Beveiliging & compliance als kern van klantenservice

Niet alle outsourcingpartners nemen compliance serieus. Wij wel. Hier lees je precies hoe wij jouw gegevens, je klanten en je reputatie beschermen.

Boek een meeting
veiligheid in aantallen

Waarom beveiliging en compliance belangrijk zijn

Wanneer een klant contact opneemt met je supportteam, deelt deze privégegevens in de verwachting dat deze vertrouwelijk blijven. Eén enkel datalek kan al genoeg zijn om die klant voorgoed te verliezen.

De wereldwijde gemiddelde kosten van een datalek in 2025, volgens IBM

$4,44 miljoen

De wereldwijde gemiddelde kosten van een datalek in 2025, volgens IBM

Consumenten kopen niet bij organisaties die ze niet vertrouwen met hun persoonlijke gegevens, meldt Cisco

75%

Consumenten kopen niet bij organisaties die ze niet vertrouwen met hun persoonlijke gegevens, meldt Cisco

Is de gemiddelde kostprijs van non-compliance 2,65× hoger dan de totale compliancekosten, volgens Cisco

$9,4 mln.

Is de gemiddelde kostprijs van non-compliance 2,65× hoger dan de totale compliancekosten, volgens Cisco

Organisaties melden dat klanten, investeerders en leveranciers steeds vaker vragen om bewijs van compliance, aldus Vanta

65%

Organisaties melden dat klanten, investeerders en leveranciers steeds vaker vragen om bewijs van compliance, aldus Vanta

Informatiebeveiliging

Onze belangrijkste certificeringen & compliance

ISO27001
Beveiliging is voor ons een dagelijkse operationele praktijk die bestand is tegen kritische toetsing. Daarom werkt EverHelp aan het behalen van de ISO 27001-certificering, wat onze toewijding aan het veilig en betrouwbaar beheren van informatie van belanghebbenden en klanten onderstreept.
AVG
Wij zorgen ervoor dat uw supportactiviteiten geen risico op regelgeving vormen zodra ze worden uitbesteed.

Daarom hanteert EverHelp de volgende GDPR-richtlijnen:
• Rechtmatige gegevensverwerking met vastgestelde bewaartermijnen
• Gedocumenteerde toestemmingsprocedures en duidelijke protocollen voor verzoeken van betrokkenen
PCI-DSS-conform
EverHelp beschikt over een PCI DSS-certificering en voldoet daarmee aan de beveiligingsnormen van de betaalkaartindustrie voor organisaties die transacties op onze schaal verwerken.

Dit betekent:
• Betalingsgerelateerde ondersteuning vindt plaats in een gecontroleerde, geauditeerde omgeving
• Kaarthoudergegevens worden op elk contactpunt beschermd
Beveiliging

Waarom EverHelp jouw beveiliging prioriteert

We hebben drie belangrijke redenen om beveiliging en compliance bovenaan onze prioriteitenlijst te zetten.

Laten we kijken wat het beste werkt voor jouw bedrijf

Van chat en spraak tot social media: de 1000+ wereldwijde agents van EverHelp bieden 24/7 uitbestede klantenservice en persoonlijke klantondersteuning

Boek een meeting

Onze beveiligingspijlers achter elke samenwerking

Certificeringen alleen zijn niet genoeg om je ondersteuningssysteem te beschermen. Daarom hebben we een raamwerk voor de dagelijkse operatie ontwikkeld dat veiligheid bij elke interactie waarborgt.

Gecontroleerde toegang tot gegevens

Onze aanpak voor toegang tot klantgegevens is gebaseerd op rollen (RBAC), waarbij elke medewerker strikt binnen de grenzen van hun functie werkt. Betalingsgegevens zijn het strengst beveiligd en toegangsrechten worden regelmatig gecontroleerd, zodat de toegang niet onbedoeld wordt uitgebreid wanneer rollen veranderen.

Omnichannel klantenservice

Mensen & Beveiligingscultuur

Bij EverHelp is beveiligingstraining een continu proces. Elke medewerker ondertekent een geheimhoudingsverklaring en een beleid voor acceptabel gebruik voordat ze aan de slag gaan. Hierin staan afspraken over gegevensverwerking en beperkingen op openbaarmaking, omdat goede beveiligingsgewoontes het beste werken als ze een tweede natuur worden.

Technische bescherming

In onze samenwerkingen is MFA verplicht voor alle interne tools. Alle werkapparaten zijn uitgerust met gespecialiseerde beveiligingssoftware en alle verwerkte gegevens worden tijdens transport en opslag versleuteld om risico's in elke fase te minimaliseren.

