BG Beter Geregeld ICT
Security zonder IT-afdeling · 5 min leestijd · 21 juli 2026

Oude zakelijke telefoon inruilen of doorgeven: wat wis je eerst?

Een oud toestel gaat vaak sneller de deur uit dan verwacht: naar een collega, de inruil, of gewoon in een la. Dit zijn de stappen die je écht wilt doen voordat je hem weggeeft.

De zomer is een klassiek moment om spullen op te ruimen. In veel bedrijven ligt er wel een la met oude toestellen: de telefoon van een medewerker die vorig jaar vertrok, het reservetoestel dat nu langzaam een verzameling wordt, of jouw eigen vorige zakelijke telefoon die je "nog even wilde bewaren". Sommigen gaan naar de inruil, sommigen naar familie, en sommigen komen op Marktplaats terecht.

Dat is prima. Maar op zo'n toestel staat vaak veel meer dan mensen denken. En "even fabrieksinstellingen herstellen" is niet altijd genoeg. Hieronder een praktische volgorde die je zelf kunt aanhouden.

Wat er allemaal op zo'n toestel staat

Denk niet alleen aan foto's en contacten. Op een zakelijk gebruikte telefoon staat meestal ook:

  • Je mailaccount, inclusief historie
  • WhatsApp Business met klantgesprekken
  • Authenticator-apps met codes voor je bank, boekhouding, Microsoft 365 en misschien tien andere diensten
  • Onthouden wachtwoorden in de browser
  • Toegang tot gedeelde mappen (OneDrive, Google Drive, Dropbox)
  • Opgeslagen wifi-netwerken, ook die van klanten
  • Foto's van bonnetjes, contracten en soms paspoortkopieën

Als je het toestel gewoon reset zonder eerst uit te loggen, blijven sommige accounts actief gekoppeld — zeker bij Apple- en Google-accounts kan dat later voor problemen zorgen.

De volgorde die je wilt aanhouden

1. Maak eerst een backup, ook als je denkt niets nodig te hebben

Backup naar iCloud, Google of je computer. Niet omdat je álles wilt bewaren, maar omdat je een week later gegarandeerd bedenkt dat er nog één ding op stond. Backup kost je vijf minuten en spijt kost je een middag.

2. Verhuis je authenticator-app eerst

Dit is de stap die het vaakst wordt overgeslagen. Als je Google Authenticator of Microsoft Authenticator gebruikt en je wist je telefoon, ben je in één klap je 2FA-codes kwijt voor alles wat daarin stond. Dan sta je uren te bellen met helpdesks om weer bij je eigen accounts te komen.

Verhuis de authenticator dus eerst netjes naar je nieuwe toestel — of stap over naar een oplossing die synchroniseert. Check daarna per belangrijke dienst (bank, boekhouding, Microsoft 365) of de nieuwe telefoon werkt vóórdat je de oude wist.

3. Log actief uit bij accounts

Ga langs je hoofdaccounts en meld het toestel handmatig af:

  • Apple ID (bij iPhone: Instellingen → jouw naam → Afmelden)
  • Google-account (bij Android: Instellingen → Accounts)
  • WhatsApp (Instellingen → Account → Verwijder mijn account, als je het nummer niet meer op dit toestel gebruikt)
  • Microsoft 365 / werk-account
  • Je wachtwoordmanager

Vooral die eerste is belangrijk: een gereset toestel dat nog aan een Apple ID of Google-account gekoppeld is, is voor de volgende eigenaar niet bruikbaar. Kunnen die er weer om vragen.

4. Verwijder simkaart en geheugenkaart

Klinkt logisch, wordt regelmatig vergeten. Zeker die microSD-kaart in Android-toestellen zit soms al jaren in het apparaat.

5. Nu pas: fabrieksinstellingen herstellen

Op moderne toestellen wordt de opslag versleuteld gewist. Dat is bij iPhones al lang standaard en bij recente Androids ook. Bij oudere Androids (zeg 6 of ouder) is het verstandig om na de reset nog een keer met dummy-data te vullen en nog eens te resetten, of het toestel simpelweg niet meer door te verkopen.

6. Haal het toestel uit je beheerlijst

Gebruik je Microsoft 365 met Intune, of een Apple Business Manager? Dan staat het toestel daar nog geregistreerd. Verwijder het uit de lijst, anders blijf je licenties tellen voor apparaten die allang weg zijn.

Speciaal geval: toestel van een vertrokken medewerker

Als de telefoon van iemand anders was, gelden extra regels. Op zo'n toestel kan privécommunicatie staan. Je mag niet zomaar door de foto's of berichten scrollen "om te kijken wat erop staat". De AVG geldt ook voor apparaten die al binnen zijn.

De veilige route: wis het toestel volledig zonder eerst door te kijken. Wil je bepaalde zakelijke gegevens bewaren (mails, documenten), dan haal je die uit de onderliggende cloud-account — niet uit het toestel zelf. Dit hoort bij een nette toegang-check bij vertrek.

En als het toestel echt niet meer werkt?

Een kapotte telefoon lijkt veiliger, maar dat is hij niet per se. De opslagchip kan in een lab nog uitleesbaar zijn. Voor een gewone MKB-context is dat overdreven om je zorgen over te maken, maar het betekent wel: geef een kapot toestel niet zomaar mee aan de eerste de beste inzamelbak. Vraag bij inlevering om een verklaring van vernietiging, of laat hem via je leverancier lopen.

Kort samengevat

  1. Backup maken
  2. Authenticator verhuizen en testen
  3. Uitloggen bij grote accounts
  4. Simkaart en SD-kaart eruit
  5. Fabrieksinstellingen herstellen
  6. Toestel uit je beheeromgeving halen

Vijftien minuten werk, in de goede volgorde. Achteraf terugdraaien kost een veelvoud.

Wil je dit soort stappen structureel goed geregeld hebben — voor telefoons, laptops én accounts van vertrokken medewerkers? Kijk eens naar onze toegang-check. Daarmee weet je zeker dat er geen "vergeten" toestellen of accounts blijven rondzwerven.

Onderwerpen

#security #offboarding #2Fa #Mobiel #Data Wissen

Volledige gids: Security for SMBs without an IT department: what should you do this quarter?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →