document-type: tom
document-titel: Bijlage B – Technische en organisatorische maatregelen
versie: 1.0
ingangsdatum: 2026-08-05
laatste-inhoudelijke-wijziging: 2026-08-04

# 5. Bijlage B – Technische en organisatorische maatregelen

De maatregelen worden risicogestuurd onderhouden en kunnen technisch veranderen zolang het
beschermingsniveau niet wezenlijk afneemt.

## 5.1 Toegangsbeveiliging

- authenticatie via beveiligde e-maillinks;
- toegangscontrole per Webshop;
- row-level security en beperkte databaserechten;
- geheime sleutels uitsluitend in server- of cloudsecretopslag;
- serverfuncties met verhoogde rechten alleen voor afgebakende handelingen;
- directe clientmutaties van bewijs- en deliverygegevens geblokkeerd.
- wijziging van het meldingsadres uitsluitend na bevestiging met een gehasht, eenmalig en
  tijdgebonden verificatietoken, met begrensde aanvraagfrequentie;
- het eerder geverifieerde meldingsadres blijft actief tot een nieuw adres is bevestigd.

## 5.2 Integriteit en bewijs

- unieke ontvangstnummers en idempotentiesleutels;
- vaste momentopnamen van ontvanger, webshopnaam en verklaringstekst;
- databasebeveiliging tegen wijziging van oorspronkelijke bewijsvelden;
- atomaire aanmaak van verklaring en bijbehorende e-mailtaken;
- append-only registratie van toegekende Founding-nummers;
- gecontroleerde statusovergangen en concurrencyfencing bij e-mailverzending.

## 5.3 Beschikbaarheid en herstel

- retrymechanisme met begrensde pogingen en back-off;
- periodieke verwerking van openstaande transactionele e-mail;
- foutafhandeling zonder blootstelling van geheime sleutels of volledige persoonsgegevens;
- herstel- en back-upmogelijkheden van leveranciers voor zover deze contractueel en technisch zijn
  bevestigd en geconfigureerd;
- tests en productiebuildcontroles vóór wijzigingen.

## 5.4 Preventie en detectie

- Cloudflare Turnstile;
- rate limiting met tijdelijke gepseudonimiseerde identifiers;
- invoervalidatie en maximale veldlengtes;
- bescherming tegen dubbele indiening;
- gesaniteerde technische foutregistratie;
- beperking van publieke database- en functierechten.

## 5.5 Dataminimalisatie

- geen redenveld vereist;
- geen IP-hash of volledige user-agent in de Verklaring;
- rate-limitgegevens worden na 24 uur verwijderd;
- alleen noodzakelijke gegevens in de publieke webshoprespons;
- meldingsadres van de Webshop wordt niet openbaar in formulier of ontvangstbewijs getoond;
- geen advertentietracking of externe marketinganalytics.

## 5.6 Organisatorische maatregelen

- toegang op basis van noodzakelijkheid;
- geheimhouding voor personen met beheer- of supporttoegang;
- procedure voor privacyverzoeken;
- procedure en register voor beveiligingsincidenten en datalekken;
- periodieke controle van subverwerkers en verwerkersafspraken;
- documentversies en acceptatiebewijs worden bewaard;
- bewaartermijnen en verwijdering worden periodiek gecontroleerd.
