Module 13 van 22
BeschikbaarAVG-compliance zonder stapels papier en zonder externe privacyadviseurs in permanent gebruik
Beheer privacyrichtlijnen met versiebeheer en medewerkerbevestigingen, verwerk verzoeken van betrokkenen met automatische termijn van 30 dagen conform Art. 12 AVG, onderhoud je verwerkingsregister conform Art. 30 en houd de DSFA-status in het oog. AVG-conform, EU-gehost in Nürnberg, multi-tenant geïsoleerd op Postgres met Row-Level Security. 49 euro per gebruiker per maand alles inbegrepen, geen licentiekosten per module.
Wat AVG-Compliance kan
Richtlijnbeheer met versiebeheer en acceptatiebewijs
Beheer privacyrichtlijnen, acceptablegebruiksbeleid, verwerkersovereenkomsten en interne instructies met volledig versiebeheer. Elke nieuwe versie is direct actief en start een bevestigingsworkflow: medewerkers moeten de nieuwe versie precies eenmaal accepteren, de acceptatierecord bevat tijdstempel, IP-adres en apparaathash als bewijs. Het systeem verhindert dubbele bevestigingen en toont per richtlijn en versie wie heeft bevestigd en wie nog uitstaat. Bij een privacyaudit exporteer je de acceptatiebewijzen voor alle richtlijnen met één druk op de knop als PDF. Richtlijnen worden met soft-delete gearchiveerd, de versiegeschiedenis blijft volledig bewaard. De ingebouwde AI-assistent stelt op verzoek indelingssjablonen voor, de juridische uitwerking en definitieve formuleringen controleert je functionaris voor gegevensbescherming.
Verzoeken van betrokkenen met automatische termijn van 30 dagen conform Art. 12 AVG
Verzoeken van betrokkenen (DSAR: inzage, correctie, verwijdering, beperking, gegevensoverdraagbaarheid) worden gestructureerd vastgelegd met naam, e-mailadres, type verzoek en ontvangstdatum. De antwoordtermijn van 30 dagen conform Art. 12 AVG stelt de database automatisch in op basis van de ontvangstdatum, geen handmatige berekening vereist. De module toont open verzoeken gesorteerd op vervaldatum, verlopen verzoeken worden kleurgecodeerd gemarkeerd. Interne notities en statusovergangen (open, in behandeling, afgesloten, afgewezen) worden vastgelegd in de workflow en zijn traceerbaar. Per verzoek kun je een data-exporttaak starten die de relevante gegevens van de betrokkene uit het systeem samenstelt. Alle stappen worden vastgelegd in het audittrail, verzoeken van toezichthoudende autoriteiten zijn daarmee volledig gedocumenteerd.
Register van verwerkingsactiviteiten conform Art. 30 AVG
Het verwerkingsregister (ROPA) is per module voorgestructureerd aangelegd: voor elke verwerkingsactiviteit zijn doel, rechtsgrondslag, betrokken categorieën van personen, categorieën van gegevens, ontvangers, doorgiften aan derde landen en bewaartermijnen vastgelegd. De invoer is bewerkbaar en wordt bij wijzigingen geversioneerd. Omdat een verwerkingsactiviteit per module precies eenmaal is aangelegd en via een ROPA-code uniek wordt geïdentificeerd, zijn er geen dubbelen en geen inconsistenties tussen de moduledocumentatie en het register. Met één druk op de knop exporteer je het volledige register als PDF of CSV voor je bevoegde toezichthoudende autoriteit of voor externe privacycontroles. De wijzigingsgeschiedenis documenteert wie wanneer welke invoer heeft bewerkt, het audittrail is volledig.
DSFA-overzicht vanuit de ISMS-module in realtime
Gegevensbeschermingseffectbeoordelingen (DSFA conform Art. 35 AVG) worden aangemaakt en onderhouden in de ISMS-module. De compliance-module spiegelt deze status als alleen-lezenweergave: je ziet procesnaam, gegevenscategorieën, doeleinden, rechtsgrondslag, risiconiveau en goedkeuringsstatus van alle DSFA in één oogopslag. Geen dubbel onderhoud, geen export-importgedoe. Wanneer een DSFA in de ISMS-module op 'goedgekeurd' wordt gezet, is de status in de compliance-module direct zichtbaar. Deze centrale weergave helpt functionarissen voor gegevensbescherming de algehele status van de DSFA-verplichting snel te beoordelen, zonder tussen modules te hoeven wisselen. Schrijftoegang tot DSFA-invoer vindt uitsluitend plaats in de ISMS-module, waardoor onbedoelde wijzigingen in de compliance-context worden uitgesloten.
Harde tenantscheiding en auditgeschikte gegevensstructuur
Alle compliancegegevens zijn strikt gescheiden per tenant: Row-Level Security op Postgres-niveau zorgt ervoor dat geen record van de ene tenant zichtbaar is voor een andere. De account-ID komt uitsluitend uit de JWT-claim, niet uit clientparameters, mass-assignment is op schemaniveau uitgesloten. Richtlijnacceptaties zijn aanvullend structureel beveiligd via samengestelde externe sleutels: een cross-tenant-acceptatie is technisch onmogelijk en geeft een databasefout. Soft-delete bewaart alle records in het audittrail, verwijderde richtlijnen en verzoeken zijn daarmee reconstrueerbaar. Voor privacycontroles door autoriteiten of de functionaris voor gegevensbescherming is het volledige compliancebestand met tijdstempels, gebruikers-ID's en statusverloop exportgereed.
