Privacy by Design (deel 4): Volledige functionaliteit

Functionaliteit.png

Deze blog maakt deel uit van een serie blogs over Privacy by Design. In deze reeks gaan we steeds kort in op 1 van de 7 principes. Het vierde principe is "Volledige functionaliteit". Het gaat erom valse tegenstellingen zoals security vs. privacy of functionaliteit vs privacy te vermijden.

In klare taal: ja privacy is heel belangrijk maar de gebruiker moet ook gewoon goed kunnen werken in de software. Software staat of valt bij functionaliteit. Als zaken omslachtig en hinderlijk worden of onnodig ingewikkeld zijn dan gaat er iets mis. Tegelijkertijd is privacy van heel groot belang en moet software dit op een juiste manier waarborgen zonder dat de functionaliteit verloren gaat.

In de praktijk

Een voorbeeld hiervan is het verwijderen van relaties uit de database in KorènCRM. Je kunt een relatie volledig verwijderen uit de database om te voldoen aan de Right to be Forgotten. Het is belangrijk om iemand in zijn geheel te kunnen verwijderen uit je systeem op diens verzoek.

innactief.JPG

Als gebruiker zou het enerzijds handig zijn om dat direct te kunnen doen maar als je een fout maakt is dit onherstelbaar. The best of both worlds is om een relatie direct op inactief te kunnen zetten (met 1 klik) en in een later stadium alle relaties in bulk te verwijderen. Op deze wijze kun je een fout goed maken. Maar als je een persoon op inactief zet dan weet je dat bij de eerstvolgende bulkverwijdering de gegeven verdwenen zijn en je aan je plicht hebt voldaan.

Er is dus een extra stap nodig, namelijk het definitief verwijderen van inactieve relaties maar daar tegenover staan de volgende functionele voordelen:

  • Iemand die inactief is ontvangt per direct geen facturen, mail of andere correspondentie meer wat natuurlijk wel zo klantvriendelijk is naast dat het ook wettelijk verplicht is
  • Iemand wil niet helemaal verwijderd worden maar wil alleen geen mails meer ontvangen of andere zaken. Hierdoor blijft de persoon wel nog in database maar zonder daar last van te hebben. Je moet natuurlijk altijd kritisch kijken naar hoe lang je persoonlijke gegevens opslaat.
  • Foutief op inactief gezette relaties kunnen kunnen weer op actief worden gezet. Dit is minder foutgevoelig. 

  

the right to be forgotten

Te Veel Papier - Email marketing

email marketing mailchimp alternatief

We lanceren begin 2018 Te Veel Papier, een Nederlands alternatief voor Mailchimp. Vul je mailadres hier in als je op de hoogte gehouden of als je alvast een lijst met functionaliteiten en abonnementsprijzen wilt inzien. Je kunt al vanaf 15,- in de maand van start! Waarom zou je voor een alternatief voor Mailchimp gaan? Hier zijn de 5 redenen:

  1. Goedkoper - Bij Mailchimp start je idd gratis maar zodra je veel relaties toevoegt moet je betalen... Bij Te Veel Papier kun je onbeperkt relaties toevoegen want je betaalt voor de hoeveelheid mails die je verstuurt. Je betaalt dus voor het verbruik. 
  2. Safety first - Je data staat op Nederlandse servers opgeslagen en niet in de V.S. Daarbij beschikt de datacenter waar alle gegevens zijn opgeslagen over een ISO 27001 certificering voor informatiebeveiliging en voldoet deze aan de NEN7510 richtlijnen.
  3. Functionaliteiten - qua functionaliteiten kan Te Veel Papier prima op tegenover Mailchimp. Of het nou gaat om de drag & drop editor, statistieken, rapportages of leads verzamelen. Het zit er allemaal in!
  4. Nederlandse software - de software is Nederlandstalig en daardoor sneller te begrijpen omdat het bepaalde typ[ische marketing vakjargon vermijdt.
  5. Training - het is mogelijk om training op locatie te krijgen met de software.

Het is ook mogelijk om Te Veel Papier te koppelen aan KorènCRM zodat je ook je leden, cursisten en andere relaties met gemaakt kunt mailen vanuit je CRM. Er zijn ook koppeling mogelijk om te koppelen met andere veel gebruikte software zoals Magento, Prestashop, Drupal, Zapier, Wordpress en meer!

5 redenen om je ledenadministratie online te voeren

online ledenbeheer software saas

Het is belangrijk om je ledenbeheer online doen met een SaaS programma of tenminste je Excel documenten via een cloud dienst (bijv. google drive) beheren. 

1. Toegankelijkheid

Overal en ten alle tijden toegang tot je documenten hebben. Laptop thuis vergeten is geen probleem. Dan log je gewoon ergens anders in en presto: je kunt gewoon doorwerken. Zolang je een internet verbinding hebt zit je goed!

2. Back ups

Iedereen kent het, of je hebt het meegemaakt of iemand die je kent is het overkomen. Je hebt iets opgeslagen op je harde schijf en je computer crasht. Je bent alles kwijt! Dit probleem bestaat niet als je in de cloud werkt want alles is in de cloud opgeslagen. Hooguit hetgeen waar je net mee bezig was kun je kwijt zijn. Al zou dit de enige reden zijn om online te werken het de moeite waard zijn! 

3. Samenwerken

In hetzelfde systeem tegelijkertijd werken en collaboratief relaites, documenten en meer bewerken. Dat is wat anders dan "stuur mij deze files dan bewerk ik ze en stuur ik ze terug". Dat wil je jezelf en niemand anders meer aan doen toch?

4. Wijzigingen bewaren

Met adequate leden software is er een mutatielog beschikbaar waarmee je wijzigingen in NAW gegevens kunt terugzien. Ook kun je dan zien wanneer er wijziging is gemaakt en door wie.

