Beveiliging en vertrouwen, ontworpen voor de gegevens van kinderen

ISO/IEC 27001:2022, onafhankelijk gecertificeerd en openbaar verifieerbaar

1

Gecertificeerde entiteit

CampOrganizer APP GmbH (Wenen, Oostenrijk)

2

Certificeringsinstantie

Baltum Büroo OÜ

3

Certificaatnummer

AT-ISMS-270526-1

4

Gecertificeerde scope

Ontwerp, ontwikkeling, exploitatie en ondersteuning van cloudgebaseerde web- en mobiele platforms voor kampbeheer en leren, inclusief veilige opslag, verwerking, import en export van gegevens van klanten, ouders en deelnemers in standaard- en whitelabelimplementaties

5

Datum eerste certificering

27 mei 2026

6

Geldigheid

27 mei 2026 tot en met 26 mei 2027; jaarlijkse verlenging binnen een driejarige certificeringscyclus, onder voorbehoud van toezichtaudits

7

Onafhankelijk verifiëren

https://baltum.io/certificate/

De beheersmaatregelen achter het certificaat

1

Rolgebonden toegang

Elke rol ziet alleen de gegevens en handelingen die voor het werk nodig zijn. Een begeleider is geen beheerder; een beheerder is niet automatisch bevoegd om gezondheidsgegevens te beoordelen. Het principe van minimale bevoegdheden geldt standaard, het is geen instelling die je zelf moet onthouden aan te zetten.

2

Gevoelige gegevens geclassificeerd

Informatie over gezondheid, allergieën en medicatie en andere bijzondere categorieën persoonsgegevens wordt geclassificeerd en versleuteld. Alleen rollen die deze informatie voor hun werk nodig hebben kunnen haar bekijken, niet iedereen met een account.

3

Gezondheidsgegevens alleen met een reden zichtbaar

De gevoeligste waarden zijn standaard gemaskeerd en worden één voor één getoond: door een bevoegde beoordelaar, met een opgegeven reden en gedurende een korte periode. Elke inzage wordt vastgelegd. Als iemand gegevens heeft bekeken, kun je zien wie, wanneer en waarom.

4

Contact met kinderen wordt beheerst

Een kind via het platform kunnen benaderen vereist een uitdrukkelijke, vastgelegde toestemming, los van een personeels- of sessietoewijzing. Deze mogelijkheid staat nooit standaard open.

5

Versleuteld tijdens overdracht en opslag

Gegevens worden tijdens de overdracht en in rust versleuteld met gangbare beveiligingsmaatregelen.

6

Gehost in de EU

Het platform draait op infrastructuur in de Europese Unie en de gegevens blijven daar.

Als een ouder ernaar vraagt, heb je een duidelijk antwoord

Eigendom, overdraagbaarheid en privacy

1

Jij bent eigenaar van je gegevens

Je organisatie blijft eigenaar van haar gegevens. Wij slaan ze op en verwerken ze om de dienst te leveren; het eigendom gaat nooit op ons over. Geen vendor lock-in, zo is het ontworpen.

2

Exporteer ze zelf en veilig

Beheerders kunnen de gegevens van het kamp zelf in een machineleesbaar formaat exporteren. Bevat een export gevoelige gegevens, dan moet een tweede Camp Manager, iemand anders dan de aanvrager, deze goedkeuren. Zo wordt overdraagbaarheid nooit een datalek.

3

AVG-praktijken

Rolgebonden toegang, versleuteling, verwerking van toestemming en privacyrechten, gestructureerde export en gedocumenteerde gegevensverwerkingspraktijken ondersteunen je verplichtingen onder de AVG. CampOrganizer treedt op als verwerker van de persoonsgegevens waarvoor je organisatie verwerkingsverantwoordelijke is, de heldere juridische verdeling die institutionele klanten verwachten.

Een beveiligingsprobleem gevonden? Laat het ons weten.

Praat met ons over beveiliging, privacy of het certificaat

Bekijk het platform waarop je gegevens komen te staan

© 2026 CampOrganizer. All rights reserved.