Kennisbank/Naleving/Compliance & security steps bij intake: de lastige vragen vooraf stellen
07Naleving3 min lezen

Compliance & security steps bij intake: de lastige vragen vooraf stellen

De twee stappen in de aanvraag die certificeringen, databehandeling en handling-eisen vastleggen voordat de biedronde opent.

Een pickup request die nooit zegt wat de disposal moet bewijzen, komt terug met biedingen die op een andere job geprijsd zijn. Iedereen ontdekt dat na de award, in een vergadering, met een procurement officer die niet langer gecharmeerd is. Twee stappen in de aanvraagwizard bestaan zodat die antwoorden landen voordat het bieden opent: één voor wat de klant bewezen wil zien, één voor hoe de goederen onderweg naar buiten behandeld moeten worden.

De compliance step

De klant geeft aan of de apparaten data dragen en kiest dan de databehandeling: logische gegevenswissing, fysieke vernietiging, of beide. Vereiste certificeringen komen uit een korte vaste lijst — R2v3, e-Stewards, NAID AAA, ISO 14001, ISO 27001 en WEEELABEX — en elke keuze versmalt de groep ITADs die de aanvraag kan bereiken. Daarnaast staan de bewijsvragen: on-site vernietiging, vernietiging onder toezicht, video-bewijs, een rapport per asset, een ESG-rapport. De stap sluit af met de dispositievoorkeur: hergebruik bij voorkeur, alleen recyclage, of geen voorkeur.

Zes certificeringen is geen gebrek aan ambitie. Het is precies de set die de certificeringstags spiegelt die een ITAD op zijn Sourcing coverage bijhoudt, en net dat maakt de matchingpoort mogelijk. Een kiezer met negentig items levert langere formulieren op en dezelfde zes antwoorden.

De security step

Ander onderwerp, aparte stap. Merkbescherming komt eerst: haal de assettags eraf, verwijder de branding, verkoop deze machines niet door in deze regio — de vragen die een bedrijf stelt wanneer zijn logo op een tweedehands laptop een groter risico is dan de laptop. Dan transportbeveiliging: voertuigen met GPS-tracking, verzegelde containers, een ploeg van twee, chauffeurs met een achtergrondscreening. Dan toegang op locatie: pickup buiten de kantooruren, pickup in het weekend, en een benoemde securitycontactpersoon voor de site, want het laadperron om 06:00 is van iemand.

Let op wat hier niet staat. De keuze rond datavernietiging zit in de compliance step, want dat is een belofte over de data en niet over de bestelwagen.

Twee lijsten, geen mapping

De keuzes vertalen zich niet elk naar één nette code. De aanvraag draagt twee lijsten: vereiste certificeringen en vereiste services. Certificeringen zijn poorten — een ITAD wiens coverage niet elke vereiste tag draagt, ziet de aanvraag überhaupt nooit. Services zijn wat de aanvraag van de winnende bieder verwacht, en ze verschijnen aan zijn kant in dezelfde woorden die de klant koos. Eén aanvraag, twee lijsten, geen vertaallaag waar niemand om vroeg.

Als niemand biedt

Een gepubliceerde aanvraag die op nul biedingen blijft staan, zonder award en zonder handoff, kan versoepeld worden: laat één vereiste certificering vallen, of één vereiste service. Het platform stelt voor welke eis in de weg staat, de klant past er één tegelijk toe, en de aanvraag wordt opnieuw gepubliceerd zodat ze weer bovenaan de Sourcing inbox opduikt — zonder coverage-aantallen te tonen of iets prijs te geven over wie niet bood.

Eén eis tegelijk is het punt. Zo blijft de aanvraag eerlijk over wat ze nog vereist, in plaats van stilletjes een andere aanvraag te worden. En soms is de eerlijke conclusie dat WEEELABEX vooral ambitie was.