5. Goedkoop

Betaalbare online ledenadministratie software is al fijn. Maar het kan zelfs goedkoper dan Excel. Je kunt natuurlijk aan de slag met onze eigen gratis softwarepakket voor ledenadministratie Korèn Free. Andere relatief betaalbare online mogelijkheden zijn bijvoorbeeld: Banster, E-Boekhouden en Congressus.



 

Gratis ledenadministratie & het addertje

Gratis ledenadministratie software- Waar zitten de addertjes- (4).png

Met Korèn Free bieden we kleine verenigingen, stichtingen en ledenorganisaties een gratis versie van onze ledenadministratie software. De software is een SaaS oplossing (Service as a Software) en is dus online beschikbaar, je hoeft dus niets te downloaden. Je kunt tot 500 relaties toevoegen en 1000x per jaar factureren. Ook kun je gebruikmaken van een gratis leden webapp waarmee leden zich kunnen registreren en hun gegevens en facturen kunnen inzien.

Maar voor wie is dit geschikt? 

De software zal niet voor iedereen een goede match zijn. Het kan zijn dat je het te uitgebreid vindt of dat je niet op zoek bent naar een CRM met ledenapp maar naar iets simpelers. Hier is een lijst met features die je in Korèn Free WEL krijgt:

  • Relatiekaart met NAW gegevens, bankgegevens, geboortedatum, statussen, communicatiegegevens, statussen (zelf in te delen kenmerken), opmerkingen, waarschuwingen, factuuroverzicht en meer.
  • Taakbeheer
  • Contactbeheer met contact historie
  • Facturatie naar je leden
  • Incasso runs (aanmaak incasso bestand)
  • Debiteurenbeheer
  • Bankafschrift import
  • Mutatie log (een overzicht van alle wijzigingen per relatie)
  • Duplicaten check
  • Relatieimport in bulk

Het addertje

We kregen de vraag van iemand die interesse had wat nou het addertje was. Dat is simpel: er zit een maximaal aantal relaties (500 relaties in totaal) die je onder het Free Abonnement kunt toevoegen en een maximum aantal facturen (1000!) per jaar. 

Daarnaast zijn er ook bepaalde premium features waar je geen gebruik van kunt maken zoals bijvoorbeeld bulkmailingen, iDEAL en de API. Ook kun je geen gebruikmaken van onze helpdesk, wel van onze helpsite.

Nou kun je al upgraden naar voor slechts 15 euro in de maand naar Korèn Light om meer relaties (tot 2000) te kunnen toevoegen en facturen (tot 4000 per jaar) te kunnen sturen. 

We maken erg geen geheim van dat we Free gebruiker allerlei mogelijkheden geven om up te graden naar betaald abonnement. Zo is er binnenkort de mogelijkheid om een Mollie koppeling toe te voegen. Je betaalt dan geen abonnementskosten maar wel transactiekosten. 

Onveilige zorgsites - Neem nu actie!

Meerderheid zorgsites onbeveiligd, privacy-autoriteit dreigt met boetes

Twee op de drie zorgsites zorgen niet voor een beveiligde verbinding. Dat betekent dat bij deze websites er zomaar ongewenste pottenkijkers zouden kunnen meekijken bij bijvoorbeeld het invullen van een online formulier met gevoelige gegevens. Bij zorginstellingen gaat dit natuurlijk vaak om uiterst gevoelige informatie zoals medische gegevens en het BSN.
We schreven eerder een blog waarmee je kunt herkennen of een website (goed) beveiligd is.

Wat te doen als zorgorganisatie? Neem direct actie! Wat erg is aan de huidige situatie met onbeveiligde zorgsites is dat het beveiligen eigenlijk niet zoveel moeite of geld kost. Een https beveiligde website kost je ongeveer 30 euro en een kwartiertje werk van je website bouwer... Nou is het natuurlijk de vraag waarom de webbouwer dit niet al überhaupt met je geregeld heeft? 

Nou is dit slechts stap 1 in online beveiliging. Beveiliging is veel breder dan alleen je website goed beveiligen, datalekken kunnen op verschillende manieren ontstaan. Hoe zit het bijvoorbeeld met de software (SaaS), servers en datacentra waar de persoonsgegevens staan? Gebruik je two step authentication?

Security is meer dan techniek, het is een manier van denken. Van tevoren de risico's in kaart brengen met gedegen advies van experts en adequate beveiliging inregelen maar ook een plan maken voor als het onverhoopt misgaat. Het beveiligen van je website is een belangrijk stukje van de puzzel maar niet het enige wat je moet doen.  

Wij kunnen in samenwerking met onze partners een beveiligde website leveren met een koppeling naar een goed beveiligde CRM erachter met uitgebreide mogelijkheden voor de zorg. Neem contact op met ons voor een vrijblijvend gesprek over de mogelijkheden.



 
 

 

Waar moet ledenadministratie software aan voldoen?

ledenadministratie software vereisten

Hoe kies je het juiste ledenadministratie softwarepakket? Er zijn veel aanbieders van ledenbeheer applicaties dus er is keuze genoeg. Maar wat is belangrijk om op te letten bij het maken van een keuze voor een pakket? Wij hebben een checklist opgesteld waar je op moet letten bij het vergelijken van software. Sommige zaken zullen relevant voor je zijn en andere weer niet. We hopen dat dit je verder helpt.

 

Ledenbeheer

  • Naast NAW gegevens is het ook handig als je aanvullende informatie over iemand kan registreren (bijv. opmerkingen, familieverbanden, bankgegevens, contactgegevens enz.). Inventariseer wat je nodig hebt vooraf.
  • Heeft de software een online ledenportal waarmee leden hun eigen gegevens kunnen wijzigen en facturen kunnen inzien? 
  • Is het mogelijk om een ledenpas af te drukken (als je bijvoorbeeld een pasjesprinter hebt) of kan het systeem drukbestanden opsturen naar de drukken hiervoor?
  • Is het mogelijk om bulkmailingen te verzorgen?
  • Kun je groepen relaties segmenteren op basis (bijv. prospects, klanten en leveranciers)
  • Heeft de software de mogelijkheid om via een mutatielog alle wijzigingen in te zien die plaats hebben gevonden bij de persoonsgegevens?
  • Worden contactmomenten (geautomatiseerd) geregistreerd?
  • Kun je de software ook gebruiken voor het beheren van (groeps)taken.

