Beveiliging op bedrijfsniveau. Ontworpen om vertrouwen te wekken.

deskbird ontwikkeld om te voldoen aan de eisen op het gebied van beveiliging, privacy en naleving van IT- en juridische afdelingen binnen grote ondernemingen, zonder dat dit ten koste gaat van de snelheid van uw evaluatie.

Vertrouwd door meer dan 10.000+ kantoren in meer dan 80 landen

Identiteits- & toegangsbeheer

deskbird direct deskbird met alle grote identiteitsproviders.

SSO/SAML 2.0

Ondersteund door Azure AD/Entra ID, Okta, Google Workspace en alle grote identiteitsproviders (IdP’s). Medewerkers loggen in met hun bestaande inloggegevens. Geen extra wachtwoorden nodig.

SCIM-provisioning

Automatisch beheer van de gebruikerslevenscyclus. Gebruikers worden in deskbird aangemaakt, bijgewerkt en gedeactiveerd deskbird hun vermelding in de directory verandert. Geen handmatig onderhoud nodig voor de IT-afdeling.

Functie toegangscontrole (RBAC)

Gedetailleerde machtigingsniveaus per locatie, verdieping, vergaderruimte, afdeling of Functie. Op maat gemaakte beheerdersrollen die zijn afgestemd op uw organisatiestructuur.

Meervoudige authenticatie (MFA)

Wordt op IdP-niveau afgedwongen. deskbird zeilt de door uw organisatie ingestelde MFA-beleidsregels deskbird .

Ontworpen voor teams die willen weten waar de gegevens naartoe gaan

Gegevensarchitectuur en gegevensopslag

Waar je gegevens worden opgeslagen
Alle deskbird worden uitsluitend binnen de EU verwerkt en gehost via het Google Cloud Platform (ISO 27001-gecertificeerde infrastructuur). Subverwerkers met vestigingen buiten de EU maken gebruik van infrastructuur die in de EU is gevestigd, en elke toegang tot persoonsgegevens wordt streng gecontroleerd en geregeld door waarborgen die voldoen aan de AVG (bijvoorbeeld standaardcontractbepalingen of adequaatheidsbesluiten).
Gegevensisolatie
De gegevens van elke klant zijn logisch gescheiden. deskbird een multi-tenant-architectuur met een strikte scheiding van gegevens tussen organisaties, waardoor ongeoorloofde toegang tot klantgegevens tussen tenants wordt voorkomen.
Bewaring en anonimisering van gegevens
Persoonlijke transactiegegevens (reserveringen van werkplekken, vergaderruimte , check-ins) worden standaard na 6 maanden automatisch geanonimiseerd. Voor Enterprise-klanten zijn aangepaste anonimiseringsperiodes beschikbaar, zodat deze aansluiten bij uw interne beleid inzake gegevensbewaring.
Recht op verwijdering
deskbird verzoeken op grond van artikel 17 van de AVG (recht op verwijdering).

Beveiligingsmaatregelen

Versleuteling
Alle gegevens worden versleuteld tijdens de overdracht (TLS 1.2+) en in opslag (AES-256). De API-communicatie wordt beveiligd via TLS.
Penetratietests
deskbird jaarlijks door een onafhankelijke partij uitgevoerde penetratietests voor zowel zijn web- als mobiele applicaties. De rapporten hierover zijn beschikbaar via ons Trust Center.
Incidentafhandeling
deskbird een gedocumenteerd en regelmatig getest incidentresponsplan, ondersteund door continue monitoring en geautomatiseerde detectiemechanismen. In geval van een beveiligingsincident deskbird een gestructureerd proces om het probleem snel te identificeren, in te dammen, te onderzoeken en op te lossen. Getroffen klanten worden zonder onnodige vertraging op de hoogte gebracht zodra een inbreuk op persoonsgegevens wordt vastgesteld. Na afloop van een incident worden evaluaties uitgevoerd om continue verbetering te waarborgen.
Subverwerkers
Er is een volledige lijst van deskbird beschikbaar, die wordt bijgewerkt telkens wanneer er wijzigingen worden aangebracht. Klanten worden vooraf op de hoogte gebracht van wijzigingen in de subverwerkers. Alle gegevens worden uitsluitend binnen de EU gehost; dit geldt ook voor onze subverwerkers.

