Bekijk alle voor wie
Bekijk alle modules

Laat ons je helpen

Veelgestelde vragen

Algemene vragen

AI & doorontwikkeling

De interface is zo ontworpen dat een standaardgebruiker basistaken — zoals het aanmaken van een dossier of het toevoegen van een notitie — met maximaal een uur training kan uitvoeren.

Twentecs/Planningsagenda en het werknemersportaal Dossier.nu zijn volledig webgebaseerd en responsive, zodat ze op elk apparaat met een browser te gebruiken zijn — een aparte app is niet nodig.

Twentecs ondersteunt honderden integraties, waaronder met grote Nederlandse HR- en salarissystemen zoals AFAS, Youforce, Nmbrs, Visma, Pepple, Buddee en Loket, via REST-API's en kant-en-klare connectoren. Een koppeling bespaart dubbele invoer, verhoogt de datakwaliteit en is AVG-proof doordat gegevens automatisch en veilig worden uitgewisseld.

Ja, via een formeel RFC-proces (request for change) kun je wijzigingsverzoeken indienen die aantoonbaar meewegen in de prioritering van de roadmap. Minimaal viermaal per jaar is er bovendien een strategisch overleg om de roadmap-ontwikkeling af te stemmen op jouw ambities.

Beveiliging & certificering

Op internetgerichte systemen worden periodiek penetratietesten uitgevoerd binnen een goedgekeurd kwetsbaarhedenmanagementbeleid. Bevindingen worden gedocumenteerd, geprioriteerd en opgevolgd tot sluiting.

MFA is verplicht voor geprivilegieerde toegang en wordt ook op applicatieniveau ondersteund, net als SSO (bijvoorbeeld met Entra ID). Voor het werknemersportaal Dossier.nu kun je tweefactorauthenticatie via een authenticator-app zelfs verplicht stellen voor jouw eigen medewerkers.

Ja. Twentecs is NEN 7510-gecertificeerd en heeft in november 2025 een volledige hercertificering doorlopen.

Data wordt zowel in rust als tijdens transport versleuteld (TLS 1.2+/HTTPS), met moderne encryptie-algoritmen. Cryptografische sleutels worden centraal beheerd: generatie, rotatie en vernietiging zijn geborgd.

Commercieel

De configuratie van de standaardworkflow, inclusief het standaard verzuimbegeleidingsproces, valt onder de implementatie en wordt niet apart in rekening gebracht. Voor aanvullend of klantspecifiek werk hanteren wij waar mogelijk een vaste prijs; is de scope vooraf niet vast te stellen, dan werken we met een afgesproken urenbudget en transparante uurverantwoording.

Er is een standaard-SLA die gedeeld kan worden, met ruimte voor aanvullende afspraken op maat. Voor kleine functionele wensen is desgewenst een vast maandelijks urencontingent (strippenkaart) af te nemen, zonder dat daar telkens een apart offertetraject voor nodig is.

Ja, wijzigingen in relevante wet- en regelgeving worden tijdig — dat wil zeggen: minstens vanaf het moment dat de wet in werking treedt — en zonder meerkosten in het systeem doorgevoerd.

Data, incidenten & hosting

AI wordt alleen ingezet als je dit zelf activeert, en daarbij wordt geen data buiten jouw eigen dataset verwerkt. Er is beleid en een verantwoordelijkheidsstructuur voor AI, met menselijk toezicht op productiesystemen en doorlopende monitoring op betrouwbaarheid en bias.

Je kunt een volledig dossier inclusief auditlog exporteren in PDF of Excel. Daarnaast is er bij dienstbeëindiging een aantoonbaar proces voor het verwijderen of teruggeven van klantdata.

Ja. De data wordt gehost in Nederlandse datacenters, in Rotterdam en Ede, en blijft daarmee volledig binnen de EU.

Er is een 24 uur per dag en 365 dagen per jaar een Cyber Incident Response Team beschikbaar met vastgelegde escalatiepaden en gedocumenteerde processen voor tijdige notificatie van betrokken partijen en, waar vereist, de Autoriteit Persoonsgegevens. Na een incident volgen corrigerende en preventieve maatregelen op basis van een root-cause-analyse.

Dossier, bewaring & privacyrechten

Via het werknemersportaal Dossier.nu kan een medewerker, afhankelijk van de inrichting door de werkgever, onder meer afspraken, documenten en terugkoppelingen inzien. Daarnaast kan de werkgever op verzoek een volledig dossier inclusief auditlog exporteren (PDF of Excel) ten behoeve van een inzageverzoek.

