Veel gestelde vragen over het cliëntenportaal

Waar staat de afkorting COV voor?
COV is een afkoring voor cliënt, ouder, verwant. Dit is een afkorting die we vooral binnen PSW en tijdens de pilot voor het cliëntenportaal gebruiken.

Ik kan niet inloggen, omdat een verificatiecode wordt gevraagd, terwijl er nog geen extra beveiliging (Google Authenticator) is ingesteld.
Door het inschakelen van de extra beveiliging kan het zijn dat de beveiliging 'denkt' dat er al iets is ingesteld, het is mogelijk dat dit (nog) niet door de cliënt, ouder of verwant is ingesteld.
Om dit op te lossen moet de medewerker van PSW een nieuwe activatielink sturen. Hiervoor moet de medewerker in de gebruikerstoegang op de pagina van de cliënt de toegang eerst uitschakelen en daarna opnieuw activeren. Hierdoor wordt een nieuwe activatie-link verstuurd. Op deze manier kan de twee-staps-verificatie en het wachtwoord (opnieuw) ingesteld worden.

Ik heb zojuist mijn twee-staps-verificatie ingesteld door de code te 'scannen'met de telefoon, maar nu moet ik het wachtwoord instellen, maar de website laadt niet.
Het kan soms voorkomen dat de website blijft 'hangen' bij het instellen van een nieuw wachtwoord. Dit kan te maken hebben met de internetbrowser of internetverbinding. Dit kan eenvoudig opgelost worden door op F5 te drukken of op de ververs-knop in je internetbrowser.

Kan je het cliëntenportaal bekijken via je telefoon, terwijl daar ook de app staat geinstalleerd voor de twee-staps-verificatie?
Je kan via je telefoon het clientenportaal bekijken, houdt er wel rekening mee dat je moet wisselen op hetzelfde scherm van je internetbrowser naar de google-authenticator app voor de verificatiecode. Dit vraagt extra handigheid in het gebruik van je telefoon, maar je moet ook de code onthouden of opschrijven die je krijgt. Deze code wordt iedere 30 seconden ververst, maar iedere code is 5 minuten geldig.
Wanneer je de twee-staps-verificatie nog moet instellen en installeren is wel het advies om dit met twee apparaten te doen, zoals een computer, laptop of tablet en daarnaast nog een mobiele telefoon.

Is het gehele dossier inzichtelijk via het cliëntenportaal?
Nee, wanneer een client, ouder of verwant toegang krijgt tot het cliëntenportaal is nog niets inzichtelijk. Documenten of rapportages worden pas inzichtelijk nadat de medewerker van PSW in een specifiek document of rapportage heeft aangegeven dat dit gedeeld kan worden. Dit kan je per document en per rapportage aangeven, niet in één keer voor het hele dossier. Mochten er meerdere personen toegang hebben via de gebruikerstoegang tot een dossier, dan kan je zelfs per document of rapportage aangeven wie wat wel en niet kan of mag zien via het cliëntenportaal.

Wat is er minimaal nodig om een gebruikerstoegang aan te maken voor een cliënt, ouder of verwant?
Om gebruikerstoegang mogelijk te maken zijn er minimaal drie gegevens aanwezig zijn in het dossier van de cliënt.

  1. De geboortedatum, voor de leeftijdsverificatie;
  2. Een e-mailadres, om de gebruikerstoegang aan te koppelen en te activeren;
  3. Een plaatsing of lopend actueel product

Op welke manier is het cliëntenportaal beveiligd?
Het gebruikersaccount is gekoppeld aan je eigen unieke e-mailadres. Dit e-mailadres kan maar één keer voorkomen binnen het ECD en het cliëntenportaal. Én kan maar één keer gekoppeld worden aan een gebruikerstoegang.
Op het moment dat de medewerker de gebruikerstoegang activeert, ontvangt de gebruiker een e-mailadres om de het account te activeren. Hierbij stelt de gebruikers zijn wachtwoord en twee-staps-verificatie in.
Naast de beveiliging via e-mailadres/wachtwoord maakt het cliëntenportaal ook gebruik van twee-staps-authenticatie. Door gebruik van een authenticatie-app je mobiele telefoon kan je een verificatiecode genereren als extra beveiliging voor je cliëntenportaal. Zie ook de handleiding hierover op de PSW Toolbox.