E-commerce klantenservice

Veilige bedrijfsvoering

Onze medewerkers volgen strikte SOP's voor elke taak waarbij gegevens betrokken zijn, zodat beslissingen nooit afhankelijk zijn van individueel oordeel. Alle acties worden gelogd, wijzigingen verlopen via een gecontroleerd proces en er zijn incidentprocedures aanwezig om eventuele problemen direct aan te pakken.

Compliance & Risicobeheer

Onze compliance is gebaseerd op de kaders van de AVG, ISO 27001 en PCI DSS, ondersteund door regelmatige risicobeoordelingen. Dataminimalisatie is ons uitgangspunt: als gegevens niet nodig zijn voor de taak, worden ze niet verzameld. Dezelfde standaarden gelden voor al onze externe tools en leveranciers.

Gecertificeerde klantenservice-outsourcingaanbieder: AVG, ISO 27001, PCI DSS, SLA-overeenkomsten

Clean desk- en schermbeleid

Elke medewerker is verplicht om gevoelige informatie te beveiligen zodra zij hun werkplek verlaten. Dit betekent: schermen vergrendelen, fysieke documenten opbergen in afgesloten lades en geen wachtwoorden in het zicht laten liggen. Onbeheerde gegevens vormen een risico dat wij niet aan het toeval overlaten.

Live-chatintegraties: Zendesk, Intercom, Fin AI
Sectoren

Jouw sector heeft eigen regels, en wij bieden ondersteuning die daarop aansluit

Omnichannel klantenservice

Transparante rapportage zoals het hoort

Beveiliging en prestaties zijn pas echt waardevol als je ze in actie ziet, en wij zorgen ervoor dat je nooit achter updates aan hoeft te zitten.

E-mailsupport uitbesteden

Snelle incidentmelding

Wanneer er een beveiligingsanomalie wordt gedetecteerd, stellen we de betreffende klant binnen 24 uur op de hoogte. Vanaf dat moment worden statusupdates via de afgesproken kanalen verstuurd totdat het probleem volledig is opgelost. Zodra dit het geval is, ontvang je een samenvattend rapport met de uitkomst, de bronoorzaak en eventuele aanbevolen vervolgacties.

Systematische rapportage

Onze partners ontvangen gestructureerde rapportages met een frequentie die bij hun team past: wekelijks, tweewekelijks, maandelijks of per kwartaal. Daarnaast bieden onze kwartaalevaluaties een vast moment om samen de behaalde SLA's te beoordelen, eventuele hiaten in de workflow aan te pakken en de prioriteiten voor de komende periode af te stemmen.

Social-mediasupport uitbesteden

Prestatiemonitoring

Onze Delivery Managers en QA-teams monitoren de naleving van SLA's, responstijden, oplossingspercentages, CSAT en kwaliteitsscores. Wanneer er iets moet worden verbeterd, passen we dit direct aan zonder te wachten op een geplande evaluatie. Daarnaast auditeren we tijdens onze kwartaalevaluaties de structuur van de vragen.

Veelgestelde vragen

Is EverHelp PCI DSS-compliant?

Ja, EverHelp beschikt over PCI DSS-certificering. Dit betekent dat elke ondersteuningsinteractie waarbij betaalgegevens betrokken zijn, plaatsvindt in een gecontroleerde, geauditeerde omgeving waar kaartgegevens in elke fase van het klanttraject worden beschermd. Wanneer u met ons samenwerkt, kunt u erop vertrouwen dat de betaalgegevens van uw klanten worden behandeld volgens dezelfde beveiligingsnormen die gelden voor de meest gevoelige operaties in de betaalkaartindustrie.

Biedt ISO mij daadwerkelijk bescherming?

ISO 27001 is een voortdurende inzet voor veilig gegevensbeheer, wat betekent dat:
‍

  • Uw gegevens worden verwerkt binnen een gedocumenteerd en getest beveiligingskader
  • Wij hanteren dezelfde beveiligingsnormen voor onze eigen externe leveranciers en tools.
  • Toegangscontroles, incidentrespons en risicobeheer worden regelmatig gedefinieerd, beoordeeld en bijgewerkt
  • Onafhankelijke auditors controleren regelmatig onze naleving, dus u hoeft niet alleen op ons woord af te gaan.

‍

Geen enkele certificering garandeert nul incidenten. Wat ISO 27001 doet, is ervoor zorgen dat risico's worden geïdentificeerd, beheerd en gedocumenteerd volgens een wereldwijd erkende standaard.