Documentatie voor uw veiligheidsbeoordeling

Bij deskbird staan transparantie en veiligheid centraal in onze bedrijfsvoering. Om onze klanten en partners volledig inzicht te geven in onze beveiligings- en nalevingsmaatregelen, hebben we een speciaal Trust Center opgezet

Privacy werknemers

deskbird organisaties volledige controle over wat werknemers, collega’s en managers kunnen zien. Elke instelling voor zichtbaarheid en analyse kan per groep, afdeling of locatie worden aangepast, zodat de privacyregels aansluiten bij uw interne beleid, en niet andersom.

Anonieme boekingen

Andere medewerkers kunnen niet zien wie welk bureau of welke werkplek heeft gereserveerd. Beheerders kunnen anonieme reserveringen globaal instellen als standaard voor de hele organisatie, zodat geen enkele medewerker zich hiervoor handmatig hoeft aan te melden.

Privéprofielen

De profielen en activiteiten van medewerkers zijn alleen zichtbaar voor collega’s die de medewerker uitdrukkelijk heeft goedgekeurd. Zonder die goedkeuring worden er geen profielgegevens of boekingsgeschiedenis getoond.

Besloten bijeenkomsten

Ruimtereserveringen kunnen worden gemarkeerd als ‘privé’. Wanneer deze optie is ingeschakeld, worden de titels van de vergaderingen en de deelnemerslijsten verborgen voor iedereen die de plattegrond of vergaderruimte bekijkt.

Wat managers kunnen zien

Managers hebben uitsluitend toegang tot geaggregeerde gebruiksgegevens. deskbird dashboards waarmee het gebruik per medewerker kan worden gevolgd. Alle analyses vinden plaats op groepsniveau; individuele gebruiks- of gedragsgegevens worden nooit openbaar gemaakt. De rapportages zijn bedoeld om beslissingen over ruimteplanning te ondersteunen, niet om individuen te controleren.

Configureerbare anonimisering en gegevensbewaring

Persoonlijke transactiegegevens (reserveringen van werkplekken, vergaderruimte , check-ins) worden na een vastgestelde bewaartermijn automatisch geanonimiseerd. De gegevens worden verwijderd volgens een gedocumenteerd verwijderingsbeleid. Er vindt geen opslag voor onbepaalde tijd plaats. Zakelijke klanten kunnen aangepaste termijnen voor anonimisering instellen om te voldoen aan interne vereisten op het gebied van gegevensbeheer.

Naleving van de regels inzake de ondernemingsraad

Bereidheid van de ondernemingsraad (Betriebsrat)

deskbird de medezeggenschapsvereisten die Duitse en Oostenrijkse ondernemingsraden stellen met betrekking tot tools voor het delen van bureaus en het monitoren van werkplekken. Configureerbare anonimisering, geen tracking op individueel niveau en volledige audittrajecten voor gegevenstoegang bieden ondernemingsraden de nodige transparantie om de implementatie te beoordelen en goed te keuren voordat het systeem in gebruik wordt genomen.

Sjabloon voor een bedrijfsovereenkomst

deskbird een vrijblijvend sjabloon voor een bedrijfsovereenkomst inzake het delen van werkplekken en flexibel werken. Het sjabloon behandelt onder meer de reikwijdte en doelstellingen, reserveringsprocedures en gebruiksregels, gegevensbescherming en toegangsrechten, gezondheidsbescherming, ergonomie en de inrichting van de werkplek, evenals procedures voor conflictoplossing en verandermanagement. Het sjabloon is bedoeld als uitgangspunt. Alle regels, waaronder bewaartermijnen voor gegevens, gedragsrichtlijnen en speciale voorzieningen, worden gezamenlijk vastgesteld door de werkgever en de ondernemingsraad.

Transparante documentatie ter beoordeling door de ondernemingsraad

Bepalingen inzake gegevensbescherming, toegangsrechten en technische uitvoeringsdetails worden zodanig vastgelegd dat deze de beoordelings- en goedkeuringsprocessen van de ondernemingsraad ondersteunen. Er kunnen speciale bepalingen voor werknemers met specifieke behoeften (bijv. toegankelijkheid, gezondheid) worden opgenomen.

Klaar om uw beveiligingsbeoordeling af te ronden ?