Omdat je als werkgever verwerkingsverantwoordelijke bent, komt een AVG-verzoek van een medewerker in eerste instantie bij jou terecht. Twentecs ondersteunt de afhandeling met exportmogelijkheden, logging en, waar nodig, technische aanpassing of verwijdering in het dossier zelf.

Ja. Alle inzage, export en wijziging van gevoelige gegevens wordt gelogd volgens het need-to-know-principe — ook voor support engineers van Twentecs zelf — en dit is inzichtelijk via uitgebreide inzagelogboeken en rapportagemogelijkheden.

Nee. Het systeem werkt volgens privacy-by-default en need-to-know: alleen wat noodzakelijk is voor verzuimbegeleiding wordt vastgelegd. Voor rapportages kan data bovendien gepseudonimiseerd of geanonimiseerd worden getoond, bijvoorbeeld als aantallen zonder herleidbare gegevens.

Bewaartermijnen en automatische vernietiging of archivering van dossiers zijn ondersteund, configureerbaar en auditbaar. Je stelt zelf de termijnen in die passen bij jouw eigen beleid en wettelijke verplichtingen; het systeem handhaaft ze vervolgens automatisch.

Toegang & autorisatie

Conform NEN 7510 wordt onderscheid gemaakt tussen medische en niet-medische data. De applicatie ondersteunt fijnmazige, rolgebaseerde autorisatie met afscherming op veldniveau: medische informatie is strikt gescheiden van HR-informatie via aparte rollen voor bedrijfsarts en arbodienst. Elke inzage, export of wijziging van gezondheidsgegevens wordt gelogd.

Ja, een leidinggevende ziet doorgaans het dossier en de agenda van de eigen medewerkers, maar dit is instelbaar. Ook op teamniveau — bijvoorbeeld bij taakdelegatie — kan iemand als teamlead meekijken binnen het eigen team, terwijl de rest van het systeem zo minimaal mogelijk toegankelijk blijft.

Je bepaalt als klant, via je eigen admin-rol, wat Twentecs mag verwerken en inzien.

Verantwoordelijkheid & contract

Ja. Twentecs hanteert een actuele subverwerkerslijst met voorafgaande kennisgeving bij wijzigingen; dit maakt onderdeel uit van de verwerkersovereenkomst, die je voorafgaand aan het contract kunt opvragen en beoordelen.

Hierover kunnen vooraf afspraken worden gemaakt: er is een escrow mogelijkheid beschikbaar zodat je ook bij een faillissement of overname bij jouw eigen data kunt blijven.

Twentecs/Planningsagenda treedt op als verwerker; je blijft als werkgever verwerkingsverantwoordelijke en bepaalt zelf, via jouw eigen admin-rol, welke gegevens worden vastgelegd en wie daar toegang toe heeft. Die rolverdeling ligt vast in de verwerkersovereenkomst.

Technische vragen

AI in Twentecs

We werken vanuit een eigen Private AI-architectuur; een externe AI-dienst wordt alleen ingezet als het echt nodig is en dan onder contractuele beveiligingsafspraken, met gegevens vooraf zoveel mogelijk gepseudonimiseerd.

Een betaalde module die documenten automatisch vertaalt met een AI-model, volledig binnen je eigen beveiligde omgeving. Je kunt ook automatisch laten vertalen zodra de taal van een cliënt afwijkt van het sjabloon.

Je neemt een gesprek op, dat veilig wordt omgezet naar tekst in het dossier. Een beheerder zet dit eenmalig op met transcriptietypes, een AI-prompt en een placeholder die je koppelt aan een documentsjabloon.

Onze AI valt volledig onder onze bestaande ISO 27001- en NEN 7510-certificering. Gegevens blijven binnen de EER, klantdata traint nooit een model, en output is altijd een concept dat een mens beoordeelt.

Beveiliging & compliance

Via trainingen, handleidingen, functionele ontwerpen en video-uitleg, zodat je zelf snel antwoord vindt of collega's kunt inwerken.

Via Applicatie-instellingen > Rollen > de betreffende rol, met modules die SMS of een authenticator-app verplichten. Als beheerder kun je de authenticator ook resetten in het profiel van de gebruiker.

