Gevoelige documenten verzamelen zonder e-mailbijlagen
Zo vraag je gevoelige documenten op, beoordeel je ze en verwijder je ze weer, zonder dat je mailbox een opslagplaats voor bestanden wordt.
Gevoelige documenten verzamel je het best in een kort, doelbewust proces: vraag om specifieke bestanden, stuur één uploadlink, beperk wie ze mag bekijken, stel een verwijderdatum in en sluit de inzending af zodra het werk klaar is. E-mail gebruik je voor het verzoek, niet voor de documenten zelf.
Met e-mail kun je een bestand van de ene naar de andere persoon sturen, maar een mailbox is een slechte plek om dat bestand daarna te beheren. Bijlagen worden makkelijk doorgestuurd, gedownload en vergeten. Kopieën blijven achter in Verzonden items, gedeelde mailboxen, op laptops en in back-ups, lang nadat het oorspronkelijke verzoek is afgehandeld.
Kort gezegd: gebruik e-mail voor het verzoek, niet voor de documenten. Zet de uploadlink, het doel, de lijst met documenten, de beoordelingstermijn en een contactmogelijkheid in het bericht. Bewaar de ontvangen bestanden in een aparte ontvangstomgeving met beperkte toegang en een verwijderdatum.
Deze gids beschrijft een complete werkwijze die je kunt aanpassen voor klantacceptatie, werving en selectie, boekhouding, leverancierscontroles en andere bedrijfsprocessen. Het is praktische begeleiding, geen vervanging van de wettelijke of beroepsmatige bewaarregels die voor jouw organisatie gelden.
Bepaal het eindpunt voordat je een bestand opvraagt
Begin bij het besluit of de taak waarvoor je de documenten nodig hebt. "De leverancierscontrole afronden" is een eindpunt. "Leveranciersdocumenten verzamelen" is dat niet, want daaruit blijkt niet wanneer de bestanden overbodig worden.
Leg vijf dingen vast voordat je de ontvangst openzet:
| Keuze | Voorbeeld |
|---|---|
| Doel | De gegevens bevestigen die nodig zijn om een nieuwe leverancier goed te keuren |
| Benodigd bewijs | Actueel verzekeringsbewijs en een ondertekend leveranciersformulier |
| Bevoegde beoordelaars | Inkoopverantwoordelijke en een beoordelaar van financiën |
| Werkperiode | 30 dagen na ontvangst |
| Afsluitende actie | Het besluit vastleggen in het officiële systeem en daarna de ontvangstkopie verwijderen |
Deze kleine oefening voorkomt een veelgemaakte fout: eerst een volle map met documenten verzamelen en pas later bedenken wat je ermee doet.
Het Europees Comité voor gegevensbescherming (EDPB) noemt doelbinding, minimale gegevensverwerking en opslagbeperking onder de basisbeginselen van gegevensbescherming. Welk recht ook op je van toepassing is, het doel vastleggen vóór het verzamelen is ook gewoon goed georganiseerd werk. De afzender krijgt een duidelijker verzoek en je team weet precies wanneer de tijdelijke kopie niet meer nodig is.
Vraag alleen wat het proces nodig heeft
Noem de exacte documenten, pagina's en periodes. Vermijd verzoeken als "stuur alle relevante financiële informatie" of "voeg alles toe wat je aanvraag kan onderbouwen". De afzender kan niet weten wat nuttig is en deelt dan al snel veel meer dan je beoordelaar nodig heeft.
Een gericht verzoek vermeldt:
- Het exacte document of de pagina's die je nodig hebt
- De relevante datum of verslagperiode
- Of de afzender niet-relevante informatie mag afschermen
- De toegestane bestandstypen en de maximale grootte
- Waarom je het bewijs nodig hebt
- De datum waarop je het uiterlijk wilt ontvangen
De Autoriteit Persoonsgegevens vat dataminimalisatie voor ondernemers kort samen: verwerk niet meer persoonsgegevens dan strikt noodzakelijk is voor je doel, en verzamel niets "omdat de gegevens misschien ooit van pas komen". Dat staat in het AVG-stappenplan voor ondernemers en mkb. De AP adviseert daarnaast om de gegevens die je verwerkt geregeld te controleren en ze te vernietigen of te anonimiseren zodra ze niet meer nodig zijn.
