- Toegang per rol en per dossier, niet alleen per gebruiker
- Elke inzage wordt vastgelegd, ook door eigen medewerkers
- Een verwerkersovereenkomst hoort standaard bij het contract
Voor advocaten, accountants en adviseurs is vertrouwelijkheid geen extra maar de kern van de dienstverlening. Toch is toegangsbeheer in veel kantoren pragmatisch geregeld: iedereen kan bij alles, want dat werkt makkelijker.
Waarom dat op enig moment misgaat
Het gaat mis bij een geschil, bij een medewerker die vertrekt naar een concurrent, of bij een dossier waarin een collega partij blijkt te zijn. Op dat moment is de vraag niet of er iets is misgegaan, maar of u kunt aantonen wat er is ingezien. Zonder vastlegging kunt u dat niet, en dan is uw positie zwak.
Hoe u het inricht
- Toegang per rol als basis, met dossiers die op verzoek verder afgeschermd kunnen worden.
- Vastlegging van elke inzage, met gebruiker en tijdstip, ook voor eigen medewerkers.
- Een afschermingsmogelijkheid per dossier voor gevoelige zaken, met een expliciete toekenning.
- Automatisch vervallen van toegang bij uitdiensttreding, gekoppeld aan uw personeelsadministratie.
Wat de AVG hier wel en niet vraagt
De AVG vraagt om passende maatregelen en om de mogelijkheid te verantwoorden wat er met persoonsgegevens gebeurt. Er staat geen technische voorschriftenlijst in. In de praktijk komt het neer op toegang beperken tot wie het nodig heeft, vastleggen wie erbij is geweest en bewaartermijnen aanhouden. Dat is goed te bouwen zonder dat het dagelijks werk erdoor wordt gehinderd.
Waar de gegevens staan
Wij houden gegevens in uw eigen omgeving, met hosting binnen de EU, en sluiten standaard een verwerkersovereenkomst. Dat bepaalt ook wat u aan uw eigen cliënten kunt toezeggen als zij ernaar vragen, en die vraag komt steeds vaker.


