Case · Recruitment en HR

Een matchingportaal dat anoniem blijft tot beide partijen ja zeggen

Een recruitmentplatform voor de accountancysector beloofde kandidaten anonimiteit, maar het oude portaal kon die belofte technisch niet waarmaken. GetDigit bouwde een volledig nieuw portaal op Power Pages, met privacy die de server afdwingt, en zette het live in één avond.

  • Live sinds augustus 2026
  • Ongeveer 50 minuten onderbreking
  • Privacy by design op de server

01 · De uitdaging

Waarom was een nieuw portaal nodig?

Omdat de anonimiteit, de kern van het hele concept, technisch niet gegarandeerd was. Het platform brengt kantoren uit de accountancysector en kandidaten samen met één belofte: een kandidaat blijft anoniem tot hij zelf ja zegt.

Het verouderde portaal maakte die belofte niet waar. Via een directe API-call konden kantoren persoonsgegevens van kandidaten lezen, ook zonder akkoord. Een anoniem platform waarvan de anonimiteit te omzeilen is, verliest zijn bestaansreden.

Ook de dagelijkse werking liep stroef. Matches bleven hangen zonder reactie, stages werden niet opgevolgd en de zoekfunctie leunde op verouderde postcodedata. Dat los je niet op met een extra scherm, wel met een nieuw fundament.

Wat er schortte aan het oude portaal

  • Persoonsgegevens van kandidaten leesbaar via een directe API-call
  • Anonimiteit die afhing van de schermen, niet van de server
  • Matchverzoeken die bleven hangen zonder antwoord
  • Geen opvolging van stages na een match
  • Zoeken op verouderde postcodedata

Privacy moest van een belofte in de interface een regel op de server worden.

02 · Privacy by design

Hoe blijft een kandidaat anoniem tot hij zelf ja zegt?

Doordat de server het afdwingt, niet de interface. Kantoren zoeken in een spiegeltabel zonder persoonsgegevens. Pas bij wederzijds akkoord geeft een plug-in naam, contactgegevens en cv vrij.

  1. 01 Anoniem

    Het kantoor zoekt

    Op postcode en straal, functie, ervaring, opleiding, software- en talenkennis. Het kantoor ziet een profiel, geen persoon.

  2. 02 Verzoek

    Het kantoor vraagt een match

    Het matchverzoek vertrekt op het anonieme profiel. Een dubbel verzoek weigert de server.

  3. 03 Onthuld

    De kandidaat zegt ja

    Pas bij wederzijds akkoord worden naam, contactgegevens en cv vrijgegeven, gecontroleerd door de server.

Zes C#-plug-ins op de server bewaken de regels

Privacy by design betekent dat bescherming in het fundament zit, niet in een instelling die iemand kan vergeten. De Dataverse-plug-ins, waaronder ook een snapshot-plug-in, zorgen samen voor deze vier garanties.

  • Spiegeltabel zonder persoonsgegevens

    Kantoren zoeken in een kopie van de profielen zonder naam of contactgegevens. Wat er niet in staat, kan er ook niet uitlekken.

  • Gecontroleerde onthulling

    Pas als kantoor én kandidaat akkoord gaan, geeft een plug-in naam, contactgegevens en cv vrij. Niet eerder, en niet via een omweg.

  • Duplicate-guard

    Een dubbel matchverzoek wordt op de server geweigerd, ook als het buiten de interface om binnenkomt.

  • Directe API-pogingen: 403

    Wie de interface omzeilt en de gegevens rechtstreeks probeert op te vragen, krijgt een 403-foutmelding in plaats van persoonsgegevens.

03 · Wat GetDigit bouwde

Wat zit er in het nieuwe matchingportaal?

Een matchingportaal is een klantenportaal waarin twee groepen gebruikers elkaar vinden, volgens regels die het platform bepaalt. Voor kantoren, kandidaten en beheerders bouwde GetDigit het volgende.

  • Power Pages code site

    Een React- en Vite-applicatie op het eigen domein van de klant, met een eigen design system: een zijbalk op desktop en een navigatiebalk onderaan op gsm.

  • Dashboards per rol

    Aparte dashboards voor kandidaten, kantoren en beheerders. Nieuwe gebruikers starten met een onboarding-wizard.

  • Zoeken op postcode en straal

    Een straal in kilometer over heel België, inclusief deelgemeenten en de fusiegemeenten van 2025. Filters op functie, ervaring, opleiding, software- en talenkennis.

  • Matchingflow “jij beslist”

    Het kantoor stuurt een matchverzoek op een anoniem profiel. De kandidaat aanvaardt of weigert, en houdt zo zelf de regie.

  • Stagepijplijn

    Elke match wordt opgevolgd: gecontacteerd, in gesprek, afgewezen of aangeworven. Geen matches meer die in het niets verdwijnen.

  • Regionotificaties

    Kantoren krijgen wekelijks de nieuwe kandidaten in hun regio’s, zonder zelf te moeten zoeken.

  • Automatisch afsluiten

    Een geplande Power Automate-flow sluit matches zonder reactie af na een termijn die de beheerder zelf instelt.

  • Back-office voor beheerders

    Een model-driven app om registraties goed te keuren, profielen te beheren en het platform in de gaten te houden.