Het complete datamodel is te complex voor één plaatje, maar we hebben een versimpelde versie beschikbaar als download via je consultant of de Servicedesk.

ISO 27001 is een internationale, optionele norm voor informatiebeveiliging bij elke organisatie. SOX 404 is Amerikaanse wetgeving, verplicht voor beursgenoteerde bedrijven, gericht op interne controle van financiële rapportage.

Communicatie & meldingen

Via Applicatie-instellingen > Documenttypes: vink 'beveiligd mailen' aan, kies het e-mailtype en selecteer het bijbehorende sjabloon.

Op drie niveaus: per gebruiker, per melding, of met je eigen domein via een SPF-record dat je systeembeheerder toevoegt. Op aanvraag faciliteren we ook DKIM-records.

Meestal een DNS-kwestie: je domein moet toestemming geven om vanuit ons domein te mailen. Test dit via mail-tester.com om te zien of de SPF-records kloppen.

Loop eerst na: taal van cliënt/melding/sjabloon consistent, correct e-mailadres, 'meldingen ontvangen' aan bij betrokkenheid en agenda-inrichting, en geen blokkade op bedrijfs- of gebruikersniveau.

Check eerst het logboek voor het meldingnummer. Niet verstuurd wijst vaak op een verkeerde verrichting of agendaselectie; wel verstuurd maar niet ontvangen wijst op een fout e-mailadres of spamfilter.

'Toegang verlopen' verschijnt een week na versturen of 3 dagen na eerste keer lezen. 'Toegang geblokkeerd' betekent te veel mislukte pogingen of een handmatige blokkade in het dossier.

Koppelingen

Dat hangt af van het externe systeem: eigen kenmerken per leverancier, of de SIVI-standaard met vaste documentcodes. Of een document is verstuurd zie je terug in het logboek van de cliënt.

Een uitgebreide lijst partners, direct of via een tussenpartij, waaronder AFAS, diverse Visma-oplossingen, SAP, Workday en XpertSuite. Werkt een systeem met de SIVI-standaard, dan is een koppeling sowieso mogelijk.

Tijdsbesparing (geen dubbele invoer), hogere kwaliteit doordat één systeem leidend is, en minder kans op een datalek doordat uitwisseling automatisch verloopt.

SOAP-webservices (en -clients) op basis van XML, REST-endpoints met JSON, en SFTP- of FTPS-verbindingen. Elke methode werkt voor zowel versturen als ophalen van gegevens.

Logging & rechten

In plaats van één groot logbestand werken we met vijf gespecialiseerde logboeken (dossier, inzage, inlog, autorisaties, documenten), elk 5 jaar bewaard conform NEN 7513.

Via Instellingen > Rollen > Logboek voor rolwijzigingen, en via het tabblad Logboek van een gebruiker voor individuele rechten — met onderscheid tussen autorisatie en betrokkenheid.

Ja, conform NEN-7510 en NEN-7513 worden alle acties gelogd, zowel op applicatie- als serverniveau. Je kunt tot 5 jaar terugkijken wie wanneer inlogde en welke mutaties zijn uitgevoerd.

Systeem & infrastructuur

Log in op het platform, ga naar je profiel en klik bij 'gekoppelde apparaten' op 'gekoppeld apparaat toevoegen', je ziet dan een koppelcode. Open de app op je telefoon (iOS of Android, met Face ID-ondersteuning), voer de koppelcode in en stel een 4-cijferige pincode in om je inlog te beveiligen.

We werken in sprints van 2 weken: intern QA-akkoord per onderdeel, een release naar de acceptatieomgeving, waarna partners 2 weken de tijd hebben om te testen, voordat het naar productie gaat.

Alle verbindingen lopen via SSL en gebruiken veilige protocollen. Bij koppelingen komt daar nog een schil overheen, denk aan IP-whitelisting, OAuth-authenticatie of extra certificaten. Ook werken we met netwerkscheiding zodat omgevingen logisch gescheiden blijven.

Binnen kantooruren los je een incident binnen maximaal 2 uur op, buiten kantooruren binnen maximaal 4 uur. We streven altijd naar een snellere oplostijd dan dit maximum.

Databases zijn verdeeld over meerdere clusters in plaats van één cluster, wat prestatieproblemen bij piekbelasting voorkomt. Firewall, loadbalancer en meerdere databaseclusters zorgen samen voor snellere responstijden, hogere betrouwbaarheid en makkelijker opschalen.