Veiligheid en privacy

Bij We-ID staat de veiligheid van uw gegevens voorop. Als specialist in eHerkenning en digitale identificatie zorgen wij ervoor dat uw persoonsgegevens met de hoogste zorg en volgens de strengste beveiligingsnormen worden verwerkt. Op deze pagina leest u hoe wij uw gegevens beschermen en hoe u zelf kunt bijdragen aan een veilige digitale omgeving.

Hoe garandeert We-ID de veiligheid van uw gegevens?

We-ID voldoet aan alle wet- en regelgeving op het gebied van privacy en gegevensbescherming. Dit betekent onder andere:

ISO27001:2022-gecertificeerd

Wij hanteren de hoogste normen voor informatiebeveiliging.

AVG-conform

Uw persoonsgegevens worden uitsluitend verwerkt volgens de Algemene Verordening Gegevensbescherming (AVG).

Veilige versleuteling

Alle gegevens worden versleuteld opgeslagen en verzonden om onbevoegde toegang te voorkomen.

Strenge toegangscontrole

Alleen bevoegde medewerkers kunnen uw gegevens verwerken, en alleen wanneer dit noodzakelijk is.

Continue monitoring

Wij bewaken onze systemen 24/7 om fraude en misbruik te detecteren en te voorkomen.

Wilt u meer weten over hoe wij omgaan met uw gegevens? Lees dan onze privacyverklaring.

Wees phishing te slim af: zo blijft u veilig online

Phishingmails vormen een groot risico voor online veiligheid. Dit zijn frauduleuze e-mails die zich voordoen als We-ID om u te misleiden en gevoelige informatie te ontfutselen.

Hoe herkent u een phishingmail?

Ongebruikelijke afzender

Cybercriminelen gebruiken vaak e-mailadressen die erg lijken op die van ons. Soms zit er maar een klein verschil in. Onze e-mailadressen eindigen meestal op deze: @we-id.nl

Onverwachte bijlagen of links

Beweeg met de muis over de link zonder te klikken. Als deze niet naar we-id.nl leidt, klik dan niet.

Dringende taal en bedreigingen

Zinnen zoals “Uw account wordt binnen 24 uur geblokkeerd” zijn vaak een teken van phishing.

Spelfouten en onprofessionele opmaak

Phishingmails lijken soms op officiële communicatie van een eHerkenning-leverancier. Twijfelt u aan een bericht van We-ID? Vergelijk het met eerdere e-mails of neem contact met ons op. We helpen u graag controleren of het echt is.

Ongebruikelijke verzoeken

We-ID vraagt nooit om wachtwoorden of inloggegevens via e-mail.

Geen berichten direct van 'eHerkenning'

U ontvangt nooit e-mails rechtstreeks van ‘eHerkenning’ — alleen van erkende leveranciers. Berichten namens ‘eHerkenning’ zijn verdacht.

s

Tip!

Heeft u een verdachte email ontvangen? Meld deze dan direct via de volgende website: https://www.fraudehelpdesk.nl/fraude-cat/phishing/
Of stuur de e-mail door naar valse-email@eherkenning.nl en verwijder de e-mail daarna direct uit uw inbox. 

Een voorbeeld van een eHerkenning Phisingmail: 

Phishing via sms (smishing)

let op nepberichten uit naam van eHerkenning

Naast valse e-mails worden er ook sms-berichten verstuurd die lijken te komen van een eHerkenning-leverancier. Dit heet smishing. Criminelen proberen hiermee uw gegevens te stelen of u naar een valse website te leiden.

Zo herkent u smishing:

  • Het sms-bericht komt van een onbekend nummer of afzender die lijkt op ‘eHerkenning’ of een leverancier.
  • Er wordt dringend gevraagd om actie, zoals het verifiëren van uw gegevens.
  • De link in het bericht leidt naar een onbetrouwbare of vreemd uitziende website.

Ontvangt u een verdachte sms?

  • Klik niet op de link en geef geen gegevens door.
    Reageer niet en neem geen contact op via het genoemde nummer.
  • Twijfelt u? Neem rechtstreeks contact op met We-ID via onze officiële contactpagina.
  • Meld het bericht bij uw provider of via Fraudehelpdesk.nl.

Hoelang bewaart We-ID uw gegevens?

