Je vertrouwt PiM je persoonsgegevens toe, zodat je niet meer tientallen verschillende wachtwoorden hoeft te onthouden. Hoe zorgt PiM dat je je gegevens veilig kan delen? En hoe bewaakt PiM jouw gegevens?
De PiM-app staat op je telefoon en is goed beveiligd. Dat gebeurt met de hardware in jouw telefoon en met de PiM-software. Daardoor is de app niet te klonen.
PiM werkt samen met KPN en maakt gebruik van Nederlandse dataservers die heel goed beveiligd zijn. Daar worden jouw gegevens veilig opgeslagen.
PiM herkent alleen de speciale PiM QR-codes die niet te vervalsen zijn. De QR-codes zijn extra beveiligd door een uniek nummer en een digitale bedrijfshandtekening. Zo scan je dus nooit een code van een nepbedrijf.
Met PiM log je overal op dezelfde manier in. Je opent de app met een unieke pincode, vingerafdruk of gezichtsscan. Zo hoef je niet meer tientallen verschillende wachtwoorden te onthouden.
Bij het inloggen via PiM krijg je eerst te zien welke gegevens de organisatie van je vraagt. Zo weet je precies wat je deelt. Alle keren dat jij je gegevens hebt gedeeld, vind je daarna terug in één handig overzicht. Sorteer op bedrijf of op tijd. Jij bepaalt welk bedrijf toegang krijgt tot jouw persoonsgegevens en voor hoe lang.
Met PiM weet je zeker dat een bedrijf echt is en je gegevens veilig zijn. Want alle bedrijven waar PiM mee samenwerkt worden vooraf gescreend én ze gebruiken speciale PiM QR-codes. De PiM QR-codes zijn niet te vervalsen. Daarnaast verstuurt PiM jouw gegevens altijd versleuteld. Zo komt er niemand tussen en voorkomen wij samen phishing en fraude.
We merken het soms niet meteen, maar bedrijven gaan niet altijd zorgvuldig om met onze persoonlijke informatie. Voorwaarden zijn niet altijd transparant of ronduit ongunstig, databases zijn niet goed beveiligd of voldoen niet aan Europese AVG wetgeving, of soms worden je persoonsgegevens zelfs stiekem opgeslagen en verkocht aan derden.
Met PiM heb je nu een veilig alternatief voor het delen én intrekken van persoonsgegevens. Je weet precies welk bedrijf welke gegevens heeft en we delen gegevens alleen met actieve toestemming. Je kunt er zeker van zijn dat jouw gegevens altijd veilig zijn opgeslagen én verstuurd. We werken met bewezen technieken zoals data-versleuteling, certificaten en encryptiemethodes. Zo voldoet PiM aan richtlijnen voor de hoogst haalbare beveiligingsniveaus.
PiM is vormgegeven volgens de principes van privacy by design. Hierbij houden we ons aan de AVG en de Europese regelgeving voor elektronische identificatiemiddelen (eIDAS). Als gebruiker ben je altijd in controle over het verstrekken van je gegevens doordat je zelf toestemming (consent) moet geven voor het uitwisselen van je gegevens met een bedrijf. Zo zit je altijd zelf aan de knoppen als het gaat om jouw identiteit.
De eIDAS verordening bevat onder meer eisen van de betrouwbaarheid van inlogmiddelen. PiM biedt de mogelijkheden voor het betrouwbaarheidsniveau ‘substantieel’, dat nodig is bij digitale diensten met privacygevoelige gegevens. Zo kan er bij de onboarding in de app voor gekozen worden om de identiteit aan te tonen door middel van een uitgebreide verificatiestap. Hiermee wordt je identiteit uniek gekoppeld aan jouw apparaat. Voor het beheer is de app beveiligd met een unieke pincode of kan er gebruik gemaakt worden van de biometrische kenmerken.
Indien de app op een ander device wordt geïnstalleerd met dezelfde persoonskenmerken, dan zal een check plaatsvinden, waarna de app slechts bruikbaar zal zijn op het laatst gebruikte device.
Voor authenticatie bij een bedrijf wordt gebruik gemaakt van het scannen van een QR-code of het doorgeven van je mobiele telefoonnummer, waarna in de PiM app om jouw toestemming (consent) gevraagd zal worden. Het uitvragen van gegevens kan alleen gebeuren door geverifieerde bedrijven die bekend zijn bij PiM. De combinatie van het scannen van de QR-code met de app of het opgeven van het mobiele nummer met een consent vraag in de app vormt hierbij een gesloten keten, waarbij gebruiker en bedrijf te allen tijde bij PiM bekend zijn.