Financieel

  • Is er een mogelijkheid voor het beheren van debiteuren?
  • Kan de software koppelen met boekhoudsoftware?
  • Heeft het pakket een bankkoppeling?
  • Kunnen er meerdere soorten lidmaatschappen worden aangemaakt? Kunnen er verschillende bijdragen per lidtype worden toegevoegd?

Security

  • Hanteert de leverancier een bewerkersovereenkomst mbt de privacy.
  • Is de software geprogrammeerd met privacy by design principes 
  • Is het mogelijk om in bulk facturen te sturen en te incasseren? Kunnen er herinneringen worden verstuurd?
  • Heeft het systeem een bankkoppeling waardoor je bankbestanden kunt importeren?

Support

  • Zijn updates en support inbegrepen in de prijs? 
  • Heeft de leverancier een helpdesk waar je terecht kunt met vragen.  
  • Is de software on-premise of SaaS

 

Het belang van een SSL beveiligde website

ssl beveiligde website ledenadministratie api

Voor de een is het gesneden koek. Natuurlijk heb je als organisatie een SSL beveiligde website, zeker als bezoekers de mogelijkheid hebben om formulieren in te vullen met persoonsgegevens. Toch komen we ondanks de online gevaren bijvoorbeeld bij diverse zorgorganisaties nog vaak onbeveiligde zorgsites tegen waarop mensen gevoelige informatie kunnen invullen (zoals hun BSN en IBAN nummers maar soms zelfs medische gegevens!).  Ter illustratie geven we in deze blog enkele visuele voorbeelden van hoe je een website herkent welke niet (correct) beveiligd is.

Privacy Fout

Een website met een privacyfout is waarschijnlijk verkeerd ingesteld. Een dergelijke melding kan ook voorkomen wanneer de website is gehackt of je eigen computer een virus heeft. Vul nooit je gegevens in als je op een website met een privacyfout komt.
 

Onbeveiligd

Een website waarbij het adres niet met ‘https’ begint is bewust onbeveiligd. Dit is prima voor sites met alleen maar publieke gegevens, waarbij ook het gedrag van de bezoeker publiek mag zijn. Er mogen nooit persoonsgegevens of wachtwoorden uitgewisseld worden op een onbeveiligde site.

Verouderde beveiliging

Een website waarbij het adres wel begint met ‘https’ maar welke geen groen gesloten slotje toont is wel beveiligd, maar met een verouderde methode. Deze beveiliging is nu nog niet eenvoudig te kraken, maar in de nabije toekomst wel. 

Goed beveiligd

Een correct beveiligde website herken je aan het gesloten groene slotje en de tekst “https” aan het begin van het adres. 

Kijk eens op je eigen website en de websites die je vaak bezoekt en controleer de veiligheid. Een beveiligde verbinding geeft geen garantie voor de veiligheid van de gegevens, maar bij een onbeveiligde verbinding zijn de gegevens nooit veilig en isn het risicovol om daar persoonlijke gegevens in te vullen. Wij raden om dat nooit te doen bij dergelijke websites.

SSL verbinding en Private Dedicated Servers

We hebben security altijd hoog in het vaandel staan bij Korèn. Zo staan de klantgegevens van onze Online klanten op Private Dedicated Servers in Nederland. Gebruikers kunnen alleen toegang krijgen tot de software via een beveiligde SSL-verbinding. Hierdoor wordt de mogelijkheid van ‘afluisteren’ door derden geëlimineerd. Daarnaast is inloggen alleen mogelijk door middel van twee-weg authenticatie (KorènGuard). Mocht er onverhoopt een datalek worden geconstateerd, dan draagt Korèn, als bewerker, zorg om de schade te beperken door bijvoorbeeld (tijdelijk) de toegang tot de software gedeeltelijk of geheel te blokkeren. De betrokken organisatie is zelf verantwoordelijk melding te doen bij het Autoriteit Persoonsgegevens (AP) van het datalek.  

15 Gratis online tools & tips voor ledenverenigingen

Als ledenorganisatie wil je onnodige kosten besparen en je middelen nuttig inzetten. Er zijn tegenwoordig veel mogelijkheden om met gratis online tools veel gedaan te krijgen. Je budget hoeft je niet te beperken. Hier zijn onze 15 gratis software tips voor verenigingen en ledenorganisaties: 

 

#1: Digitale mailingen
Gebruik Laposta, een nederlands alternatief voor Mailchimp, voor je mailingen! Je kunt met dit programma je mailingen professioneel eruit laten zien en ook rapportages over je mailingen binnenkrijgen. Hiermee kun je gratis tot 2000(!) relaties mailen en 12000 nieuwsbrieven per maand versturen. Doen!

#2: Boekhouding
Er zijn diverse boekhoudapplicaties waar je gratis van gebruik kunt maken. Neem eens kijkje bij Money Plus Sunset van Microsoft of de open source GNU Cash. Probeer het uit!

#3: Gratis ledenadministratie software
Voor kleinere verenigingen met minder dan 500 leden is er onze eigen gratis ledenadministratie software Korèn Free. Nergens krijg je zoveel functionaliteit gratis als ledenadministratie. Ledenorganisaties kunnen per jaar 1000 x factureren/incasseren hiermee! 

#4: Top software als donatie
Techsoup heeft een donatieprogramma waarmee ze gratis of tegen een zeer lage prijs verenigingen en stichtingen toegang geven tot producten van IT-leveranciers zoals Adobe, Cisco, Microsoft, Symantec, Google en anderen. Kijk op hun website wat de voorwaarden zijn. Mooie organisatie!

