijk gecertificeerd

Onafhankelijke certificeringen voor de service
die in de cloud wordt gehost.

ISO 27001

Jaarlijkse externe audit van onze beveiligingsmaatregelen

SOC 2 Type II

Onafhankelijke audit van de bescherming van klantgegevens

Kader voor gegevensprivacy

Door de EU goedgekeurd kader voor grensoverschrijdende gegevensbescherming

Veelgestelde vragen

Voldoet Bluebeam aan de AVG?

Ondersteunt Bluebeam eenmalige aanmelding en multifactorauthenticatie?

Waar worden mijn Bluebeam ID-accountgegevens opgeslagen?

Hoe beschermt Bluebeam zich tegen beveiligingsdreigingen en hoe reageert Bluebeam hierop?

Hoe gaat Bluebeam om met verzoeken om gegevens van de overheid?

Wat als we helemaal geen internetverbinding kunnen toestaan?

Documentatie en verificatie

Alles op één plek, voor inkoop- en beveiligingsbeoordelaars:

Documentatie

Verwerkersovereenkomst en lijst met subverwerkers

Documentatie bekijken

Auditrapporten

SOC 2 Type II en ISO 27001, onder NDA

Aanvragen via uw accountteam

Servicestatus

Live beschikbaarheid en incidentgeschiedenis

Live-status bekijken

AI-transparantie

Hoe AI-functies uw inhoud verwerken

Meer informatie

Vragen over gegevensresidentie of compliance?

Ons privacyteam helpt u graag verder.