Laatst bijgewerkt: 21 september 2026
Klantwissels in het klantenportaal van CustomerGate 365
Een inkoper die voor twee vennootschappen van dezelfde groep koopt, meldt zich één keer aan en wisselt in het klantenportaal tussen de twee. Klantwissels portaal is het logboek van elke poging om binnen één sessie naar een andere klant over te gaan, gelukt en geweigerd. U opent deze lijst om de geweigerde rijen te zien, en daarom staat ze standaard op die volgorde.
Waar dit voor is
Twee bedrijven van één groep, één inkoper, één e-mailadres: in de handel is dat het gewone geval. De app kende het altijd al, want een portaalgebruiker is het paar van een e-mailadres en een klant, en elke koppeling heeft haar eigen rol. Dezelfde persoon kan bij het ene bedrijf Inkoper zijn en bij het andere Meekijker. Wat ontbrak, was de manier om er tijdens één sessie tussen te wisselen.
Tweede klant koppelen
Koppelen doet de binnendienst, met Tweede klant koppelen op de kaart van de portaalgebruiker, in de client. Er is geen webservice voor: wie bij welk bedrijf mag, hoort niet iets te zijn wat een website voor zichzelf kan regelen.
- De actie vraagt eerst de klant uit de klantenlijst en daarna de rol voor die koppeling.
- De vraag ter bevestiging noemt beide bedrijven met nummer en naam, en zegt wat de persoon daarna ziet: de offertes, orders, leveringen, facturen en documenten van allebei. Een vraag die alleen weet u het zeker vraagt, wordt weggeklikt; deze niet.
- Is het adres al aan die klant gekoppeld en actief, dan wordt de actie geweigerd. Is de koppeling ingetrokken, dan wordt gevraagd of ze teruggezet moet worden.
- Een geanonimiseerd adres wijst niemand meer aan, dus daar valt geen tweede bedrijf aan te hangen.
- Er is geen tweede koppeltabel. Portaalgebruikers is de koppeling, met haar eigen wissen, opruimen en export; een tweede tabel met dezelfde velden zou op een dag toegang geven die de eerste had ingetrokken.
De actieve klant staat op de sessie
Welke klant er op dit moment actief is, staat op de sessierij in Business Central en niet in een cookie bij de website. Dat is de hele beveiliging van deze functie: de website kan niet beslissen wiens gegevens ze ziet, ze kan alleen vragen om te wisselen naar een klant waarvan Business Central kan bevestigen dat het aangemelde adres eraan gekoppeld is.
- De koppeling moet bestaan, actief zijn en niet geanonimiseerd.
- De klant moet in het portaal mogen: niet geblokkeerd voor privacy en niet volledig geblokkeerd.
- De rol van de nieuwe sessie komt van de koppeling waarnaar gewisseld is, niet van de sessie waar ze vandaan komt.
- Na een geweigerde wissel is er niets veranderd. De sessie leest nog gewoon de gegevens van de klant waarop ze stond; een halve wissel bestaat niet.
Het logboek
- Poging op
- Wanneer de poging is gedaan. De nieuwste staan bovenaan.
- Uitkomst
- Hoe de poging afliep. Zie hieronder.
- E-mailadres
- De portaalgebruiker die probeerde te wisselen.
- Van klantnr.
- De klant waarop de sessie stond vóór de poging.
- Naar klantnr.
- Het klantnummer dat de website vroeg. Dit is wat er verstuurd is en niet wat er bestaat: een nummer dat bij geen enkele klant hoort, is juist de rij om naar te kijken.
- IP-hash
- Een gepseudonimiseerde hash van het IP-adres waar de poging vandaan kwam. Meerdere weigeringen met dezelfde hash zijn één persoon die het probeert; veel verschillende hashes zijn iets anders.
Alleen geweigerde tonen zet het filter erop, Alles tonen haalt het eraf. Er valt niets te wijzigen en niets te wissen, ook niet voor een beheerder: een logboek waar rijen uit te halen zijn, is geen logboek.
De vier uitkomsten
- Gewisseld
- De wissel is gelukt. Een inkoper die tien keer per dag van de ene vennootschap naar de andere gaat, is een gewone dag.
- Niet gekoppeld aan deze klant
- Het adres van de sessie heeft geen koppeling met dat klantnummer. Dit is de verdachte van de vier, want het nummer kwam ergens vandaan en niet van ons. Deze rijen kleuren rood.
- Koppeling ingetrokken
- De persoon mocht er ooit bij. Meestal een collega die vertrok en wiens toegang is uitgezet, of iemand die op een oud tabblad klikt.
- Klant niet toegelaten in het portaal
- Geblokkeerd voor Alles, of geblokkeerd voor privacy. Geen poging maar een gevolg van een keuze op de klantkaart.
De website krijgt altijd alleen te horen dat het geweigerd is, zonder reden: een eindpunt dat vertelt waarom iets niet mag, vertelt daarmee dat een klantnummer bestaat, of dat een adres er ooit aan gekoppeld was. Hier ligt die afweging andersom, want hier zit een mens die het moet kunnen uitzoeken.
Een reeks weigeringen lezen
Eén weigering zegt weinig; iemand klikt op een oud tabblad. Waar u naar kijkt is een reeks. Staat er Niet gekoppeld aan deze klant op klantnummers die niets met elkaar te maken hebben, dan is iemand aan het aftasten welke nummers bestaan, en dezelfde IP-hash erbij betekent dat het één persoon is. Staat er Koppeling ingetrokken op één adres, dan is er waarschijnlijk gewoon een collega vertrokken en staat er ergens nog een tabblad open. Klant niet toegelaten in het portaal is bijna altijd een blokkade op de klantkaart die niemand met het portaal in verband bracht.
Privacy
Na de bewaartermijn haalt de opruimtaak het e-mailadres en de IP-hash uit de regel. De twee klantnummers, het moment en de uitkomst blijven staan: zodra het adres weg is, gaat die rij over twee bedrijven, en bij toegang tot de gegevens van een ander bedrijf is dat het spoor dat de persoon erin hoort te overleven.
Het logboek zit met opzet in Persoonsgegevens exporteren. Het is de enige plek waar staat dat iemand geprobeerd heeft bij de gegevens van een ander bedrijf te komen, en dat is precies het soort ding waar een betrokkene recht op heeft om te zien.
Hulp die hierbij hoort
- Portaalgebruikers
Wie de gegevens van welke klant mag zien, en die toegang intrekken.
- Accountaanvragen
Aanvragen voor een portaalaccount: klant kiezen, rol kiezen, goedkeuren.
- Privacyhulpmiddelen
Bewaartermijn, de opruimtaak, en exporteren of wissen per e-mailadres.