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk en hanteren strikte bewaartermijnen in lijn met de AVG. Na de bewaartermijn worden uw gegevens veilig en onherstelbaar verwijderd. Meer details vindt u in onze veelgestelde vragen over bewaartermijnen en in onze privacy verklaring

eHerkenning-transacties

Bewaartermijn:
Wettelijk verplicht

Reden:
Wij bewaren eHerkenning-transacties zolang dit wettelijk vereist is. Dit zorgt ervoor dat transacties achteraf gecontroleerd en geverifieerd kunnen worden, bijvoorbeeld bij beveiligingsonderzoeken of audits.

Accountgegevens

Bewaartermijn:
Tot 7 jaar na beëindiging overeenkomst

Reden:
Uw account- en klantgegevens worden tot 7 jaar na beëindiging van de overeenkomst bewaard voor mogelijke fraudeonderzoeken en geschillenbeslechting. Hierbij wordt geen onderscheid gemaakt in het niveau van het middel of de machtiging, aangezien het doel hetzelfde blijft.

Klantvragen

Bewaartermijn:
Tijdelijk

Reden:
Telefoongesprekken worden tot 21 dagen bewaard om u beter van dienst te zijn. Biometrische gegevens worden alleen tijdelijk gebruikt tijdens het identificatieproces. We-ID slaat deze niet op. Meer info vindt u in ons privacystatement.

Logbestanden en beveiligingsdata

Bewaartermijn:
Beperkt

Reden:
Logbestanden en beveiligingsdata worden tijdelijk opgeslagen om de veiligheid van onze diensten te monitoren en fraude te voorkomen. Zodra deze informatie niet meer nodig is voor beveiligingsanalyses, wordt deze automatisch verwijderd.

Waarom is er geen verwerkersovereenkomst nodig?

We-ID is geen verwerker, maar een zelfstandige verwerkingsverantwoordelijke in de zin van de AVG. Dit betekent dat wij zelf bepalen welke persoonsgegevens worden verwerkt en voor welk doel, in overeenstemming met de wet.

Volgens de AVG is een verwerkersovereenkomst alleen nodig als een organisatie persoonsgegevens verwerkt in opdracht van een andere partij. Omdat We-ID een eigen verantwoordelijkheid heeft voor de verwerking, is een dergelijke overeenkomst niet van toepassing.

Wilt u meer weten? Lees dan onze FAQ over de verwerkersovereenkomst.

Vragen over uw Privacy? Neem contact op!

U kunt in onze privacyverklaring meer uitgebreide informatie vinden over gegevensverwerking bij We-ID. Ook kunt u deze informatie vinden in de regels van het Afsprakenstelsel Elektronische Toegangsdiensten. Alle eHerkenning leveranciers dienen deze regels na te leven.

Heeft u nog meer vragen over hoe We-ID uw gegevens beschermt? Neem dan contact met ons op! Wij leggen u graag verder uit hoe wij uw data verwerken en beschermen.

Uw veiligheid is onze prioriteit. Samen zorgen we voor een betrouwbare digitale omgeving!

Beveiliging en Privacy bij We-ID

Hoe zorgt We-ID voor de beveiliging van mijn gegevens?

We-ID voldoet aan de hoogste beveiligingsnormen en gebruikt geavanceerde technologieën om uw gegevens te beschermen. Dit omvat:
ISO27001:2022-certificering voor informatiebeveiliging.
Geavanceerde versleuteling om data veilig te verzenden en op te slaan.
Strenge toegangscontroles: Alleen geautoriseerde medewerkers kunnen bij uw gegevens.
Continue monitoring en audits om beveiligingsrisico’s te detecteren en te voorkomen.

Welke certificeringen heeft We-ID op het gebied van beveiliging?

We-ID is ISO27001:2022-gecertificeerd, wat betekent dat wij voldoen aan de internationaal erkende normen voor informatiebeveiliging. Daarnaast werken wij conform de AVG (Algemene Verordening Gegevensbescherming)

Is We-ID AVG-compliant?

Ja, We-ID voldoet volledig aan de AVG-wetgeving. Dit betekent dat wij:

  • Persoonsgegevens alleen verwerken voor legitieme doeleinden.
  • Uw gegevens niet langer bewaren dan noodzakelijk.
  • Uw privacyrechten respecteren, inclusief inzage en verwijdering van gegevens.
Welke wettelijke kaders gelden voor We-ID bij gegevensverwerking?

We-ID voldoet aan de AVG, ISO27001:2022-normen en Nederlandse wetgeving voor digitale identificatie.