Waarom is deze extra beveiliging zoals de twee-staps-verificatie nodig?
Een organisatie zoals PSW moet voldoen aan allerlei normeringen en certificeringen, waaronder het goed beveiligen van de computersystemen en het gegevensbeheer. Dit is belangrijk voor het waarborgen van de privacy zoals ook beschreven in de AVG. Door het gebruiken van een gebruikersnaam/wachtwoord en twee-staps-verificatie kunnen we er samen ervoor zorgen dat het elektronische cliënten dossier (ECD) niet zomaar ingezien kan worden door mensen die hier het recht niet toe hebben.
Door het gebruiken van het cliëntenportaal is het ook mogelijk voor de cliënt, ouder of verwant om buiten de computersystemen van PSW het dossier van de cliënt in te zien. Hierdoor is het mogelijk om gedeelde documenten en rapportages in te zien. Doordat dit mogelijk is kan dit wel een extra beveiligingsrisico met zich mee brengen, er is namelijk geen zicht op de computers, tablets en telefoons die worden gebruikt door de cliënt, ouder of verwant. Vragen die hierover bijvoorbeeld gesteld kunnen worden:

  • hoe goed zijn je persoonlijke digitale apparaten beveiligd?
  • wie heeft er naast jezelf ook toegang tot je inloggegevens of digitale apparaten?
  • waar heb je de gebruikersnaam en het wachtwoord voor het cliëntenportaal genoteerd?
  • hoe sterk is je zelf gekozen wachtwoord wat je gebruikt voor het cliëntenportaal of zelfs voor je eigen e-mail?
  • is de beveiliging zoals een virusscanner of overige software op je digitaal apparaat bijgewerkt of geupdate tot een laatste versie?
  • heb je extra beveiliging zoals een pincode of wachtwoord ingesteld op je telefoon?

Omdat we vanuit PSW niet met zekerheid kunnen zeggen hoe een cliënt, ouder of verwant met bovenstaande vragen om gaat, zijn alle voor- en nadelen tegen elkaar afgewogen en is er besloten om te kiezen voor een manier van beveiligen die op dit moment beschikbaar is. Mochten er in de toekomst andere technieken mogelijk zijn die het inloggen veiliger en vooral eenvoudiger kunnen maken, dan heeft dit uiteraard de voorkeur.

Samenvattend zijn dit de stappen in de beveiliging:

  • gebruikerstoegang geactiveerd door medewerker PSW;
  • gekoppeld aan het e-mailadres tevens ook de gebruikersnaam van de cliënt, ouder of verwant;
  • een eigen ingesteld wachtwoord met een aantal minimale eisen, zoals minstens 8 tekens lang, een hoofdletter, een kleine letter, een cijfer en een vreemd teken;
  • een authenticatie-app zoals 'Google Authenticator' op je telefoon die gekoppeld is aan je gebruikerstoegang van het cliëntenportaal;
  • een telefoon waarop mogelijk een toegangsbeveiliging is ingesteld (pincode, vingerafdruk, gezichtsherkenning);
  • een verificatiecode die 5 minuten geldig is, maar in de authenticatie-app wel iedere 30 seconden wordt ververst

Meerdere cliënten aan één gebruikerstoegang koppelen?
Het kan gebeuren dat een relatie graag toegang wil hebben tot de dossier van éen of meerdere cliënten. Om dit goed werkend te krijgen is het belangrijk dat je de betreffende relatie maar één keer toevoegd bij de actuele relaties van bijvoorbeeld cliënt 1. Bij cliënt 2 kan je deze ouder erbij zoeken in de actuele relaties. Daarbij koppel je de twee clientendossiers aan één contact in de actuele relaties. Zie ook de handleiding hierover op de PSW Toolbox.

Waar vul ik het e-mailadres van de cliënt, ouder of verwant in?
Gebruik altijd het e-mailadres van de cliënt, ouder of verwant. Gebruik nooit het e-mailadres van de locatie/groep, je eigen PSW mailadres of privé mailadres.

  • Cliënt: vul het e-mailadres van de cliënt in bij de contactgevens van de cliënt;
  • Ouder/verwant met gezag: maak een actuele relatie aan of vul een actuele relatie aan met het e-mailadres van de ouder of verwant.

Ontvangt de gebruiker een notificatie wanneer er een document of rapportage is gedeeld?
De cliënt, ouder of verwant ontvangt een bericht per e-mail wanneer een document of rapportage is gedeeld.
De e-mail wordt verstuurd vanuit het 'clientenportaal' en in het onderwerp staat 'Bericht van het PSW cliëntenportaal'.