Direct naar inhoud
SOTERNA

Vertrouwenspersoon systeem

Van losse Excel, mail en papier naar één veilig vertrouwenspersoon-systeem

De rol van vertrouwenspersoon is vaak wel belegd, maar het werk gebeurt nog in een beveiligd Excel-bestand, een aparte mailbox en een map in de kast. Een vertrouwenspersoon systeem brengt dat samen in één beveiligde omgeving: afgeschermd dossierbeheer, versleutelde tweerichtingsberichten met melders en termijnbewaking die vanzelf loopt.

Afbakening

Wat een vertrouwenspersoon systeem wel en niet is

Een systeem vervangt de vertrouwenspersoon niet: opvangen, meedenken en begeleiden blijft mensenwerk. Het systeem regelt de plek eromheen, zodat de professional de handen vrij houdt voor het gesprek.

Wat het systeem draagt

Afgeschermd dossierbeheer, veilige berichten met melders, termijnbewaking en een automatisch jaarverslag: alles op één beveiligde plek.

Waar het ophoudt

De opvang, het luisteren en het begeleiden blijven het werk van de vertrouwenspersoon zelf; het systeem ondersteunt het werk eromheen.

Hoe het aansluit

Het systeem is onderdeel van de bredere meldpunt-software, zodat de vertrouwelijke route en het formele meldkanaal in dezelfde omgeving passen.

Gaat uw vraag over de rol zelf, intern, extern of inhuren, kijk dan op de vertrouwenspersoon voor bedrijven. Zoekt u het bredere overzicht, bekijk dan de meldpunt-software.

Het probleem

Waarom vertrouwenspersoon software losse Excel, mail en papier vervangt

Losse aantekeningen, een beveiligd Excel-bestand of een papieren map voelen vertrouwd, maar zijn kwetsbaar: voor de melder én voor de vertrouwenspersoon zelf. Bij een klacht of een controle is bovendien lastig aan te tonen wat wanneer is gebeurd.

Waar de losse aanpak tekortschiet

  • Een beveiligd Excel-bestand of mailbox is niet gebouwd voor vertrouwelijke dossiers en kan onbedoeld meelekken
  • Terugkoppeling aan een anonieme melder is via mail niet veilig te doen
  • Niemand bewaakt de termijnen: de zeven dagen en drie maanden lopen ongemerkt weg
  • Er is geen sluitend logboek, dus lastig aantoonbaar wat wanneer is gebeurd
  • Het jaarverslag moet handmatig worden samengesteld uit versnipperde bronnen

Afgeschermd dossierbeheer

Eén dossier dat alleen de vertrouwenspersoon inziet

Alleen de behandelende vertrouwenspersoon heeft toegang tot het dossier: geen HR, geen IT, geen bestuur. Die afscherming is precies waarom medewerkers de route durven te gebruiken, en waarom de organisatie signalen ontvangt in plaats van stilte.

Alleen de behandelaar

Rolgebaseerde rechten geven uitsluitend de behandelende vertrouwenspersoon toegang tot het dossier. Geen meekijkende HR, IT of bestuurder.

Identity Vault

Naam en contactgegevens staan apart versleuteld in de Identity Vault, gescheiden van de meldinhoud, zodat wie iets meldt losstaat van wat er is gemeld.

Versleuteld met AES-256-GCM

Dossiers zijn zowel in rust als in transport versleuteld met AES-256-GCM. De hosting staat binnen de EU en EER, zonder tracking.

Volledig logboek

Elke handeling wordt vastgelegd in een append-only logboek dat alleen de vertrouwenspersoon zelf inziet, zodat opvolging aantoonbaar blijft.

Een rustige, moderne werkplek waar vertrouwelijk werk gebeurt
Acme Zorggroep
Afgeschermd

SOT-4192-AC

Ongewenste omgangsvormen

In behandeling

Termijnbewaking

Ontvangst bevestigdbinnen 7 dagen
Eerste reactie verstuurddag 2
Terugkoppeling melderover 3 dagen

Case Care Score

opvolging & welzijn melder

94

De case-werkruimte uit de demo-omgeving: zeven statussen, een zorgvuldigheidschecklist, veilige berichten en een verplichte afsluitreden.

Veilig contact

Tweerichtingscommunicatie, ook volledig anoniem

Berichten met melders verlopen versleuteld, ook wanneer de melder volledig anoniem blijft. De vertrouwenspersoon kan doorvragen en terugkoppelen zonder een identiteit te kennen, zodat ook een anonieme melding volwaardig te behandelen blijft.

  • Een anonieme inbox met versleutelde tweerichtingsberichten, zonder dat de melder herkenbaar wordt
  • De intake registreert geen IP-adres op de anonieme route
  • De melder keert terug met een SOT-referentie en een toegangscode, plus een herstelcode bij anoniem, die nooit in de URL belanden
  • Interne notities van de vertrouwenspersoon staan hard gescheiden van wat de melder te zien krijgt
  • De Privacy Coach legt vooraf per stap uit wie wat kan zien

Termijnbewaking

De termijnen zitten vast in het datamodel

Termijnen zijn een vast onderdeel van het datamodel, ontworpen om ontvangstbevestiging en terugkoppeling op tijd te ondersteunen. Een case sluit alleen met een reden, zodat de opvolging bij vragen van raad, RvT of OR aantoonbaar is.