Gebruik de uitgebreidere checklist voor dataminimalisatie bij documentverzoeken als je team twijfelt of het een volledig document nodig heeft, één bepaalde pagina of alleen een enkel gegeven daaruit.
Geef elke afzender één plek om te uploaden
Een eigen uploadlink is meestal de eenvoudigste route. De afzender opent de pagina, vult eventueel een e-mailadres in, kiest de gevraagde bestanden en krijgt een ontvangstbevestiging. Je gewone mailbox bevat het verzoek en de statusmelding, maar niet het document zelf.
Die scheiding vermindert het aantal routinematige kopieën van bijlagen en maakt het verzamelproces beter te volgen. Je organisatie heeft bovendien één plek om bestandscontroles, toegangsregels en verwijdertermijnen toe te passen.
Een apart e-mailadres voor documenten kan als terugvaloptie blijven bestaan. Dat heeft wel een belangrijke beperking: het bericht en de bijlagen kunnen in de mailbox van de afzender, bij diens e-mailprovider en in back-ups achterblijven. Een bestand verwijderen uit de ontvangstomgeving verwijdert die externe kopieën niet.
Gewone e-mail is niet automatisch onrechtmatig of ongeschikt voor elk bestand. De juiste keuze hangt af van de gevoeligheid, de gevolgen als het bestand uitlekt, de ontvangers en de beveiliging rond de mailbox. Onze vergelijking tussen een uploadportaal en e-mailbijlagen zet de afwegingen op een rij, zonder te doen alsof één kanaal elk risico oplost.
Welke route je ook kiest, verzamel gevoelige bestanden niet via de persoonlijke mailboxen van medewerkers. Personeelswisselingen, vakanties, doorgestuurde mailwisselingen en ieders eigen manier van archiveren maken die mailboxen lastig om consequent te beheren.
Vertel de afzender wat er gaat gebeuren
Een beveiligde uploadpagina vervangt geen duidelijk verzoek. Vertel de afzender vóór het uploaden wie de documenten verzamelt, waarom ze nodig zijn, wie ze mag bekijken, hoe lang de ontvangstkopie naar verwachting blijft bestaan en hoe de afzender om correctie of verwijdering kan vragen.
De Autoriteit Persoonsgegevens legt uit welke informatie organisaties onder de informatieplicht moeten geven, zoals het doel, de grondslag, de ontvangers en de bewaartermijn. Wat er precies in jouw kennisgeving hoort, hangt af van je rol en je grondslag. Gebruik daarom je eigen goedgekeurde privacytekst en geen algemene nalevingsverklaring die je ergens hebt overgenomen.
Dit korte verzoek is een bruikbaar startpunt:
Wilt u de gevraagde documenten uploaden via de onderstaande link?
{uploadlink}
We hebben deze bestanden nodig om {specifiek doel}:
- {document of pagina één}
- {document of pagina twee}
- {document of pagina drie}
Graag ontvangen we ze uiterlijk {datum}. Toegestane bestanden: {formaten en limieten}.
De documenten zijn alleen beschikbaar voor bevoegde medewerkers van {organisatie of team}. We verwachten de beoordeling binnen {werkperiode} af te ronden. Daarna worden de tijdelijke kopieën volgens planning verwijderd. Neem contact op via {contactroute} als u uw inzending wilt corrigeren of intrekken. Onze privacyverklaring leest u hier: {link_privacyverklaring}.
Zet geen persoonsgegevens, documentnamen of vertrouwelijke details in de onderwerpregel. "Documenten opgevraagd door Administratiekantoor De Linde" is veiliger dan "Paspoort en bankafschriften nodig voor Sanne de Vries".