#5: Project management en to do list
Ben je met meerdere mensen bezig in een project of wil je op een overzichtelijke wijze een to do list bijhouden dan is onze tip Trello. Eenvoudig in gebruik, binnen 5 minuten kun je aan de slag in tegenstelling tot complexere tools. Echt een aanrader!

#6: Rechtenvrije afbeeldingen
Je hebt een mooie website maar te weinig budget om kwalitatieve foto's te laten maken. Kijk op de volgende websites om aan gratis rechtenvrije foto's te komen: Pixabay. Sla je slag!

#7: Gratis alternatief voor photoshop
Je wilt graag plaatjes op maat maken voor je website of voor op sociale media. Alleen je hebt niet genoeg budget voor Photoshop en/of je hebt niet de know how in huis om dit te doen. Gebruik dan eens Canva, eenvoudig in gebruik met goede resultaten en gratis!

#8: Infographics voor je website en sociale media
Infographics doen het goed! Maar heb je niet zelf de skills of tools om deze te generen? Ga dan naar Piktochart en maak de mooiste infographics voor op je website en social media kanalen. Het is zo makkelijk!

#9: Hou de tijd in de gaten
Met Toggl hou je bij hoeveel tijd je besteed aan projecten, vergaderingen en andere werkzaamheden. Zo krijg je goed inzicht in waar het merendeel van je tijd naar uit gaat en kun je waar nodig bijsturen.

#10: Virusscanner
Een goede virusscanner is eigenlijk allang onmisbaar. Onze tips zijn Kaspersky en AVG. Download een hiervan direct en surf veilig verder!

#11: Online storage
Tegenwoordig ontkom je er niet aan om je bestanden op te slaan in de cloud. Het voordeel is dat je bestanden online overal en ten alle tijden beschikbaar zijn. Als ze op je pc staan en je hebt geen (recente) backup kan het zomaar zijn dat je na een computer crash of een hack (bijna) alles kwijt bent.  Dropbox en Google Drive zijn de bekendste maar er zijn er nog veel meer.

#12: Grote bestanden online delen
Je wilt foto's van een evenement voor leden met alle leden delen maar de bestanden zijn te groot voor een mailtje. Geen probleem! Gebruik voor het verzenden van bestanden onder de 2 GB Wetransfer. Iedereen krijgt de link in zijn of haar eigen email en kan zelf de foto's downloaden.

#13: Online marketing
Met SUMO kun je eenvoudig meer uit je website halen met allemaal tools waardoor potentiële leden eerder lid worden of mensen zich aanmelden voor je nieuwsbrief. Je kunt ook zien waar bezoekers van je website het meest in geïnteresseerd zijn met de Content Analytics tool en de Heatmap. 

#14: Prik met een groep eenvoudig een datum
Als je met een grotere groep wilt afspreken is het vaak lastig om rekening met alle agenda's te houden. Datumprikker is voor veel mensen onmisbaar geworden als het gaat om afspreken met een grotere groep. Hierdoor kun je de beste of minst slechte optie selecteren.

#15: Encryptie voor je pc
Gebruik encryptie op je laptop/pc. Hiermee voorkom je dat bij diefstal van je computer er misbruik gemaakt kan worden de (persoons)gegevens erop. Een gratis encryptie tool die wij aanraden is Veracrypt. Lees hier meer online security tips.

 

Als we nieuwe handige tools vinden zullen we deze blog updaten daarmee. Heb je ook gratis tips? Laat het ons weten via een mailtje naar info@koren.nl.

 

 

 

 

Ledenadministratie in Excel vs. de cloud, zoek de 10 verschillen

Als kleine vereniging of ledenorganisatie kun je ervoor kiezen om je ledenadministratie in Excel te voeren of in een zelf ontworpen Access database. Dit doe je misschien om bijvoorbeeld kosten te besparen of omdat je goed bent met Excel. Op korte termijn lijkt dit misschien een voordeel maar zodra je ledenaantal verder groeit dan enkele tientallen dan is excel vaak niet toereikend. Wat zijn nou de grootste voordelen van een pakket zoals KorènCRM of andere betrouwbare SaaS leveranciers zoals Office 365 en G-suite ten opzichte van ledenadministratie in Excel. Hier zijn 10 belangrijke verschillen om mee te nemen in je keuze!

1. Overal en altijd beschikbaar
Een van de grootste verschillen is dat je overal waar je een internetverbinding hebt direct je ledenadministratie kunt inzien. Als je een Excel sheet op je pc of laptop hebt staan moet je deze ten alle tijden bij de hand hebben als je de gegevens wilt inzien. Als je een spreadsheet deelt via bijvoorbeeld Google Drive of Office 365 dan heb je dit nadeel niet maar nog altijd wel de andere 9 nadelen hieronder.

2. Ledenportal - bespaar jezelf werk en zet je leden in
Iedere softwareleverancier van ledensoftware beschikt tegenwoordig haast wel over een ledenportal of in ieder geval een API waarmee een verbinding met een website gemaakt kan worden. Bij een portal kunnen leden inloggen en zelf hun eigen gegevens wijzigen en bijvoorbeeld servicediensten aanvragen. Wij beschikken over een gratis webapp hiervoor WerktVoorMij

3. Opstartkosten
De keuze voor Excel of Access vanuit kosten bezien lijkt een logische maar is dat eigenlijk wel zo? Bepaalde SaaS leveranciers hebben bijvoorbeeld een goedkope of zelfs gratis variant voor starters. Met Korèn Free hebben we bijvoorbeeld een gratis versie van onze ledenbeheer software waarmee je als vereniging tot 500 relaties kunt invoeren, 1000 x kunt factureren per jaar. 

