Wenskaartje

Privacy als productfunctie

Een kaart heeft een adres nodig. Geen compleet relatiebestand.

Wenskaartje scheidt relatiebeheer, besluitvorming en productie. De fulfilmentpartner ontvangt per vrijgegeven kaart alleen wat voor die opdracht nodig is.

Gegevensminimalisatie per stap

StapNodigNiet naar de producent
Moment bepalenRelatie-ID, relevante datum, regelHet volledige adressenbestand
GoedkeurenOntvanger, kaart, tekst, actor en statusAndere relaties en hun momenten
ProducerenNaam, afleveradres, kaartinhoud en verzenddatumCRM-notities, overige contacten en teamgegevens
AuditActor, tijdstip, overgang en redenKaarttekst, naam of volledig adres

Organisaties blijven van elkaar gescheiden

De pilot-API leidt de organisatiecontext af uit de server-side sessie. Iedere query wordt daarmee afgebakend. Een onbekend record en een record van een andere organisatie geven dezelfde reactie, zodat zelfs het bestaan ervan niet wordt prijsgegeven.

Vier ogen bij persoonlijke wijzigingen

Een vooraf ingestelde tekst kan volgens het gekozen beleid worden voorbereid. Zodra iemand de inhoud wijzigt, wordt die gebruiker de maker van de nieuwe versie. Dezelfde gebruiker kan haar vervolgens niet goedkeuren.

Onzekere verzending wordt niet herhaald

Wanneer een productiepartner mogelijk een order heeft geaccepteerd maar de verbinding daarna wegvalt, is opnieuw versturen gevaarlijk. Wenskaartje plaatst de opdracht daarom in handmatige controle en vraagt eerst de providerstatus op.

Geen juridisch advies. De juiste grondslag en bewaartermijn hangen af van organisatie, relatie en doel. Voor een echte pilot moeten verwerkersafspraken en de gegevensgrondslag juridisch worden bevestigd.

Wat vóór een echte pilot nog nodig is

Controleerbaar beginnen

Neem privacy mee in de eerste proef, niet in de laatste checklist.

De demo laat de belangrijkste grenzen al zien; productie volgt pas wanneer processen en leveranciersafspraken kloppen.

Bespreek de pilotvoorwaarden