  • ALM en migratiedraaiboek

    Solutions, environment variables, een aparte sandbox en productie, en een herbruikbaar draaiboek voor migraties.

04 · De overstap

Hoe zet je een nieuw portaal live zonder je gebruikers te verliezen?

Met een migratiedraaiboek, een aparte sandbox om vooraf te testen en een terugvaloptie. De cutover gebeurde in één avond, met ongeveer 50 minuten onderbreking.

Cutover van het oude naar het nieuwe portaal
1 avond
Onderbreking voor de gebruikers
± 50min
Kandidatenprofielen gemigreerd, zonder dataverlies
Honderden
Live op het eigen domein van de klant
Aug. 2026
  1. Vóór de livegang

    Lek gedicht

    Het anonimiteitslek van het oude portaal was gedicht vóór er één gebruiker op het nieuwe portaal inlogde.

  2. Cutover-avond

    Migratie volgens draaiboek

    Honderden kandidatenprofielen overgezet zonder dataverlies, met ongeveer 50 minuten onderbreking.

  3. Vangnet

    Terugvaloptie

    Het oude portaal bleef beschikbaar als terugvaloptie, voor het geval er iets misliep.

  4. Na de livegang

    Kleine releases

    Meldingen van gebruikers werden binnen enkele dagen opgelost via kleine, gecontroleerde releases.

05 · Het resultaat

Wat veranderde er voor kantoren en kandidaten?

Het anonimiteitslek is gedicht, matches worden opgevolgd tot het einde en zoeken werkt op actuele gemeentegrenzen. Het platform doet opnieuw wat het belooft.

  • Anonimiteit

    Vroeger Persoonsgegevens leesbaar via een directe API-call

    Nu Onthulling enkel bij wederzijds akkoord; directe API-pogingen krijgen een 403

  • Matchverzoeken

    Vroeger Matches die bleven hangen zonder reactie

    Nu Dubbele verzoeken onmogelijk; matches zonder reactie sluiten automatisch af

  • Opvolging

    Vroeger Stages werden niet opgevolgd

    Nu Een stagepijplijn per match, van gecontacteerd tot aangeworven

  • Zoeken

    Vroeger Verouderde postcodedata

    Nu Postcode en straal over heel België, inclusief de fusiegemeenten van 2025

  • Platform

    Vroeger Een verouderd portaal

    Nu Live op het eigen domein sinds augustus 2026, zonder dataverlies

Gebouwd met

  • Power Pages code site
  • React
  • Vite
  • Microsoft Dataverse
  • C#-plug-ins
  • Power Automate
  • Model-driven app
  • Solutions en environment variables

Geschreven door het team van GetDigit

Gepubliceerd op Laatst bijgewerkt op

Veelgestelde vragen over het matchingportaal

Hoe garandeert het portaal dat kantoren geen persoonsgegevens zien vóór een akkoord?

Kantoren zoeken niet in de echte kandidatentabel, maar in een spiegeltabel zonder persoonsgegevens. Naam, contactgegevens en cv worden pas vrijgegeven door een plug-in op de server, op het moment dat kantoor én kandidaat akkoord gaan. Wie de interface omzeilt en de gegevens rechtstreeks opvraagt, krijgt een 403-foutmelding. De privacy hangt dus niet af van de schermen.

Hoe werkt zoeken op postcode en straal over heel België?

Het kantoor kiest een postcode en een straal in kilometer. Het portaal toont dan de anonieme kandidaten uit alle gemeenten binnen die cirkel, inclusief deelgemeenten en de fusiegemeenten van 2025. Daarbovenop filtert het kantoor op functie, ervaring, opleiding, software- en talenkennis. Zo vindt een kantoor ook kandidaten die net over de gemeentegrens wonen.

Wat gebeurt er met een matchverzoek waarop niemand reageert?

Een geplande Power Automate-flow kijkt welke matchverzoeken onbeantwoord bleven. Na een termijn die de beheerder zelf instelt, sluit de flow het verzoek automatisch af. Zo blijven er geen matches eindeloos openstaan en weten kantoren en kandidaten waar ze aan toe zijn. Een dubbel matchverzoek weigert het systeem altijd.

Hoe ging het nieuwe matchingportaal in één avond live?

Met een migratiedraaiboek en een aparte sandbox naast de productieomgeving. Tijdens de cutover-avond werden honderden kandidatenprofielen overgezet zonder dataverlies, met ongeveer 50 minuten onderbreking voor de gebruikers. Het oude portaal bleef beschikbaar als terugvaloptie. Meldingen na de livegang werden binnen enkele dagen opgelost via kleine releases, en het draaiboek is herbruikbaar voor volgende migraties.

Waarom bouwde GetDigit dit matchingportaal op Power Pages?

Power Pages levert login, rollen, tabelmachtigingen en hosting op hetzelfde Dataverse-platform als de back-office. Als code site draait het portaal als een React-applicatie met een eigen design system, op het eigen domein van de klant. Zo combineert het de vrijheid van maatwerk met de beveiliging en het beheer van het Microsoft-platform.

Een portaal waar privacy een regel is, geen belofte?

Vertel ons wie er moet inloggen en wat elke rol mag zien. In een gratis intake van 30 minuten met de architect die bouwt, krijg je een eerste richting.