4. Opslag & Backups
Misschien heb je wel backups, maar heb je ook backups van je backups? Een betrouwbare SaaS aanbieder zorgt voor een beveiligde opslag van gegevens met offsite backups. Dit betekent dat de gegevens niet op 1 maar in minstens 2 datacenters zijn opgeslagen die geografisch gescheiden zijn. Bij onze datacenters is het zo dat er iedere 4 uur een backup gemaakt wordt. Mocht de laptop waar jij je ledenadministratie in Excel hebt staan bijvoorbeeld gestolen worden of crashen dan heb je een probleem als je te lang geleden of in het ergste geval geen backup hebt gemaakt.     

5. Wijzigingen - Mutatielog
Leden verhuizen, trouwen, scheiden, veranderen van telefoonnummer of rekeningnummer. Je wijzigt vaker dan je denkt iets in iemands persoonlijke gegevens maar je wilt misschien wel eens oude gegevens nog wel kunnen inzien. Met een mutatielog kun je inzien wat er wanneer is veranderd en ook nog eens door welke gebruiker. Heel handig als er bijvoorbeeld ten onrechte gegevens zijn gewijzigd. 

6. Veiligheid
Je logt in op onze software met two step authentication. Dit betekent dat je bij het inloggen een controle code krijgt in je email waarmee je kunt inloggen. Er kan door een gebruiker niet zomaar vanaf iedere pc worden ingelogd. Iedere pc moet worden "veilig gesteld". Lees hier onze online security tips voor gebruikers. 

7. Relatiebeheer - ken je leden
Met een compleet ledenadministratiepakket kun je op eenvoudige wijze je relaties beheren. Hierbij moet je niet alleen denken aan de NAW gegevens maar bijvoorbeeld contacthistorie, takenbeheer en een dossier van een lid bijhouden met belangrijke documenten (bijv. aanmeldformulieren of verslagen). Als je weet wat er speelt   

8. Facturatie
Kun je met Excel automatische incasseren? Of bankafschriften importeren en elektronische factureren versturen? Met een goed ledenadministratie pakket kun je al je leden in bulk een factuur sturen en de ledenbijdrage incasseren. En je kunt direct debieteurenbeheer doen. Een goed systeem heeft ook de mogelijkheid om een testrun te draaien waarmee je eventuele fouten en ontbrekende gegevens kunt inzien en kunt verbeteren. 

9. Mailingen op maat
Je wilt je leden een (digitale) nieuwsbrief toesturen. Vanuit Excel/Word kun je een etiketten drukken of een lijst met emailadressen copy pasten in een email. Dat is veel werk.  Vanuit een complete ledenadministratie applicatie kun je gerichte (digitale) mailingen doen aan verschillende groepen leden. Daarnaast is het natuurlijk ook handig als je de mailing kunt personaliseren. 

10. Rapportages om bij te sturen
Last but not least, management rapportages kunnen je inzicht verschaffen in hoe je het doet. Misschien denk je dat je daar te klein voor bent maar is het niet fijn om te weten wat de meest genoemde reden van aanmelding is zodat je vaker een bepaalde ledenwervingsactie kunt verrichten? En is het niet fijn om te weten wat de meeste genoemde reden van afmelding is zodat je daar iets aan kunt doen?

 

Als je nog vragen hebt neem dan contact met ons op. Onze specialisten staan je graag te woord en leveren advies op maat voor iedere ledenorganisatie van klein tot groot. 

Privacy by Design (deel 3): Privacy geïntegreerd in het ontwerp

Deze blog maakt deel uit van een blogserie over Privacy by design. Vandaag kijken we naar het derde principe: Privacy embedded into design - privacy wordt een essentieel deel van de kernfunctionaliteiten.  

Veel ontwikkelaars willen ervoor zorgen dat de kernfunctionaliteiten van de software adequaat werken. Soms is het zo dat het beschermen van gegevens daarna pas van belang is. Privacy moet van het eerste ogenblik op het radarscherm van de software zitten. 

In de praktijk: Embedded Help

Onze embedded help is een voorbeeld van het integreren van privacy in het ontwerp. De in-software help vervult een belangrijke rol in de redesign van onze software. Deze help is er om nieuwe gebruikers op weg te helpen met de software of nieuwe functies aan bestaande gebruikers te laten zien. In onze online help verwijzen we regelmatig naar privacy en Wbp issues als het aankomt op persoonsgegevens.

Nieuwe gebruikers krijgen een online tour dat direct begint bij de eerste keer dat er ingelogd wordt. Ook als een gedeelte voor het eerst wordt bezocht krijgt een gebruiker de optie om eerst uitleg te krijgen over dat gedeelte van de software. Hierin wordt er op meerdere momenten expliciet aandacht geschonken aan de privacy van gebruikers bij het invoeren van persoonsgegevens (bijv. Let op: dit gaat om gevoelige gegevens ivm Wbp, ga daar zorgvuldig om. of Tip: als je je werkplaats voor een tijd verlaat log dan uit de software om te voorkomen dat iemand zonder toestemming persoonsgegevens kan inzien). 

Hiermee helpen we gebruikers om bewust te zijn over wat ze wel of niet moeten invoeren in de software als het gaat om persoonsgegevens.


 

Privacy by Design (deel 2): Privacy als standaardinstelling

Dit is deel 2 van een blogserie over Privacy by design, 7 principes. Vandaag schrijven we over het tweede principe: 'Privacy as the default setting' - individuen hoeven geen actie te ondernemen om hun privacy te beschermen, privacy is ingebouwd in de software en is standaard ingesteld.

Voor software ontwikkelaars gaat het hier om het default maken van functionaliteiten in de software die de privacy waarborgen. In sommige gevallen kan de software gebruikers toestaan om bepaalde default instellingen daarna aan te passen maar het kan ook zijn dat ervoor wordt gekozen om bepaalde zaken niet aanpasbaar te maken. Hieronder zijn enkele voorbeelden van respectievelijk beide opties.