Beoordeel zonder standaard originelen te kopiëren
Voor het meeste dagelijkse beoordelingswerk is geen extra kopie van het originele bestand nodig. Met een weergave in de browser kan een bevoegde beoordelaar de inhoud bekijken zonder dat het brondocument automatisch in de map Downloads van een laptop belandt.
Sunset Docs zet geaccepteerde bestanden om in pagina-afbeeldingen met een watermerk, die je in de browser bekijkt. In de modus alleen-bekijken komt het originele bestand niet in de browser terecht. Bevoegde beoordelaars kunnen een afdruk maken die in het activiteitenlogboek komt en standaard een watermerk draagt. Alleen de eigenaar van de werkruimte kan het downloaden van een origineel toestaan als het werk dat echt vereist.
Die grens beperkt routinematig kopiëren, maar het is geen digital rights management (DRM). Wie een document kan zien, kan een screenshot maken, het scherm fotograferen, browsertools gebruiken of naar een bestand afdrukken als afdrukken is toegestaan. Toegang moet dus beperkt blijven tot mensen die het document echt nodig hebben. De checklist voor minimale toegang tot klantdocumenten helpt je om bekijken, afdrukken, originelen downloaden, verwijderdatums wijzigen en verwijderen van elkaar te scheiden.
Stel de verwijderdatum in zodra bestanden binnenkomen
Maak van bewaren geen opruimklus voor later. Bepaal de normale werkperiode voordat de eerste inzending binnenkomt en koppel daarna aan elk ontvangen bestand een verwijderdatum.
Voor een korte controle volstaan misschien zeven dagen. Een routineproces heeft er wellicht 30 nodig, langer werk 90. Dit zijn voorbeelden, geen wettelijke termijnen die overal gelden. Kies een termijn op basis van het doel, het toepasselijke recht, beroepsregels en de plek waar het officiële dossier staat.
De tijdelijke ontvangstkopie en het officiële bedrijfsdossier hoeven niet dezelfde bewaartermijn te hebben. Moet een ondertekend formulier jarenlang bewaard blijven? Zet het goedgekeurde stuk dan in het beheerde systeem waar het thuishoort, met het bijbehorende beleid. De ontvangstkopie kun je verwijderen zodra die overdracht is bevestigd.
Gebruik ons werkblad voor een bewaarbeleid om het doel, de eigenaar, het startmoment, de route voor uitzonderingen en het officiële systeem vast te leggen, in plaats van op gevoel een getal te kiezen.
Maak afronden een duidelijke handeling
Is de beoordeling klaar, dan moet de beoordelaar een duidelijke laatste stap hebben: het resultaat vastleggen, controleren of een verplicht officieel stuk op de juiste plek staat en de tijdelijke inzending verwijderen.
Verwijderen moet verder reiken dan de zichtbare regel in het overzicht. Afhankelijk van de dienst levert één bestand een origineel object op, voorbeeldweergaven, afdrukbestanden, toegangslinks, versleutelingssleutels, metadata, logregels en restanten in back-ups. Vraag de leverancier wat uit actieve systemen verdwijnt, welk minimaal bewijs overblijft en hoe back-ups verlopen.
De Amerikaanse Federal Trade Commission adviseert in haar gids Start with Security om gevoelige informatie alleen te bewaren zolang daar een legitiem zakelijk belang voor is en haar daarna veilig te vernietigen. Onze gids over documenten in de cloud veilig verwijderen brengt in kaart welke kopieën een geloofwaardig verwijderproces moet meenemen.
Automatisch verwijderen moet doorgaan als een proefperiode afloopt, een betaling mislukt of een werkruimte wordt opgezegd. Een betalingskwestie is geen reden om een gevoelig document langer te bewaren.
Test de werkwijze met onschuldige bestanden
Voer een kleine acceptatietest uit voordat je het eerste echte verzoek verstuurt. Gebruik verzonnen documenten zonder persoonsgegevens.
