Direct naar de inhoud
Handleiding Beveiligd Dashboard Naar het dashboard
Handleiding Beveiligd DashboardVeiligheid van het platform

Hoofdstuk 16

Veiligheid van het platform

U werkt in het Beveiligde Dashboard met gegevens van uw klanten. Hier leest u hoe die worden beschermd, en wat u daar zelf aan bijdraagt.

Leestijd ongeveer 7 minutenBijgewerkt op 19 augustus 2026

Waarom dit hoofdstuk

Uw klanten vertrouwen u hun gegevens toe. Een schadeformulier, een hypotheekaanvraag of een adres in uw nieuwsbriefbestand: het zijn allemaal gegevens waar u zorgvuldig mee om moet gaan, en waar de wet eisen aan stelt.

Dit hoofdstuk legt uit hoe het Beveiligde Dashboard u daarbij helpt. In gewone taal, zonder techniek. U kunt de uitleg ook gebruiken als een klant of een toezichthouder u ernaar vraagt.

Uw wachtwoord kent niemand

Ook wij kunnen uw wachtwoord niet zien

Uw wachtwoord wordt niet bewaard zoals u het intypt. Het wordt omgezet in een reeks tekens waar niemand het wachtwoord uit kan terugrekenen, ook AS Support niet. Daarvoor gebruiken wij de methode die daar op dit moment het meest geschikt voor is.

Dat heeft een gevolg dat u zult herkennen: raakt u uw wachtwoord kwijt, dan kunnen wij het niet opzoeken en naar u toesturen. U stelt een nieuw wachtwoord in via de link Wachtwoord herstellen op het inlogscherm.

Bij het aanmaken van een nieuw account krijgt u van ons een eerste wachtwoord toegestuurd, zodat u kunt beginnen. Wijzig dat meteen na uw eerste keer inloggen en gooi die e-mail daarna weg. Stuur hem in elk geval niet door.

Een tweede slot op de deur

Een wachtwoord alleen kan uitlekken. Daarom kunt u tweestapsverificatie aanzetten. Bij het inloggen vult u dan naast uw wachtwoord een code in uit een app op uw telefoon. Die code wisselt elke dertig seconden.

Iemand die uw wachtwoord in handen krijgt, komt er dan nog steeds niet in. Wij raden het iedereen aan die met klantgegevens werkt.

Wie ziet wat

De gegevens van uw kantoor blijven van uw kantoor. Een ander kantoor dat ook met het Beveiligde Dashboard werkt, kan er niet bij. Dat is geen instelling die per ongeluk verkeerd kan staan, maar de manier waarop het systeem is gebouwd.

Binnen uw eigen kantoor bepaalt u zelf wie waarbij mag. Bij Gebruikers en afdelingen geeft u per medewerker aan welke onderdelen hij mag gebruiken. Werkt u samen met een extern bureau voor uw website, dan kunt u dat account beperken tot alleen de website, zonder toegang tot klantgegevens.

Een account dat niet meer mag, komt er niet meer in

Zet u een medewerker op niet-actief, bijvoorbeeld omdat hij uit dienst gaat, dan sluit de deur meteen. Het systeem laat alleen accounts binnen die uitdrukkelijk actief zijn. Bij twijfel gaat de deur dicht en niet open.

Hoe de gegevens van uw klanten worden bewaard

De gegevens die via uw website binnenkomen, zoals een schadeformulier of een aanvraag, worden versleuteld opgeslagen. Wie zonder toestemming bij de opslag zou komen, treft daar geen leesbare namen en adressen aan.

Ook onderweg zijn uw gegevens beschermd. Alles tussen uw browser en het Beveiligde Dashboard gaat over een beveiligde verbinding, te herkennen aan het slotje in uw browser.

Als uw klant digitaal ondertekent

Tekent een klant een formulier digitaal, dan legt het systeem meer vast dan alleen de handtekening. Er hoort een registratienummer bij, en datzelfde nummer staat in het ondertekende document. Zo is later terug te zien welke handtekening bij welk document hoort.

De handtekening en de naam van de ondertekenaar worden versleuteld bewaard, net als de rest van de formuliergegevens. Ze staan bovendien in aparte velden, los van het ingevulde formulier. Wordt het formulier later aangepast, dan blijft de ondertekening staan zoals hij was.

Hoort de aanvraag bij een dossier, dan komt elke statuswijziging als notitie in dat dossier terecht. U ziet daar wie de status wijzigde en wanneer.

Meten zonder mensen te volgen

De bezoekersstatistieken van uw website werken zonder cookies. Er wordt niets op het apparaat van uw bezoeker opgeslagen en niemand wordt over dagen heen gevolgd. Daarom hoeft u voor deze statistieken geen cookiemelding te tonen.

Hoe dat precies zit, met wat u er wel en niet uit kunt aflezen, leest u bij Website-statistieken.

Als iemand vergeten wil worden

Een klant mag u vragen zijn gegevens te wissen. Dat regelt u zelf via Recht op vergetelheid. U hoeft daarvoor niet bij ons aan te kloppen en u hoeft niet zelf op zoek naar alle plekken waar iemand voorkomt.

Wat u zelf kunt doen

Techniek doet de helft van het werk. De andere helft zit in hoe u ermee omgaat. Vier dingen helpen het meest.

  • Geef iedereen een eigen account. Een gedeeld account betekent dat u achteraf niet kunt zien wie wat heeft gedaan.
  • Zet tweestapsverificatie aan, zeker voor iedereen die bij klantgegevens komt.
  • Ruim vertrekkende medewerkers op. Zet het account op niet-actief op de dag dat iemand weggaat, niet een maand later.
  • Geef externe partijen niet meer dan nodig. Een webbouwer heeft uw website nodig, niet uw klantdossiers.

Wij vragen u nooit om uw wachtwoord

Krijgt u een telefoontje of een e-mail waarin iemand namens AS Support om uw wachtwoord of om een inlogcode vraagt, geef die dan niet. Wij vragen daar nooit om. Twijfelt u over een bericht, bel ons dan even na op een nummer dat u zelf opzoekt en niet op het nummer dat in dat bericht staat.

Gerelateerde onderwerpen