In de praktijk: Two Way Authentication

Iedere gebruiker kan alleen met two way authentication inloggen. Dit moet iedere keer ingesteld worden en is niet optioneel of configureerbaar. Aan gebruikeraccounts moet altijd een emailadres worden gekoppeld van de desbetreffende gebruiker. De gebruiker krijgt bij de eerste inlogpoging de melding dat er een mail is verstuurd naar zijn of haar emailadres met een code om in te loggen. Dit moet voor alle individuele devices gebeuren. Zo voorkomen we dat als inloggegevens uitlekken een ongewenst iemand zomaar kan inloggen in de software. 

Als een emailadres niet wordt ingesteld door de applicatiebeheerder krijgen wij als leverancier op onze helpdesk de code om in te loggen. Er moet dan door de applicatiebeheerder die bekend is bij ons toestemming worden gevraagd om deze te vergeven aan een gebruiker als deze niet bij ons bekend is. 

twee weg authenticatie 

Inactieve relaties in bulk verwijderen

Relaties die inactief worden gemaakt kunnen in bulk worden verwijderd. Er kan door de gebruiker nog een onderscheid gemaakt worden tussen de reden waarom een relatie inactief is gezet (bijv. geen interesse meer). Als dit niet wordt aangegeven zullen alle relaties standaard vanaf een zelf aan te duiden mutatie datum worden verwijderd. Er is voor gekozen om als standaard in te stellen dat alle relaties verwijderd zodat er niet onnodig relatiegegevens behouden worden die eigenlijk zouden moeten worden verwijderd ivm privacy.  

Privacy by Design (deel 1): Voorkomen is beter dan genezen

Deze blog maakt deel uit van een serie blogs over Privacy by Design. In deze reeks gaan we steeds kort in op 1 van de 7 principes. Het eerste principe is "Proactive not reactive" . In dit principe gaat het om het proactief voorkomen van schendingen van privacy. Het gaat hier niet om 'damage control' nadat er een incident is geweest maar hoe je voorkomt dat een dergelijk incident gebeurt.

Met betrekking tot het programmeren van de software moeten ontwikkelaars preventieve technische maatregelen nemen voor de bescherming van persoonsgegevens. Uiteraard is een bedrijf zelf verantwoordelijk voor haar eigen processen om persoonlijke gegevens te waarborgen maar als software leverancier kun je al een heleboel fouten die soms nietsvermoedend worden gemaakt op dit gebied voorkomen. Hier zijn twee voorbeelden van waar het heel eenvoudig is om privacy preventief te beschermen:

  • Geef geen mogelijkheid. Een softwarepakket heeft een veld waarin iemands geloof of bijvoorbeeld kerkgenootschap genoteerd kan worden wat natuurlijk gevoelige persoonsgegevens zijn. Door dit simpelweg weg te halen voorkom je dat dit geregistreerd wordt. De gebruiker zou dit natuurlijk alsnog ergens kunnen registreren en de software hiervoor kunnen "misbruiken' maar je geeft er bewust geen ruimte voor.
  • Waarschuw. Voor het noteren van iemands zijn BSN geeft de software een waarschuwing waarmee de gebruiker een herinnering krijgt dat dit om gevoelige persoonsgegevens gaat en ook een waarschuwing dat je als organisatie wel bevoegd moet zijn. Een andere optie is dat de klant bewust moet aanvinken dat ze dit mogen doen en pas na deze handeling het BSN mogen invullen.

In de praktijk

De standaardinstelling voor een nieuwe gebruikersgroep is "geen toegang". Toegang moet actief worden verleend

De standaardinstelling voor een nieuwe gebruikersgroep is "geen toegang". Toegang moet actief worden verleend

Een voorbeeld van privacy by design in de praktijk bij KorènCRM is onze rechtenbeheer. Bij onze klanten zijn er verschillende gebruikersgroepen die gebruikmaken van de software. Bij het toevoegen van een nieuwe gebruikersgroep moeten alle rechten worden toegewezen. De standaardinstelling voor rechtenbeheer bij iedere gebruikersgroep is "Geen toegang" wat erop neerkomt dat er actief toestemming verleend moet worden in plaats van dat toestemming actief moet worden uitgezet. Hierdoor moet de applicatiebeheerder bewust bij een gebruikersgroep per module instellen waar de gebruikersgroep toegang toe heeft en wat ze na toegang voor acties kunnen ondernemen in de software. Er zijn vier opties:

A) Geen toegang
B) Alleen lezen
C) Kunnen wijzigen
D) Kunnen verwijderen

Hiermee kun je aangeven wat een gebruiker per module en ook per module-deel in de module kan doen. Sommige gebruikers zullen bijvoorbeeld NAW gegevens kunnen aanpassen maar misschien niet bankgegevens en weer andere gebruikers kunnen relaties alleen lezen. Sommige kunnen bulkmail versturen, anderen mogen dat wel doen maar mogen geen ledenpas bulkmail versturen omdat ze deel uitmaken van de cursusafdeling van een organisatie. Deze laatste groep krijgt als startpagina de cursusmodule en kan niet bij andere modules kijken of iets wijzigen. 

 

Privacy by Design, 7 Principes

In verband met de Algemene Verordening Gegevensbescherming dat op 25 mei 2018 in de E.U. ingaat is 'Privacy by design' nog meer onder de aandacht. Dit was altijd al een belangrijk iets voor softwareontwikkelaars rekening mee te houden tijdens het ontwerpen van nieuwe producten. In deze blogserie wil ik wijzen op enkele handige zaken om rekening mee te houden met 'Privacy by design' en daarbij ook steeds een concreet voorbeeld te geven van hoe wij dat hebben ingericht in onze CRM.

Wat betekent 'Privacy by Design'?

Het is van belang om 'Privacy by design (PbD)' eerst definiëren. De definitie hiervan is tweeledig:

1. Het aandacht schenken aan PET (privacy enhancing technologies) oftewel het verhogen van privacy door technische maatregelen.