- Stuur het verzoek naar iemand die het proces nog niet kent
- Controleer of de uploadlink de pagina van de juiste organisatie opent
- Upload elk ondersteund formaat en één niet-ondersteund formaat
- Bekijk wat de afzender ziet na een geslaagde en na een mislukte inzending
- Controleer of alleen de bedoelde beoordelaars een melding krijgen
- Controleer of meldingen geen bestandsnamen of afzendergegevens tonen
- Bekijk het bestand zonder het origineel te downloaden
- Probeer een uitzondering voor afdrukken of downloaden en controleer het activiteitenlogboek
- Wijzig of verkort de verwijderdatum als je abonnement dat toestaat
- Verwijder de inzending en controleer of de links niet meer werken
Herhaal de test na belangrijke wijzigingen in identiteitsbeheer, opslag, bestandsverwerking of verwijdergedrag. Beleid is nuttig, maar pas een uitgevoerde test laat zien of de werkwijze doet wat ze belooft.
Houd tijdelijke ontvangst gescheiden van het vaste archief
Documentontvangst hoeft geen mappenstructuur, bewerkingspakket, tool voor elektronische handtekeningen, identiteitsverificatiedienst of permanent archief te worden.
De bruikbare werkwijze is korter: vraag alleen wat nodig is, ontvang het via één beheerde route, beoordeel het met zo min mogelijk kopieën, zet een verplicht dossierstuk in het juiste systeem en verwijder de tijdelijke bestanden op tijd.
Precies die rol vervult Sunset Docs bij het verzamelen van documenten. Het helpt onderdelen van deze werkwijze af te dwingen, maar een tool gebruiken maakt een organisatie op zichzelf nog niet AVG-proof. De klant bepaalt nog altijd waarom documenten worden verzameld, welke wetten en beroepsregels gelden, wie ze mag zien en of de dienst geschikt is voor de betreffende gegevens.
Veelgestelde vragen
Mag een bedrijf nog documenten per e-mail verzamelen?
Ja. E-mail is niet automatisch ongeschikt voor elk document. Weeg de gevoeligheid af, of het adres van de ontvanger is gecontroleerd, de beveiliging van de mailbox, het scannen van bijlagen, doorsturen, lokale downloads en verwijderen. Een portaal is handig als je meer grip wilt op de ontvangstkopie en de levensduur daarvan.
Voorkomt een uploadportaal dat mensen een document kopiëren?
Nee. Een portaal kan voorkomen dat het origineel standaard naar de browser gaat en kan downloads beperken, maar zichtbare informatie kan nog steeds worden vastgelegd. Zie alleen-bekijken als minder kopiëren, niet als kopiëren onmogelijk maken.
Hoe lang bewaar je tijdelijke documenten?
Er is geen termijn die bij elk proces past. Bewaar de ontvangstkopie alleen zolang het vastgelegde doel, het toepasselijke recht en de overdracht naar het officiële systeem dat vereisen. Leg vast waarom je voor die termijn kiest en beoordeel uitzonderingen, in plaats van termijnen stilzwijgend te verlengen.
Verdwijnen de kopieën van de afzender als je de portaalkopie verwijdert?
Nee. Een dienst kan alleen de kopieën verwijderen die hij zelf beheert. Hij kan geen bestand weghalen van het apparaat van de afzender, uit diens Verzonden items, bij diens e-mailprovider, uit screenshots, downloads of een ander extern systeem.
Is het uploadportaal het officiële dossier?
Niet per se. Sunset Docs is bedoeld voor tijdelijke ontvangst, niet als wettelijk archief of permanent documentbeheersysteem. Moet je organisatie een goedgekeurd stuk bewaren, zet het dan in het daarvoor aangewezen systeem voordat de ontvangstkopie verloopt.
Kun je op deze manier elk soort gevoelige informatie verzamelen?
Nee. Sommige gegevens vereisen een specifieke wettelijke grondslag, extra waarborgen, een gespecialiseerde leverancier of een aparte schriftelijke overeenkomst. Controleer de voorwaarden van de dienst en je eigen verplichtingen voordat je vraagt om bijzondere persoonsgegevens, strafrechtelijke persoonsgegevens, gegevens van kinderen, volledige betaalkaartgegevens, wachtwoorden, authenticatiegeheimen of privésleutels.