Gestructureerde compliancestatus in één oogopslag
Het dashboard van de compliance-module toont in één oogopslag waar actie vereist is: hoeveel richtlijnen zijn actief en hebben nog uitstaande bevestigingen? Hoeveel verzoeken van betrokkenen zijn open en welke verlopen binnen minder dan 7 dagen? Hoeveel ROPA-invoer is volledig onderhouden? De ingebouwde AI-assistent beantwoordt vragen over de AVG-compliancestatus direct in de chat, bijvoorbeeld 'Welke richtlijnen hebben nog niet alle bevestigingen ontvangen?' of 'Welke DSAR-verzoeken zijn verlopen?'. Alle tabellen bieden filters op status, type en zoekterm, evenals paginering voor grote hoeveelheden gegevens. Resultaten zijn direct exporteerbaar zonder externe tools, de functionaris voor gegevensbescherming heeft geen systeemtoegang nodig voor periodieke rapporten.
Wie gebruikt deze module
Directeur
Je functionaris voor gegevensbescherming heeft vakantie en een toezichthoudende privacyautoriteit kondigt een controle voor overmorgen aan. Je opent de compliance-module en exporteert met één druk op de knop het volledige verwerkingsregister conform Art. 30 als PDF, de acceptatiebewijzen voor alle privacyrichtlijnen van de afgelopen drie jaar met tijdstempel en IP-adres, evenals de status van alle verzoeken van betrokkenen inclusief naleving van de termijn. De ingebouwde AI-assistent beantwoordt in de chat 'Zijn er openstaande DSAR-verzoeken die de termijn van 30 dagen hebben overschreden?' en geeft de gevallen weer. De compliance-module kost geen externe adviseursinspanningen voor het samenstellen van deze documentatie, dat is inbegrepen in 49 euro per gebruiker per maand. De DSFA-status vanuit de ISMS-module is eveneens in beeld, zonder dat je tussen twee systemen hoeft te wisselen.
Teamleider
Als functionaris voor gegevensbescherming of compliance-verantwoordelijke onderhoud je richtlijnen, volg je verzoeken van betrokkenen op en houd je het verwerkingsregister actueel, alles in één module in plaats van in Excel-tabellen en e-mailmappen. Wanneer een nieuw privacybeleid van kracht wordt, maak je een nieuwe versie aan en start je de bevestigingsworkflow: het systeem toont je dagelijks wie nog niet heeft bevestigd. Bij een verzoek van een betrokkene leg je naam, type en ontvangstdatum vast, de termijn van 30 dagen wordt automatisch ingesteld. Je ziet in het dashboard welke verzoeken tot een termijneskalatie dreigen te worden, voordat dat gebeurt. Bij de jaarlijkse managementreview druk je het compliance-statusrapport uit de module: hoeveel richtlijnen, hoeveel acceptaties, hoeveel DSAR-verzoeken afgesloten, geen handmatig samenstellen vanuit spreadsheets.
Medewerker
Je ontvangt een herinnering per e-mail: het privacybeleid van het bedrijf is bijgewerkt naar versie 2.1 en je moet het bevestigen. Je klikt op de link, ziet de huidige versie van het beleid direct in de DARION-AI-module en bevestigt met één klik. Het tijdstempel, je IP-adres en een apparaathash worden opgeslagen als acceptatierecord, dubbele bevestigingen zijn niet mogelijk. Dat is het. Je hoeft geen papier te ondertekenen, geen e-mail terug te sturen, geen apart systeem te openen. Je bedrijf heeft daarmee een revisieplichtig bewijs dat je het beleid in de huidige versie hebt kennisgenomen, juridisch relevant bij privacyincidenten en interne audits.
Gekoppeld met
Microsoft 365OutlookGoogle Workspace
Veelgestelde vragen
Klaar voor DARION-AI AVG-Compliance?
49 € netto/gebruiker/maand — alle modules inbegrepen
Andere modules uit dit domein
Beschikbaar
Documenten
GoBD-conform documentbeheer met OCR-volledige-tekstzoeken, versiebeheer en AI-assistent voor dossierstructuur, classificatie en revisiezekere archivering
Gratis uitproberen
Beschikbaar
Kennis
Gestructureerde kennisdatabank met AI-zoeken, automatische FAQ-generatie uit tickets, rolgebaseerde onboardingpaden, skill-inventaris en stale-detectie. AVG-conform, multi-tenant geïsoleerd, EU-gehost bij Hetzner Neurenberg, zonder Excel-nabewerking.
Gratis uitproberen
Beschikbaar
ISMS
ISO-27001-conform Information Security Management System met risicoregister, Statement of Applicability, TOMs conform artikel 32 AVG, onveranderlijke audit-trail met hash-verketting en NIS2-volwassenheidstracker.
Gratis uitproberen
Binnenkort beschikbaar
Rapporten
Module-overschrijdend rapportageoverzicht met dashboards, geplande exports en AI-assistent voor runanalyse en verouderde rapporten