Ten slotte voldoet de organisatie aan de richtlijnen die gelden voor het gebruik van vertrouwelijke informatie, de KPN security policy (KSP) en ISO 27001. In de app zijn verder de laatste versie van de Algemene Voorwaarden en de Privacyverklaring te vinden. Op het naleven daarvan vinden jaarlijks interne en/of externe audits plaats.
Cookie | Duration | Description |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | Deze cookie wordt ingesteld door de plug-in GDPR Cookie Consent. De cookie wordt gebruikt om de gebruikerstoestemming voor de cookies in de categorie "Analyse" op te slaan. |
cookielawinfo-checkbox-functional | 11 months | De cookie wordt ingesteld door GDPR-cookietoestemming om de gebruikerstoestemming voor de cookies in de categorie "Functioneel" vast te leggen. |
cookielawinfo-checkbox-marketing-social-media | 1 year | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Marketing & Social Media". |
cookielawinfo-checkbox-necessary | 11 months | Deze cookie wordt ingesteld door de plug-in GDPR Cookie Consent. De cookies worden gebruikt om de gebruikerstoestemming voor de cookies in de categorie "Noodzakelijk" op te slaan. |
cookielawinfo-checkbox-others | 11 months | Deze cookie wordt ingesteld door de plug-in GDPR Cookie Consent. De cookie wordt gebruikt om de toestemming van de gebruiker voor de cookies op te slaan in de categorie "Overig". |
cookielawinfo-checkbox-performance | 11 months | Deze cookie wordt ingesteld door de plug-in GDPR Cookie Consent. De cookie wordt gebruikt om de gebruikerstoestemming voor de cookies in de categorie "Prestaties" op te slaan. |
CookieLawInfoConsent | 1 year | Records the default button state of the corresponding category & the status of CCPA. It works only in coordination with the primary cookie. |
elementor | never | This cookie is used by the website's WordPress theme. It allows the website owner to implement or change the website's content in real-time. |
viewed_cookie_policy | 11 months | De cookie wordt ingesteld door de GDPR Cookie Consent-plug-in en wordt gebruikt om op te slaan of de gebruiker al dan niet toestemming heeft gegeven voor het gebruik van cookies. Het slaat geen persoonlijke gegevens op. |
Cookie | Duration | Description |
---|---|---|
LinkedIn_button cookie | 1 year | LinkedIn sets this cookie from LinkedIn share buttons and ad tags to recognize browser ID. |
Cookie | Duration | Description |
---|---|---|
_ga | 2 years | The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors. |
_ga_WM34ENY0FY | 2 years | This cookie is installed by Google Analytics. |
_gid | 1 day | Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously. |
pardot | past | The pardot cookie is set while the visitor is logged in as a Pardot user. The cookie indicates an active session and is not used for tracking. |
Youtube_CONSENT | 2 years | YouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data. |
Cookie | Duration | Description |
---|---|---|
_fbp | 3 months | This cookie is set by Facebook to display advertisements when either on Facebook or on a digital platform powered by Facebook advertising, after visiting the website. |
AnalyticsSyncHistory | 1 month | Used to store information about the time a sync took place with the lms_analytics cookie |
bscookie | 1 year | LinkedIn sets this cookie to store performed actions on the website. |
Fr | 3 months | Facebook sets this cookie to show relevant advertisements to users by tracking user behaviour across the web, on sites that have Facebook pixel or Facebook social plugin. |
li_gc | 6 months | Used to store consent of guests regarding the use of cookies for non-essential purposes |
LinkedIn_lang | session | LinkedIn sets this cookie to remember a user's language setting. |
LinkedIn_lidc | 1 day | LinkedIn sets the lidc cookie to facilitate data center selection. |
Linkedin_UserMatchHistory | 1 month | LinkedIn sets this cookie for LinkedIn Ads ID syncing. |
muc_ads | 2 years | Twitter Inc. collects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant. |
personalization_id | 2 years | Twitter sets this cookie to integrate and share features for social media and also store information about how the user uses the website, for tracking and targeting. |
Youtube_VISITOR_INFO1_LIVE | 5 months 27 days | A cookie set by YouTube to measure bandwidth that determines whether the user gets the new or old player interface. |
YSC | session | YSC cookie is set by Youtube and is used to track the views of embedded videos on Youtube pages. |