Hoe gaan jullie om met verzoeken tot gegevenswissing (AVG/GDPR)?

Wij behandelen elk verzoek tot verwijdering van persoonsgegevens als een tijdgevoelige operationele taak. Wij:

‍

  • De gegevens van de betrokkene lokaliseren in elk systeem waar deze mogelijk zijn opgeslagen
  • Vervolgens de gegevens verwijderen of anonimiseren waar passend
  • De afronding bevestigen aan de verzoekende partij
  • En het volledige proces documenteren voor auditdoeleinden.

‍

Wanneer er wettelijke bewaarplichten gelden – bijvoorbeeld voor financiële gegevens die onder de toepasselijke wetgeving vereist zijn – zullen we die uitzonderingen duidelijk aangeven in plaats van een algemene verwijdering toe te passen die elders tot nalevingsproblemen leidt.

Hoe monitoren jullie op interne dreigingen of datalekken?

Onze aanpak voor het monitoren van interne dreigingen combineert technische controles met persoonlijke verantwoordelijkheid. Elke medewerker ondertekent een geheimhoudingsverklaring over gegevensverwerking, beperkingen op openbaarmaking en verplichtingen bij uitdiensttreding. Verplichte beveiligingstraining wordt afgerond voordat men live gaat, en MFA is vereist voor toegang tot elke interne tool. Vanaf dat punt:
‍

  • We zorgen ervoor dat medewerkers via op rollen gebaseerde toegangscontroles alleen de klantgegevens zien die relevant zijn voor hun specifieke functie.
  • Op alle werkplekken, zowel op locatie als op afstand, worden strikte 'clear desk'- en 'clear screen'-richtlijnen gehanteerd.
  • Het offboarding-proces van medewerkers volgt een vast protocol: de toegang wordt ingetrokken en alle vertrouwelijke informatie wordt geretourneerd of definitief verwijderd zodra de werkrelatie eindigt.

Hoe gaan jullie om met een potentieel datalek?

Wanneer een vermoedelijke beveiligingsanomalie wordt gedetecteerd, stellen we de betreffende klant binnen 24 uur op de hoogte. Vanaf dat moment houdt ons team u via afgesproken kanalen regelmatig op de hoogte van de status totdat het probleem volledig is verholpen.
‍

Elk incident wordt bij detectie direct geclassificeerd op ernst, waarbij duidelijke verantwoordelijkheden worden toegewezen en beheersmaatregelen worden toegepast, parallel aan een onderzoek naar de bronoorzaak.
‍

Voor bedrijfskritieke zaken worden direct de juiste mensen ingeschakeld en krijgt het de hoogste prioriteit van het team totdat het is opgelost.

Hoe snel kan EverHelp integreren met onze bestaande beveiligingsstack?

Dit hangt af van uw configuratie, maar beveiligingsintegratie is vanaf het begin onderdeel van ons onboardingproces. Voor standaardtools (ticketingplatforms zoals Zendesk, MFA-systemen en cloudomgevingen) werken we direct binnen uw bestaande infrastructuur, waarbij u de volledige controle behoudt.
‍

Wanneer uw beveiligingseisen verder gaan dan onze standaardcontroles, beoordelen we deze in detail voordat de samenwerking start, identificeren we eventuele hiaten en spreken we een tijdlijn voor de oplossing af. We gaan pas live als beide partijen tevreden zijn met de inrichting.

Kan EverHelp voldoen aan onze bedrijfsspecifieke beveiligingsrichtlijnen?

In de meeste gevallen wel. Elke klantrelatie wordt beheerst door een verwerkersovereenkomst waarin de rollen, verwerkingsgrenzen en verplichtingen voor gegevensbeheer specifiek voor uw samenwerking worden vastgelegd.

‍

Als uw beleid specifieke toegangsbeperkingen, vereisten voor gegevensopslag of aangepaste escalatieprocedures vereist, kunnen we deze beoordelen om te zien of we hieraan kunnen voldoen voordat we de ondersteuningsactiviteiten starten. Voor klanten in de EU of klanten die Europese eindgebruikers bedienen, omvat dit standaardcontractbepalingen voor gegevens die buiten de EER worden verwerkt. Als uw vereisten verder gaan dan wat wij haalbaar kunnen leveren, laten we u dat direct weten; het is namelijk niet ons beleid om akkoord te gaan met standaarden waaraan we niet kunnen voldoen.