2. Niet onnodig persoonsgegevens verwerken, maar alleen de persoonsgegevens die voor het doel van de verwerking nodig zijn.

7 Privacy by design principes

Er zijn door 7 principes door Dr. Ann Cavoukian opgesteld om rekening mee te houden als het gaat om privacy by design.

1. Proactive not reactive - hier gaat om maatregelen om te voorkomen dat de privacy van mensen wordt geschonden.

2. Privacy as the default setting - individuen hoeven geen actie te ondernemen om hun privacy te beschermen, privacy is ingebouwd in de software.

3. Privacy embedded into design - privacy wordt een essentieel deel van de kernfunctionaliteiten. 

4. Full functionality - valse tegenstelling zoals security vs. privacy of functionaliteit vs privacy vermijden. 

5. End-to-End security - Voordat er persoonsgegevens worden verzameld is PbD al geïmplementeerd.

6. Visibility and Transparency -  De applicaties waar een organisatie gebruik van maakt moet conform zijn aan het niveau van privacy en security dat door de organisatie wordt gehanteerd. 

7. Respect for User Privacy - de privacy van het individu is overal in het ontwerp van de software op de voorgrond aanwezig.

We zullen wekelijks een van deze 7 principes in de praktijk toelichten vanuit onze eigen software. 

 

 

 

Video: Cursus app

Bekijk hier een korte video over onze gratis cursisten app. Hiermee kunnen cursisten je actuele cursusaanbod zien (gevoed vanuit de CRM), hun eigen gegevens wijzigen en zich direct inschrijven voor cursussen. Ook kunnen ze hun facturatie inzien en zien ook of een cursus al vol zit of bijna vol (VB: Nog maar 3 plaatsen!). Neem contact op voor een gratis demo of als je meer vragen hebt over de software. De CRM + cursus app kun je al vanaf 50,- per maand gebruiken.

Servicediensten webapp

Met de servicediensten webapp kun je het volledige serviceaanbod beschikbaar maken voor je leden. De webapp is gratis voor KorènCRM ledenadministratie klanten maar ook voor Korèn Free (gratis ledenbeheer software voor kleine verenigingen) klanten. Klik op de links voor meer informatie over beide producten en vraag een demo aan

Video: Zorgbureau, app voor verleners


Korèn Zorgbureau is thuiszorg software voor het bemiddelen tussen zzp'er, client en/of zorginstelling. Het traject van zorgvraag tot de facturatie kan hiermee verzorgd worden. Enkele bijzondere features van Zorgbureau: -Koppel zzp'ers aan opdrachten op basis van vereiste kwalificaties. Zorgbureau zal bijhouden of een kwalificatie is verlopen en je ook waarschuwen hiervoor. Voor meer informatie of om een demo aan te vragen klik hier.

Functionaris voor de Gegevensbescherming

Functionaris voor de gegevensbescherming

Het is vanaf 25 mei 2018 straks een verplichting in een aantal situaties. Iedere organisatie die persoonsgegevens verwerkt onder bepaalde omstandigheden moet straks een Functionaris voor de Gegevensbescherming (FG), ook wel Data Protection Officer genoemd, aanstellen. Wat houdt dit in?
Wij hebben enkele handige links op een rijtje gezet zodat je weet wat dit inhoud en wat je als organisatie eventueel voor actie moet ondernemen. Heb je zelf nog handige tips of links, geef ze aan ons door in een comment hieronder of stuur ons een mail dan voegen we je tip/link toe.

  • Handige online check van brancheorganisatie Nederland ICT om te zien of je organisatie een FG nodig heeft.
  • Vanuit de E.U.  Artikel 29 Werkgroep de FAQ ten aan zien van de AG (hier Data Protection Officer/DPO genoemd)
  • Hier krijg je een goed overzicht over wanneer het in mei 2018 wel en niet verplicht is om een FG aan te stellen.
  • Infopagina van de Autoriteit Persoonsgegevens zelf met een beknopt overzicht van o.a. de taken, eisen en bevoegdheden mbt een FG. 
  • Deze website geeft goed weer wat de voordelen zijn van het aanstellen een FG. 
  • De VNG (Vereniging van Nederlandse Gemeenten) heeft twee inhoudelijk sterke handreikingen gepubliceerd, één over de rol en taken van de FG en één andere over de positionering van de FG. Hoewel de handreikingen natuurlijk zijn toegespitst op gemeentes is het ook zeker de moeite waard om door te nemen met name op gebied van de onafhankelijkheid van de FG.
  • Lees de factsheet van ICTRecht over de AVG (Algemene Europese Verordening Gegevensbescherming) in het algemeen.

Wanneer is het verplicht?

 


Kort samengevat is het in deze gevallen verplicht:

1. Voor overheidsinstanties (met uitzondering van de rechterlijke macht)

2. Organisaties waar het vanwege de aard van de verwerking van persoonsgegevens verplicht is. Denk hierbij aan het regelmatig en structureel observeren van data mbt betrokkenen. 

3. Bij grootschalige verwerking van bijzondere (en strafrechtelijke)  persoonsgegevens; Hieronder vallen onder anderen politieke voorkeur, seksuele geaardheid, ras en gezondheidsinformatie. 

 

 

 

 

 

 

 

 

 

Korèn Free, gratis ledenbeheer software

Gratis ledenbeheer software 

Veel kleinere verenigingen en ledenorganisaties verzorgen hun ledenadministratie in Excel of Access. Hoewel dit prima kan, is KorènCRM speciaal ingericht voor ledenbeheer en ook gratis.

Hoewel we betaalbare tarieven hanteren weten we dat dit voor kleinere verenigingen, donateurs- en ledenorganisaties toch een drempel kan zijn. Speciaal voor deze groep zijn we gestart met Korèn Free.

