← Beleid & afspraken
Beleid · voor iedereen, ook ingehuurde crew

Informatiebeveiliging

We werken met gevoelige data van klanten, deelnemers en opdrachtgevers — die moet bij ons veilig zijn. De leesversie van het beleid: hoe we data beschermen en welke gedragsregels voor jou gelden, op kantoor, thuis en op locatie.

Iedereen Uitgifte jan 2026 Aanspreekpunt: Yohannes
Kern / De maatregelen

Hoe we data beschermen

  • Toegang op basis van noodzaak — alleen wie data nodig heeft krijgt toegang, voor de duur van de opdracht. Toegang wordt bij vertrek of einde opdracht direct ingetrokken.
  • Persoonlijke accounts — sterke, unieke wachtwoorden en tweestapsverificatie; nooit gedeelde accounts.
  • Versleuteling & updates — apparaten en gevoelige bestanden zijn versleuteld; virusscanners en updates blijven actueel.
  • Goedgekeurde tools — geen privéaccounts, privé-geheugensticks of open wifi voor werkdata.
  • Klantsystemen — waar mogelijk werken we ín het systeem van de opdrachtgever, gescheiden van het onze, en volgen we hun beveiligingseisen.
  • Dataminimalisatie — we verzamelen en bewaren niet meer dan nodig; klantdata gaat na afloop terug of wordt verwijderd; gegevensdragers worden zorgvuldig gewist.

Hoe dit er in de praktijk uitziet (mappen, rechten, backups, bewaartermijnen) lees je op Data & mappen.

Praktijk / Incident?

Direct melden

Een datalek, verloren apparaat, verdachte mail of vermoeden van onbevoegde toegang: meld het meteen bij Paul of Yohannes — wacht niet. Samen beperken we de schade; bij persoonsgegevens beoordelen we of een melding bij de toezichthouder nodig is (72-uursregel) en leggen we het incident vast.

Snelheid telt meer dan schuld. Een incident snel melden is altijd goed; stil blijven maakt het erger. Structurele misstanden kun je vertrouwelijk melden via de klokkenluidersprocedure.
Trainen: iedereen volgt de interne training Informatiebeveiliging — met de phishing-signalen, wachtwoordregels en locatie-tips.
Changelog / Per wijziging

Wat is nieuw

19 jan 2026
Beleid vastgesteldv1
Informatiebeveiligingsbeleid formeel vastgesteld; jaarlijkse herziening door de directeur.

Dit is de leesversie. De formele, ondertekende PDF beheert Paul. Zie ook het bredere databeleid voor backups en bewaartermijnen.