Een cliënt vult op uw website een intakeformulier in. Hij beschrijft in drie zinnen een arbeidsconflict, noemt de naam van zijn werkgever en laat zijn telefoonnummer achter. Dat bericht gaat via een formulierplugin naar een mailbox, wordt opgeslagen in de database van de site, en misschien ook nog eens in een logbestand van de hostingpartij. Vraag: wie kan daar allemaal bij, en hoe lang blijft het staan?
Voor de meeste bedrijven is dat een AVG-vraag. Voor een advocaten- of notariskantoor komt daar de geheimhoudingsplicht bovenop, en het toezicht van de deken of de KNB. Daarom is website onderhoud voor een advocatenkantoor niet alleen een kwestie van updates draaien. Het gaat ook om wie toegang heeft, waar gegevens staan, hoe lang ze bewaard worden en wat er gebeurt als het misgaat. In dit artikel lopen wij de punten langs die het verschil maken.
Geheimhouding begint bij het contactformulier
Het contactformulier is de plek waar de meeste vertrouwelijke informatie binnenkomt, en de plek waar de meeste kantoren nooit naar kijken. Drie vragen die u zich moet stellen:
- Slaat de plugin inzendingen op in de database? Veel formulierplugins doen dat standaard, zodat u berichten kunt terugzien in het beheer. Handig, maar dat betekent dat elke intake ook op de webserver staat, vaak jarenlang. Zet die opslag uit of stel een automatische verwijdertermijn in.
- Hoe wordt de e-mail verstuurd? Via de standaard mailfunctie van de server, of via een SMTP-koppeling met uw eigen zakelijke mail? Bij de eerste variant weet u niet precies via welke servers een bericht loopt.
- Staat er een waarschuwing bij het formulier? Een korte zin dat cliënten geen vertrouwelijke details in het formulier hoeven te zetten, en dat u belt voor een intake, voorkomt veel.
Hetzelfde geldt voor plugins die chatgesprekken, afspraken of documentuploads verwerken. Elke plugin die gegevens van cliënten aanraakt, hoort op een lijst te staan met de vraag: waar gaat dit heen?
Toegang: wie mag in het beheer?
Bij kantoren zien wij regelmatig dat de website is gebouwd door een bureau dat nog steeds een beheerdersaccount heeft, dat een oud-medewerker nog kan inloggen en dat de marketingstagiair van vorig jaar de rol “beheerder” kreeg omdat dat het makkelijkst was. Voor een gewone bedrijfssite is dat slordig. Voor een kantoor met geheimhoudingsplicht is het een risico dat u bij een incident moet kunnen uitleggen.
Praktisch gezien komt het hierop neer:
- Eén of twee beheerders, met tweestapsverificatie verplicht.
- Iedereen die alleen teksten plaatst krijgt de rol redacteur, niet meer.
- Externe partijen krijgen een eigen account dat u kunt intrekken, nooit gedeelde inloggegevens.
- Bij vertrek van een medewerker of wissel van bureau worden accounts dezelfde dag verwijderd.
Documenteer wie toegang heeft. Bij een controle of een datalek is “ik weet het niet precies” geen antwoord dat u wilt geven. In de aanpak voor het opschonen van oude accounts leest u hoe u dat zonder risico doet.
Bewaartermijnen en de website
Kantoren hebben strikte regels over hoe lang dossiers bewaard worden. De website valt daar meestal buiten de aandacht, terwijl er wel degelijk persoonsgegevens op staan: formulierinzendingen, reacties, aanmeldingen voor een nieuwsbrief, gegevens in een afsprakenplugin, en de back-ups waarin dat alles ook weer zit.
Een verstandige lijn is: de website bewaart niets langer dan nodig om de vraag te beantwoorden. Formulierinzendingen na dertig dagen automatisch weg, nieuwsbriefaanmeldingen alleen in het mailsysteem, geen uploads van documenten via de site tenzij dat via een beveiligd cliëntportaal loopt. Back-ups horen versleuteld te zijn en binnen de EU te staan; vraag uw hostingpartij of onderhoudspartner expliciet waar ze worden opgeslagen.
Verwerkersovereenkomst met iedereen die bij de site kan
Dit is geen keuze. Elke partij die namens u persoonsgegevens verwerkt, en dat is iedereen die toegang heeft tot uw database of back-ups, moet een verwerkersovereenkomst met u hebben. Dat geldt voor de hostingpartij, het onderhoudsbureau, de leverancier van de formulierplugin als die inzendingen extern opslaat, en de partij achter uw afsprakensysteem.
Werkt een partij met een team buiten Nederland, vraag dan waar de gegevens fysiek staan en of de verwerking binnen de EU blijft. Een team op afstand is geen probleem zolang de gegevens zelf in de EU blijven en dat contractueel is vastgelegd. Wees hier scherp op; het is een vraag die de deken ook kan stellen.
Beschikbaarheid: de site is uw visitekaartje én uw intake
Een kantoor dat een dag onbereikbaar is via de website, mist niet alleen bezoekers. Het mist mensen die met spoed een advocaat zoeken, vaak op zondagavond of op de dag van een dagvaarding. Die bellen de volgende in de zoekresultaten.
Daarom hoort bij het onderhoud van een kantoorsite:
- Uptime-monitoring die u of uw onderhoudspartner direct waarschuwt.
- Een SSL-certificaat dat automatisch verlengt. Een rode waarschuwing in de browser bij een advocatenkantoor doet meer schade aan het vertrouwen dan bij een webwinkel.
- Een vaste update-routine met een back-up vooraf, zodat een mislukte update nooit een dag kost.
- Een afspraak over reactietijd als er iets misgaat. Vraag concreet: binnen hoeveel werkuren wordt er gereageerd, en wat is de reactietijd buiten kantooruren?
Praktijkvoorbeeld: het kantoor in Breda
Een advocatenkantoor met zes advocaten in Breda liet ons de site bekijken na een interne AVG-audit. De site werkte prima en zag er verzorgd uit. Onder de motorkap: het contactformulier bewaarde alle inzendingen sinds 2019 in de database, ruim 1.400 berichten met namen, zaakomschrijvingen en telefoonnummers. Het webbureau dat de site bouwde had nog een beheerdersaccount, evenals een oud-medewerker. Back-ups stonden bij een Amerikaanse dienst, zonder dat iemand dat wist.
De aanpak was niet spectaculair: opslag van inzendingen uitgezet en oude berichten na overleg verwijderd, accounts opgeschoond, tweestapsverificatie ingesteld, back-ups verplaatst naar versleutelde opslag in de EU en een verwerkersovereenkomst opgesteld. Het kantoor koos daarna voor een onderhoudsabonnement met maandelijkse rapportage, vooral omdat ze het rapport konden toevoegen aan hun eigen compliance-dossier.
Waar u vandaag mee kunt beginnen
U hoeft niet alles in één keer te regelen. Deze volgorde werkt:
- Log in en bekijk de lijst met gebruikers. Verwijder wie er niet meer hoort.
- Open de instellingen van uw formulierplugin en kijk of inzendingen worden opgeslagen.
- Vraag uw hostingpartij en webbureau schriftelijk waar back-ups staan en of er een verwerkersovereenkomst is.
- Controleer of uw SSL-certificaat automatisch verlengt en of er monitoring is.
Blijft u steken bij een van deze punten, dan is dat meestal het moment om iemand erbij te halen die dit vaker doet. Het onderhoud van een kantoorsite is niet ingewikkelder dan dat van een andere site, maar de gevolgen van een fout zijn groter, en dat rechtvaardigt een vaste afspraak in plaats van goede voornemens.



