Bijlage B – Technische en organisatorische maatregelen
- Versie
- 1.0
- Ingangsdatum
- 5 augustus 2026
- Laatste inhoudelijke wijziging
- 4 augustus 2026
- Contact
- info@herroepingsfunctie.nl
Dit is de vaste archiefweergave van versie 1.0. Deze inhoud verandert niet. Bekijk de actuele versie.
De maatregelen worden risicogestuurd onderhouden en kunnen technisch veranderen zolang het beschermingsniveau niet wezenlijk afneemt.
5.1 Toegangsbeveiliging
- authenticatie via beveiligde e-maillinks;
- toegangscontrole per Webshop;
- row-level security en beperkte databaserechten;
- geheime sleutels uitsluitend in server- of cloudsecretopslag;
- serverfuncties met verhoogde rechten alleen voor afgebakende handelingen;
- directe clientmutaties van bewijs- en deliverygegevens geblokkeerd.
- wijziging van het meldingsadres uitsluitend na bevestiging met een gehasht, eenmalig en tijdgebonden verificatietoken, met begrensde aanvraagfrequentie;
- het eerder geverifieerde meldingsadres blijft actief tot een nieuw adres is bevestigd.
5.2 Integriteit en bewijs
- unieke ontvangstnummers en idempotentiesleutels;
- vaste momentopnamen van ontvanger, webshopnaam en verklaringstekst;
- databasebeveiliging tegen wijziging van oorspronkelijke bewijsvelden;
- atomaire aanmaak van verklaring en bijbehorende e-mailtaken;
- append-only registratie van toegekende Founding-nummers;
- gecontroleerde statusovergangen en concurrencyfencing bij e-mailverzending.
5.3 Beschikbaarheid en herstel
- retrymechanisme met begrensde pogingen en back-off;
- periodieke verwerking van openstaande transactionele e-mail;
- foutafhandeling zonder blootstelling van geheime sleutels of volledige persoonsgegevens;
- herstel- en back-upmogelijkheden van leveranciers voor zover deze contractueel en technisch zijn bevestigd en geconfigureerd;
- tests en productiebuildcontroles vóór wijzigingen.
5.4 Preventie en detectie
- Cloudflare Turnstile;
- rate limiting met tijdelijke gepseudonimiseerde identifiers;
- invoervalidatie en maximale veldlengtes;
- bescherming tegen dubbele indiening;
- gesaniteerde technische foutregistratie;
- beperking van publieke database- en functierechten.
5.5 Dataminimalisatie
- geen redenveld vereist;
- geen IP-hash of volledige user-agent in de Verklaring;
- rate-limitgegevens worden na 24 uur verwijderd;
- alleen noodzakelijke gegevens in de publieke webshoprespons;
- meldingsadres van de Webshop wordt niet openbaar in formulier of ontvangstbewijs getoond;
- geen advertentietracking of externe marketinganalytics.
5.6 Organisatorische maatregelen
- toegang op basis van noodzakelijkheid;
- geheimhouding voor personen met beheer- of supporttoegang;
- procedure voor privacyverzoeken;
- procedure en register voor beveiligingsincidenten en datalekken;
- periodieke controle van subverwerkers en verwerkersafspraken;
- documentversies en acceptatiebewijs worden bewaard;
- bewaartermijnen en verwijdering worden periodiek gecontroleerd.
Technische verificatie
Inhoudshash (SHA-256): 1e5a5a8fabb2ae6212d9138cef81d9d145502a851dd0937e6e56fac11884d32b
Vaste versie-URL: /verwerkersovereenkomst/bijlagen/tom/versies/1.0