  1. Ontvangstbevestiging binnen zeven dagen

    Elke melding krijgt een ontvangstbevestiging; het systeem bewaakt de termijn van zeven dagen en maakt zichtbaar wat er nog openstaat.

  2. Opvolging binnen zeven statussen

    De vertrouwenspersoon werkt de case af langs zeven statussen met een zorgvuldigheidschecklist, zodat geen stap wordt overgeslagen.

  3. Terugkoppeling binnen drie maanden

    Bij formele meldingen bewaakt het systeem de terugkoppeltermijn van drie maanden, zodat die niet ongemerkt verstrijkt.

  4. Afsluiten met een verplichte reden

    Een case sluit alleen met een verplichte afsluitreden, die samen met alle handelingen in het logboek wordt vastgelegd.

Rapportage

Automatisch jaarverslag en k-anonieme cijfers

Aantallen, thema's en trends rollen automatisch op tot een jaarverslag. Bestuur en HR zien alleen geaggregeerd inzicht, geen individuele dossiers.

Automatisch jaarverslag

Aantallen, thema's en trends rollen automatisch op tot een jaarverslag, zodat de verantwoording klopt zonder handwerk uit versnipperde bronnen.

k-Anonieme rapportage

Rapportage is k-anoniem: een harde minimumgroep van zeven en onderdrukking van te kleine cellen zorgen dat niets herleidbaar is tot een persoon.

Dossiers blijven dicht

Bestuur en HR krijgen geaggregeerd inzicht in het meldklimaat, zonder ooit toegang te hebben tot de individuele dossiers van de vertrouwenspersoon.

Eén omgeving

Intern en extern in dezelfde beveiligde omgeving

Veel organisaties bieden een interne én een externe vertrouwenspersoon aan en laten de medewerker kiezen. Beide werken in dezelfde beveiligde omgeving, met dezelfde afgeschermde dossiers en termijnbewaking, ongeacht wie de rol vervult.

  • Interne en externe vertrouwenspersonen werken in dezelfde omgeving, met afgeschermd dossierbeheer
  • Conflict of Interest Routing sluit betrokken leidinggevenden, HR of directie uit van toegang, toewijzing en rapportage
  • Medewerkers kiezen zelf: anoniem, vertrouwelijk of met naam, met routeadvies van de Safe Route Advisor
  • Eén set termijnen, statussen en rapportage voor beide routes
  • De Soterna Neutral Line biedt desgewenst een onafhankelijk extern meldpunt naast de eigen vertrouwenspersoon

Veelgestelde vragen

Vragen over het vertrouwenspersoon systeem

Wat is een vertrouwenspersoon systeem?

Een vertrouwenspersoon systeem is de beveiligde omgeving waarin een vertrouwenspersoon het dagelijkse werk doet: contact met melders, dossiervorming, termijnbewaking en rapportage. Soterna brengt afgeschermd dossierbeheer, versleutelde tweerichtingsberichten en een automatisch jaarverslag samen in een omgeving die in rust en transport is versleuteld met AES-256-GCM.

Wat is het verschil met een vertrouwenspersoon inhuren?

Inhuren gaat over de rol: een interne of externe professional die medewerkers opvangt en begeleidt. Een vertrouwenspersoon systeem is het gereedschap waarin die persoon werkt, zodat aantekeningen niet in een los Excel-bestand of een aparte mailbox belanden. Meer over de rol leest u op de pagina over de vertrouwenspersoon voor bedrijven.

Kunnen HR, IT of bestuur meekijken in de dossiers?

Nee. Alleen de behandelende vertrouwenspersoon heeft toegang tot een dossier, via rolgebaseerde rechten. HR-, IT- en bestuursrollen zien uitsluitend geaggregeerde rapportage met een harde minimumgroep van zeven en onderdrukking van te kleine cellen, zodat geen individuele medewerker herleidbaar is.

Werkt het systeem ook voor volledig anonieme melders?

Ja. De anonieme intake registreert geen IP-adres en tweerichtingscommunicatie blijft mogelijk via een anonieme inbox met versleutelde berichten. De melder sluit de intake af met een SOT-referentie, een toegangscode en een herstelcode, die nooit in de URL belanden. Zo kan de vertrouwenspersoon vragen stellen en terugkoppelen zonder te weten wie de melder is.

Hoe helpt het systeem bij de wettelijke termijnen?

Termijnbewaking is een vast onderdeel van het datamodel, ontworpen om een ontvangstbevestiging binnen zeven dagen en, bij formele meldingen, terugkoppeling binnen drie maanden te ondersteunen. Organisaties met 50 of meer medewerkers zijn op grond van de Wet bescherming klokkenluiders verplicht een intern meldkanaal te hebben; een systeem dat termijnen bewaakt, maakt die opvolging aantoonbaar.

Meer lezen? Bekijk wat een vertrouwenspersoon precies doet en hoe u de rol intern of extern inricht.

Begin

Zie het systeem in een demo

Bekijk hoe medewerkers veilig contact leggen, hoe de vertrouwenspersoon dossiers, berichten en termijnen beheert, en welk geaggregeerd inzicht bestuur en HR terugkrijgen.