Beveiliging & compliance als kern van klantenservice
Niet alle outsourcingpartners nemen compliance serieus. Wij wel. Hier lees je precies hoe wij jouw gegevens, je klanten en je reputatie beschermen.
Niet alle outsourcingpartners nemen compliance serieus. Wij wel. Hier lees je precies hoe wij jouw gegevens, je klanten en je reputatie beschermen.
Wanneer een klant contact opneemt met je supportteam, deelt deze privégegevens in de verwachting dat deze vertrouwelijk blijven. Eén enkel datalek kan al genoeg zijn om die klant voorgoed te verliezen.
De wereldwijde gemiddelde kosten van een datalek in 2025, volgens IBM
Consumenten kopen niet bij organisaties die ze niet vertrouwen met hun persoonlijke gegevens, meldt Cisco
Is de gemiddelde kostprijs van non-compliance 2,65× hoger dan de totale compliancekosten, volgens Cisco
Organisaties melden dat klanten, investeerders en leveranciers steeds vaker vragen om bewijs van compliance, aldus Vanta
Van chat en spraak tot social media: de 1000+ wereldwijde agents van EverHelp bieden 24/7 uitbestede klantenservice en persoonlijke klantondersteuning
Certificeringen alleen zijn niet genoeg om je ondersteuningssysteem te beschermen. Daarom hebben we een raamwerk voor de dagelijkse operatie ontwikkeld dat veiligheid bij elke interactie waarborgt.
Onze aanpak voor toegang tot klantgegevens is gebaseerd op rollen (RBAC), waarbij elke medewerker strikt binnen de grenzen van hun functie werkt. Betalingsgegevens zijn het strengst beveiligd en toegangsrechten worden regelmatig gecontroleerd, zodat de toegang niet onbedoeld wordt uitgebreid wanneer rollen veranderen.

Bij EverHelp is beveiligingstraining een continu proces. Elke medewerker ondertekent een geheimhoudingsverklaring en een beleid voor acceptabel gebruik voordat ze aan de slag gaan. Hierin staan afspraken over gegevensverwerking en beperkingen op openbaarmaking, omdat goede beveiligingsgewoontes het beste werken als ze een tweede natuur worden.

In onze samenwerkingen is MFA verplicht voor alle interne tools. Alle werkapparaten zijn uitgerust met gespecialiseerde beveiligingssoftware en alle verwerkte gegevens worden tijdens transport en opslag versleuteld om risico's in elke fase te minimaliseren.

Onze medewerkers volgen strikte SOP's voor elke taak waarbij gegevens betrokken zijn, zodat beslissingen nooit afhankelijk zijn van individueel oordeel. Alle acties worden gelogd, wijzigingen verlopen via een gecontroleerd proces en er zijn incidentprocedures aanwezig om eventuele problemen direct aan te pakken.

Onze compliance is gebaseerd op de kaders van de AVG, ISO 27001 en PCI DSS, ondersteund door regelmatige risicobeoordelingen. Dataminimalisatie is ons uitgangspunt: als gegevens niet nodig zijn voor de taak, worden ze niet verzameld. Dezelfde standaarden gelden voor al onze externe tools en leveranciers.

Elke medewerker is verplicht om gevoelige informatie te beveiligen zodra zij hun werkplek verlaten. Dit betekent: schermen vergrendelen, fysieke documenten opbergen in afgesloten lades en geen wachtwoorden in het zicht laten liggen. Onbeheerde gegevens vormen een risico dat wij niet aan het toeval overlaten.

Ja, EverHelp beschikt over PCI DSS-certificering. Dit betekent dat elke ondersteuningsinteractie waarbij betaalgegevens betrokken zijn, plaatsvindt in een gecontroleerde, geauditeerde omgeving waar kaartgegevens in elke fase van het klanttraject worden beschermd. Wanneer u met ons samenwerkt, kunt u erop vertrouwen dat de betaalgegevens van uw klanten worden behandeld volgens dezelfde beveiligingsnormen die gelden voor de meest gevoelige operaties in de betaalkaartindustrie.
ISO 27001 is een voortdurende inzet voor veilig gegevensbeheer, wat betekent dat:
Geen enkele certificering garandeert nul incidenten. Wat ISO 27001 doet, is ervoor zorgen dat risico's worden geïdentificeerd, beheerd en gedocumenteerd volgens een wereldwijd erkende standaard.
Wij behandelen elk verzoek tot verwijdering van persoonsgegevens als een tijdgevoelige operationele taak. Wij:
Wanneer er wettelijke bewaarplichten gelden – bijvoorbeeld voor financiële gegevens die onder de toepasselijke wetgeving vereist zijn – zullen we die uitzonderingen duidelijk aangeven in plaats van een algemene verwijdering toe te passen die elders tot nalevingsproblemen leidt.
Onze aanpak voor het monitoren van interne dreigingen combineert technische controles met persoonlijke verantwoordelijkheid. Elke medewerker ondertekent een geheimhoudingsverklaring over gegevensverwerking, beperkingen op openbaarmaking en verplichtingen bij uitdiensttreding. Verplichte beveiligingstraining wordt afgerond voordat men live gaat, en MFA is vereist voor toegang tot elke interne tool. Vanaf dat punt:
Wanneer een vermoedelijke beveiligingsanomalie wordt gedetecteerd, stellen we de betreffende klant binnen 24 uur op de hoogte. Vanaf dat moment houdt ons team u via afgesproken kanalen regelmatig op de hoogte van de status totdat het probleem volledig is verholpen.
Elk incident wordt bij detectie direct geclassificeerd op ernst, waarbij duidelijke verantwoordelijkheden worden toegewezen en beheersmaatregelen worden toegepast, parallel aan een onderzoek naar de bronoorzaak.
Voor bedrijfskritieke zaken worden direct de juiste mensen ingeschakeld en krijgt het de hoogste prioriteit van het team totdat het is opgelost.
Dit hangt af van uw configuratie, maar beveiligingsintegratie is vanaf het begin onderdeel van ons onboardingproces. Voor standaardtools (ticketingplatforms zoals Zendesk, MFA-systemen en cloudomgevingen) werken we direct binnen uw bestaande infrastructuur, waarbij u de volledige controle behoudt.
Wanneer uw beveiligingseisen verder gaan dan onze standaardcontroles, beoordelen we deze in detail voordat de samenwerking start, identificeren we eventuele hiaten en spreken we een tijdlijn voor de oplossing af. We gaan pas live als beide partijen tevreden zijn met de inrichting.
In de meeste gevallen wel. Elke klantrelatie wordt beheerst door een verwerkersovereenkomst waarin de rollen, verwerkingsgrenzen en verplichtingen voor gegevensbeheer specifiek voor uw samenwerking worden vastgelegd.
Als uw beleid specifieke toegangsbeperkingen, vereisten voor gegevensopslag of aangepaste escalatieprocedures vereist, kunnen we deze beoordelen om te zien of we hieraan kunnen voldoen voordat we de ondersteuningsactiviteiten starten. Voor klanten in de EU of klanten die Europese eindgebruikers bedienen, omvat dit standaardcontractbepalingen voor gegevens die buiten de EER worden verwerkt. Als uw vereisten verder gaan dan wat wij haalbaar kunnen leveren, laten we u dat direct weten; het is namelijk niet ons beleid om akkoord te gaan met standaarden waaraan we niet kunnen voldoen.