Bijlage B – Technische en organisatorische maatregelen
- Versie
- 1.0
- Ingangsdatum
- 5 augustus 2026
- Laatste inhoudelijke wijziging
- 4 augustus 2026
- Contact
- info@herroepingsfunctie.nl
De maatregelen worden risicogestuurd onderhouden en kunnen technisch veranderen zolang het beschermingsniveau niet wezenlijk afneemt.
5.1 Toegangsbeveiliging
- authenticatie via beveiligde e-maillinks;
- toegangscontrole per Webshop;
- row-level security en beperkte databaserechten;
- geheime sleutels uitsluitend in server- of cloudsecretopslag;
- serverfuncties met verhoogde rechten alleen voor afgebakende handelingen;
- directe clientmutaties van bewijs- en deliverygegevens geblokkeerd.
- wijziging van het meldingsadres uitsluitend na bevestiging met een gehasht, eenmalig en tijdgebonden verificatietoken, met begrensde aanvraagfrequentie;
- het eerder geverifieerde meldingsadres blijft actief tot een nieuw adres is bevestigd.
5.2 Integriteit en bewijs
- unieke ontvangstnummers en idempotentiesleutels;
- vaste momentopnamen van ontvanger, webshopnaam en verklaringstekst;
- databasebeveiliging tegen wijziging van oorspronkelijke bewijsvelden;
- atomaire aanmaak van verklaring en bijbehorende e-mailtaken;
- append-only registratie van toegekende Founding-nummers;
- gecontroleerde statusovergangen en concurrencyfencing bij e-mailverzending.
5.3 Beschikbaarheid en herstel
- retrymechanisme met begrensde pogingen en back-off;
- periodieke verwerking van openstaande transactionele e-mail;
- foutafhandeling zonder blootstelling van geheime sleutels of volledige persoonsgegevens;
- herstel- en back-upmogelijkheden van leveranciers voor zover deze contractueel en technisch zijn bevestigd en geconfigureerd;
- tests en productiebuildcontroles vóór wijzigingen.
5.4 Preventie en detectie
- Cloudflare Turnstile;
- rate limiting met tijdelijke gepseudonimiseerde identifiers;
- invoervalidatie en maximale veldlengtes;
- bescherming tegen dubbele indiening;
- gesaniteerde technische foutregistratie;
- beperking van publieke database- en functierechten.
5.5 Dataminimalisatie
- geen redenveld vereist;
- geen IP-hash of volledige user-agent in de Verklaring;
- rate-limitgegevens worden na 24 uur verwijderd;
- alleen noodzakelijke gegevens in de publieke webshoprespons;
- meldingsadres van de Webshop wordt niet openbaar in formulier of ontvangstbewijs getoond;
- geen advertentietracking of externe marketinganalytics.
5.6 Organisatorische maatregelen
- toegang op basis van noodzakelijkheid;
- geheimhouding voor personen met beheer- of supporttoegang;
- procedure voor privacyverzoeken;
- procedure en register voor beveiligingsincidenten en datalekken;
- periodieke controle van subverwerkers en verwerkersafspraken;
- documentversies en acceptatiebewijs worden bewaard;
- bewaartermijnen en verwijdering worden periodiek gecontroleerd.
Technische verificatie
Inhoudshash (SHA-256): 1e5a5a8fabb2ae6212d9138cef81d9d145502a851dd0937e6e56fac11884d32b
Vaste versie-URL: /verwerkersovereenkomst/bijlagen/tom/versies/1.0

