In de nieuwsbrief ‘AVG, bent u er klaar voor?’ spraken wij over de wijzigingen van het inloggen in de verzuimapplicatie Verzuimsignaal. Hoe moet u precies inloggen? Dat leggen wij u in onderstaand nieuwsbericht uit.
Inloggen Verzuimsignaal
U heeft wellicht al gemerkt dat de manier van inloggen in onze verzuimapplicatie Verzuimsignaal is gewijzigd. Eerder was het voldoende om in te loggen met een wachtwoord en een gebruikersnaam, nu moet u inloggen met een twee-factor-authenticatie. Dit betekent dat u na het invoeren van uw gebruikersnaam en wachtwoord een extra code nodig heeft om in te loggen. Deze beveiligde manier van inloggen is belangrijk, omdat er veel persoonsgegevens bewaard worden in de verzuimapplicatie.
Het is in verband met dataveiligheid helaas niet meer mogelijk om de tweede code per e-mail te ontvangen. Hoe graag wij dit ook anders zien. De e-mail wordt namelijk door de Autoriteit Persoonsgegevens (AP) onvoldoende veilig geacht en niet erkend als juiste toepassing van de twee-factor-authenticatie. Het wachtwoord en de authenticatie-code worden namelijk verstrekt via hetzelfde kanaal.
Bij het inloggen betekent dit dat u vanaf 1 mei 2018 éénmalig de vraag krijgt om gebruik te maken van of (1) de SMS inlogcode of (2) de authenticator-app (zoals Google Authenticator of SecurEnvoy). Via een wizard na het inloggen wordt u eenmalig gevraagd deze keuze te maken. Wilt u op een later moment voor de andere optie kiezen, dan kunt u dit via uw accountinstellingen wijzigen. Rechts bovenin het scherm ziet u uw naam, als u daar op klikt kunt u kiezen voor “mijn account”. Onder het kopje “Twee-factor-authenticatie instellingen” kunt u de instelling wijzigen.
De leverancier van de verzuimapplicatie is ook andere mogelijkheden aan het onderzoeken. We verwachten dat er een tweede mogelijkheid komt, naast de SMS inlogcode of de authenticator-app, in de vorm van een usb-token om in de computer te steken. Zodra hierover meer bekend is, delen wij dit met u.
Privacyverklaring
Veel organisaties werken er hard aan om alles volgens de gegevensverwerking vast te leggen. Mogelijk heeft u ook al de Privacy Officer of Functionaris Gegevensbescherming aangesteld om te voldoen aan de voorwaarden van de Algemene Verordening Gegevensverwerking (AVG), de Europese richtlijn. Deze functionaris vraagt u vast naar de verwerkers- of bewerkersovereenkomsten. Fizie (Vrieling Adviesgroep) heeft u afgelopen maand de privacyverklaring toegestuurd. Heeft u nog geen privacyverklaring van Fizie, laat het ons dan weten.
Contact
Heeft u vragen? De casemanagers van Fizie helpen u graag verder. Neem contact met ons op via 0523 - 28 27 23 of info@fizie.nl. U kunt ook het contactformulier invullen. Wij nemen dan contact met u op.