1000 x gratis factureren

Organisaties mogen tot 500 relaties invoeren in het systeem en tot 1000 factureren per jaar versturen. Dat betekent dat het mogelijk is om alle leden jaarlijkse factuur te sturen voor hun bijdrage en ook een automatische incasso te draaien van de software en dat ze daarnaast nog facturen kunnen sturen naar bijvoorbeeld sponsoren.

Plug-and-Play

We vinden het bijzonder om zo de kleine vereniging of ledenorganisatie verder te helpen. Het is ook een van de redenen om bijvoorbeeld onze in-software help functie uit te breiden en te verbeteren waardoor het echt plug-and-play wordt. Het is natuurlijk geen geheim dat we hopen dat een paar Korèn Free klanten doorstromen door groei naar reguliere betalende KorènCRM klanten. We denken echter dat we hiermee aan een behoefte van kleinere organisaties voorzien zonder dat ze hier de hoofdprijs voor moeten betalen.

Features

Onze insteek is dat Korèn Free gebruikers qua features eigenlijk te veel krijgen voor niets. Want naast de uitgebreide ledenadministratie functionaliteiten krijgen klanten een volledige CRM voor het beheren van o.a. contacten en taken en daarbovenop ook een gratis zelf te stijlen leden webapp.  Hier is kort samengevat wat Korèn Free klanten krijgen:

-Ledenbeheer
-CRM met contactmanagement & takenbeheer
-1 gebruiker
-500 relaties invoeren
-1000 facturen versturen op jaarbasis
-Online ledenapp
-SaaS gehost op goed beveiligde servers

Security Online - 10 Gebruiker Tips

security tips voor gebruikers

Security is belangrijker dan ooit, en terecht. Het nieuws staat regelmatig bol met de zoveelste datalek of kritieke beveiligingsissue. Als SaaS leverancier is het onze verantwoordelijkheid om te zorgen voor de juiste organisationele en technische maatregelen ter bescherming. Daarmee komen we in heel eind in het veiligstellen van je data. Maar als gebruiker heb je ook een verantwoordelijkheid hierin. 

Soms kunnen datalekken ontstaan en virussen propageren door fouten van gebruikers. Hier zijn enkele simpele tips die als gebruiker een hoop ellende kunnen besparen.

  1. Datalek op papier - Een datalek op papier komt vaker voor dan je zou denken. Ondanks de toenemende digitalisering keert de verleiding en soms ook de noodzaak om iets te printen steeds weer terug. Zorg als gebruiker er dus voor dat je al je papier vernietigd en niet zomaar bij het oud papier zet. Laat ook nooit een adressenlijst rondslingeren op kantoor. Wees hier zorgvuldig mee.

  2. Opgepast, cryptolockers! - Bepaalde virussen (ook cryptolockers genoemd) worden verspreid door eenvoudige alledaagse documenten zoals een pdf file of word document als een bijlage in een email. Open nooit zomaar dit soort documenten als je deze ontvangt. Wees kritisch, een gezonde dosis argwaan kan veel schelen. Wie is de afzender? Is het noodzakelijk om dit document te openen? Zorg voor een up-to-date virusscanner en download geen documenten uit onbekende bronnen. 

  3. Beveiligde verbinding - Zorg ervoor dat als je interactieve webforms hebt op je website, dat de site https (vb: https://example.com vs. http://example.com) beveiligd is. Als dit niet zo is kan er in principe door ongewenste derde partijen over je schouder mee worden gekeken. Mocht je dit zelf niet kunnen vraag het dan aan je websitebeheerder/bouwer. Die zou dit eenvoudig moeten kunnen regelen. Ook voor je Google ranking is dit van belang.

  4. Webcam afdekken - Het is verstandig om de ingebouwde webcam op je laptop/pc af te dekken. Weliswaar is de kans klein maar om te voorkomen dat iemand toch via je webcam meekijkt is het handig om deze af te dekken als je deze niet gebruikt.

  5. Encryptie - Pas op met het bewaren van persoonsgegevens op een USB stick, laptop of ander medium. Als je dit doet zorg er dan voor dat het medium minstens met alleen met een wachtwoord toegankelijk is. Nog beter is het als het medium geheel encrypted, met andere worden versleuteld wordt. Er zijn diverse online tools om dit te doen. Onze tip voor je organisatie: Veracrypt.  

  6. Verdachte links - Klik niet zomaar op links in mails en vul nooit je wachtwoord zomaar ergens in. Het lijkt logisch maar toch gebeurt het te vaak, zelfs op hoog niveau met grote gevolgen.

  7. Screenshots - Pas op met het versturen van screenshots. Op een screenshot kan onbedoeld gevoelige informatie zitten, bijvoorbeeld wachtwoorden, persoonsgegevens of geheime bedrijfsinformatie. Dit is het ook geval met foto's.

  8. Lockscreen - Als je je werkplaats verlaat zet je scherm op slot (Windowstoets+L). Extra bonus is dat je collega's niets kunnen uithalen met je pc ;-)

  9. Two factor authentication - Onze software maakt gebruik van two factor authentication. Dit betekent dat er een extra stap nodig is voor toegang tot de software naast een correct wachtwoord invullen. Je krijgt dan een extra token of code die je moet invullen. Af en toe moet je dit dan opnieuw doen voor verificatie. Steeds meer online applicaties zoals Google & WhatsApp maken hier gebruik van. Als een stuk software deze optie heeft, maak hier dan gebruik van. Dit kun je meestal eenvoudig instellen.

  10. Wachtwoorden - Maak je wachtwoorden naast complex ook lang. Zorg ervoor dat je wachtwoord niet enkel uit cijfers of letters bestaat. Maak een combinatie van cijfers, letters en leestekens. Het is verstandig om geen geboortedata, voor of achternamen, cijferreeks of woord te gebruiken.  Lees hier onze gids om een veilig wachtwoord te creëren en doe de wachtwoord check hier.