Beveiliging en privacy
Wat technisch wordt afgedwongen, waar gegevens ontstaan en hoelang ze bewaard blijven.
Scheiding van bedrijfsgegevens
Elk bedrijf ziet uitsluitend zijn eigen gegevens. De koppeling wordt bij elk afzonderlijk verzoek afgeleid uit je gecontroleerde aanmelding, nooit uit iets wat een verzoek zelf zou kunnen meesturen. Toegang tot een gegevensrecord van een ander is daardoor niet alleen verboden, maar onmogelijk.
Alle veiligheidsrelevante handelingen komen terecht in een logboek waaraan alleen wordt toegevoegd en dat nooit wordt gewijzigd.
Locatiegegevens
Er is geen continue locatietracking. De app vraagt alleen om toestemming voor gebruik op de voorgrond en haalt precies één positie op wanneer de beveiliger inklokt.
Bij het inchecken worden tijd en coördinaten opgeslagen. Bij het uitchecken wordt de positie alleen voor de controle gebruikt en daarna verwijderd. In het gegevensmodel bestaat er eenvoudigweg geen veld voor.
Bij het scannen van een controlepunt is de locatie optioneel en wordt die alleen vastgelegd.
Met bankgegevens wordt even terughoudend omgegaan: de IBAN van een klant is uitsluitend een invoerwaarde. In de Cockpit verschijnt die daarna alleen nog gemaskeerd, dus met de eerste en laatste vier tekens, en helemaal niet in het klantenportaal. Nieuwe invoer vervangt de opgeslagen waarde.
Juridische teksten en AVV
Algemene voorwaarden, privacyverklaring, gebruiksvoorwaarden en de verwerkersovereenkomst worden met versiebeheer ter goedkeuring aangeboden, telkens alleen aan de rollen waarop ze betrekking hebben.
De AVV vereist een ondertekening in Textform, dus een zelf getypte naam. Alleen een selectievakje volstaat uitdrukkelijk niet. Gebruiker, tijdstip, versie en IP-adres worden vastgelegd. Desgewenst wordt een bevestiging per e-mail verzonden.
De toestemmingscontrole leidt elke rol langs de versies die voor die rol openstaan, voordat het werk wordt voortgezet. Je bedrijf blijft verantwoordelijk voor de inhoudelijke uitvoering in de bedrijfsvoering.
Bewaring en verwijdering
Afgesloten supportverzoeken worden na 14 dagen automatisch verwijderd, Cockpit-meldingen na 30 dagen en inkomende WhatsApp-berichten na 90 dagen.
Omgekeerd zijn er verwijderblokkades: objecten met vermeldingen in het Wachboek of scans van controlerondes en beveiligers met een echte werkhistorie kunnen niet worden verwijderd. De juiste weg is deactiveren. Een bewijs dat door het verwijderen van stamgegevens kan worden gewist, zou als bewijs waardeloos zijn.
Gerelateerd
- Team en rollenZes rollen met daarboven een fijnmazig stelsel van rechten. Wat iemand ziet, wordt bepaald door het recht, niet alleen door de rol.
- John AI, de vervangingsagentZoekt vervanging voor uitgevallen diensten en benadert beveiligers stapsgewijs. In de standaardconfiguratie volledig uitgeschakeld.
- KlantenportaalJe opdrachtgever ziet zijn objecten zonder dat je iets per e-mail verstuurt. En zonder meer te zien dan je vrijgeeft.
Bijgewerkt op: 03.09.2026