MyArkevia is gebaseerd op de infrastructuur van Cegedim SRH en functioneert als een gecertificeerde digitale kluis, gekoppeld aan de werknemer en niet aan de werkgever. Sinds de uitrol van de tweefactorauthenticatie in de zomer van 2026 is het inlogproces aanzienlijk veranderd. We lichten hier de technische punten toe die de populaire gidsen niet vermelden.
Tweefactorauthenticatie op MyArkevia: wat verandert er voor de inlog in 2026
Cegedim heeft een verplichte tweefactorauthenticatie geïntroduceerd voor alle MyArkevia-accounts. Alleen een wachtwoord is niet meer voldoende: elke inlog genereert een verificatiecode die naar het telefoonnummer of het e-mailadres dat aan het account is gekoppeld, wordt gestuurd.
Deze extra beveiligingslaag heeft directe gevolgen voor scenario’s van verlies van toegang. Als het geregistreerde telefoonnummer niet meer actief is (verandering van provider, oud zakelijk nummer), wordt de verificatiecode onbereikbaar. In dit specifieke geval kan alleen de Cegedim-ondersteuning de toegang opnieuw instellen, op vertoon van identiteitsbewijzen.
We raden aan om bij de eerste inlog te controleren of het gekoppelde nummer een persoonlijk nummer is en geen zakelijk nummer. Een latere wijziging van deze gegevens kan niet in zelfservice worden uitgevoerd: u moet de ondersteuning contacteren.
De volledige procedure voor de inlog op My Arkevia kluis beschrijft elke stap van het activatie- en herstelproces.

Verantwoordelijkheid RGPD van de digitale kluis Arkevia: werkgever of platform
Een weinig bekend juridisch punt verdient verduidelijking. De werkgever blijft de verantwoordelijke voor de verwerking in de zin van de RGPD, zelfs wanneer de loonstroken in de MyArkevia-kluis worden opgeslagen. Cegedim fungeert als technische onderaannemer.
In de praktijk betekent dit dat elke aanvraag voor het uitoefenen van rechten (toegang, rectificatie, verwijdering) met betrekking tot de persoonlijke gegevens in de opgeslagen documenten aan de werkgever moet worden gericht, niet aan Cegedim. Het platform heeft niet de juridische ruimte om een loonstrook op verzoek van de werknemer te verwijderen als de werkgever zich daartegen verzet.
Deze verdeling van verantwoordelijkheden heeft een concrete consequentie: in geval van een geschil over de inhoud van een gearchiveerd document moet de werknemer zich tot zijn HR-afdeling wenden. De kluis garandeert de integriteit en de timestamp van het bestand, maar niet de correctheid van de inhoud.
Persoonlijk e-mailadres en beheer van geblokkeerd MyArkevia-account
De keuze van het e-mailadres bij de activatie van het account bepaalt de verdere gang van zaken. Het gebruik van een zakelijk e-mailadres brengt een groot risico met zich mee: na vertrek uit het bedrijf wordt dit adres gedeactiveerd door de IT-afdeling, en wordt het herstelproces van het wachtwoord onmogelijk.
Hier zijn de controles die moeten worden uitgevoerd bij het aanmaken van het account:
- Gebruik een persoonlijk e-mailadres (zoals Gmail, persoonlijk Outlook) om toegang tot de kluis te garanderen, ongeacht de werkgever.
- Koppel een persoonlijk telefoonnummer aan het account, zodat u de 2FA-codes kunt ontvangen, zelfs na een verandering van werkgever.
- Bewaar de initiële activatiecode die door de werkgever is verstrekt: deze kan niet zelfstandig door de werknemer worden gegenereerd.
De ondersteuning van Cegedim is de enige partij die het e-mailadres dat aan een bestaande kluis is gekoppeld, kan wijzigen. Deze operatie vereist het indienen van identiteitsbewijzen en kan enkele werkdagen duren.

Bewijskracht van de documenten die in de Arkevia-werknemersruimte zijn opgeslagen
Alle bestanden die in MyArkevia zijn opgeslagen, hebben niet hetzelfde niveau van certificering. Alleen de documenten die via de geautomatiseerde werkgever-kluisstroom zijn ingediend, behouden hun bewijskracht. Een loonstrook die via dit kanaal is verzonden, is getimestamp, verzegeld en voldoet aan de wettelijke eisen voor de digitalisering van de loonstrook.
Documenten die handmatig door de werknemer in zijn persoonlijke ruimte zijn toegevoegd (scan van een papieren contract, verklaring gedownload van een andere dienst) hebben deze certificering niet. Ze worden veilig opgeslagen, versleuteld zoals andere bestanden, maar hun juridische waarde in geval van een geschil is die van een eenvoudige digitale kopie.
Deze onderscheiding is bepalend voor de samenstelling van een pensioen dossier. Pensioenfondsen accepteren gecertificeerde elektronische loonstroken. Een handmatig ingediend bestand moet worden aangevuld met andere bewijsstukken.
Bewaartermijn en overdraagbaarheid van de digitale kluis
De archivering in MyArkevia is bedoeld voor een periode van vijftig jaar, wat de volledige carrière en de periode van liquidatie van de pensioenrechten dekt. Deze termijn geldt ongeacht de contractuele relatie met de werkgever: de kluis blijft toegankelijk na beëindiging van het arbeidscontract.
Wat betreft overdraagbaarheid kan de werknemer op elk moment al zijn documenten vanuit zijn persoonlijke ruimte downloaden. We raden aan om regelmatig een lokale back-up te maken, minstens één keer per jaar, op een versleuteld medium. Hier zijn de beschikbare downloadformaten:
- Individuele download van elke loonstrook in PDF-formaat.
- Groepsexport van alle documenten over een bepaalde periode.
- Download van verklaringen en andere HR-documenten die door de werkgever zijn ingediend.
De kluis biedt geen automatische overdracht naar een andere digitale kluisprovider. In geval van een verandering van werkgever die een andere oplossing gebruikt, blijven de Arkevia-documenten in de oorspronkelijke ruimte van de werknemer, terwijl de nieuwe loonstroken in de nieuwe kluis aankomen.
Het behouden van meerdere digitale kluizen parallel aan elkaar is dus gebruikelijk gedurende een carrière. Elke ruimte blijft onafhankelijk toegankelijk, met zijn eigen inloggegevens en zijn eigen documenthistorie.



