HomeModules › AVG
Module · systeem

AVG

De documentatie voor gegevensbescherming op één plek: verwerkingsregister, maatregelen, overeenkomsten, datalekken, trainingen en verwijderbeleid – klaar voor controle als dossier.

In één oogopslag

Bewijs dat in de audit overeind blijft.

Het register, in versies

Elke verwerking met de rechtsgrondslag volgens art. 6, de doeleinden en de categorieën van betrokkenen en van gegevens. Op actief zetten maakt een nieuwe versie, de historie blijft leesbaar.

Assessment met score en gap-rapport

Een begeleide vragenlijst volgens art. 32 met gewogen vragen berekent het volwassenheidsniveau, werkt de maatregelen bij en levert het gap-rapport als PDF.

Datalekken met de termijn van 72 uur

Risicobeoordeling in een matrix van vier bij vier, de meldtermijn volgens art. 33 als meelopende aftelling, statusverloop van open tot gesloten.

Het hele dossier als ZIP

Register, gepubliceerde beleidsdocumenten, gap-rapport, ondertekende verwerkersovereenkomsten en actief trainingsmateriaal – met één druk op de knop als pakket voor de audit of de toezichthouder.

De module

Gegevensbescherming, aantoonbaar bijgehouden.

De module is de dossierkast voor de gegevensbescherming in het bedrijf: zij legt vast welke verwerkingen er zijn, welke maatregelen die beschermen, welke overeenkomsten erachter staan en wat er bij een datalek is gebeurd. Dat geldt per tenant, met versies die kunnen worden bevroren.

Het dashboard stelt de onaangename vragen er meteen bij. Welke verwerking heeft geen maatregel? Welke geen verwijderregel? Welke opvolgdatum van een verwerkersovereenkomst is verstreken? Eén klik op de tegel voert naar het bijbehorende onderdeel.

Het register beschrijft wat er in het huis werkelijk gebeurt. Dat zit in de andere modules, met het klantenbeheer en de orderafhandeling in Orders & facturen, auteurscontracten en de royaltyafrekening in Contracten & royalties, de nieuwsbriefverzending in de correspondentie en het beheer van leveranciers en dienstverleners bij de inkoopfacturen. Elke vermelding ontstaat uit een branchesjabloon of handmatig, met de rechtsgrondslag volgens art. 6 en, bij een gerechtvaardigd belang, met een onderbouwing. Op actief zetten maakt telkens een nieuwe versie.

De technische en organisatorische maatregelen staan in de catalogus, gegroepeerd per soort maatregel volgens art. 32, elk met een stoplicht, de laatste controle en een interval waaruit de module de volgende vervaldatum zelf berekent. Wie de stand niet wil bijeenzoeken, start het assessment: gewogen vragen, aan het eind een score, bijgewerkte maatregelen en het gap-rapport als PDF.

Verwerkersovereenkomsten gaan van concept via “definitief” naar “ondertekend”, met een opvolgdatum en een kenmerk voor de vervaldatum. Beleidsdocumenten over gegevensbescherming bestaan uit vrijetekst- en live-hoofdstukken. De live-hoofdstukken halen hun inhoud uit het register, de maatregelen, de datalekken, de overeenkomsten, de trainingen en het verwijderbeleid en worden bij het publiceren vastgezet. De toestemmingen zelf ontstaan in het CRM en worden hier alleen geanalyseerd.

Een incident wordt vastgelegd met oorzaak, onmiddellijke maatregelen en risicobeoordeling, en de aftelling naar de 72 uur loopt daarbij zichtbaar mee. Trainingen ontstaan uit bouwstenen met een kennistoets, het risicoregister laat aan de hand van de criteria van art. 35 zien of er een DPIA nodig is. En één grens trekt de module zelf: zij documenteert, maar vervangt geen juridisch advies. De meegeleverde teksten voor overeenkomsten, trainingen en beleid zijn concepten die juridisch moeten worden getoetst.

Ook de AI

Als de AI in het spel komt.

De AI-functies van open.junixx hangen niet aan een vast ingebouwde aanbieder, maar aan een aansluitpunt. Voor de gegevensbescherming maakt dat het verschil – en de keuze ligt bij u.

  • In eigen huis: geen extra ontvanger

    Wie een lokaal model instelt, geeft voor de AI aan niemand iets af. Daarmee vervalt de extra verwerker, de doorgifte naar een derde land volgens art. 44 e.v. AVG en de afweging die daaraan hangt.

  • In de cloud: uw contract, niet onze gezamenlijke toegang

    Wie een cloudaanbieder kiest, sluit het contract zelf met hem en zet zijn eigen sleutel klaar. open.junixx zit daar niet tussen, en er is geen toegang waarover de aanvragen van alle huizen lopen.

  • Aantoonbaar, niet beweerd

    Elke AI-aanvraag staat met model, tokens, kosten en duur in het logboek, elk teruggeschreven veld met de oude en de nieuwe waarde. Voor een verwerkingsregister betekent dat: de gegevens zijn te onderbouwen.

  • En helemaal zonder AI

    De AI is een ingrediënt, geen voorwaarde. Zonder ingestelde aanbieder werkt open.junixx onveranderd verder – wie het onderwerp uit het register wil houden, kan dat.

Eén koppeling, drie wegen

Inkijk

De module in de applicatie.

Module AVG in open.junixx: dashboard met een box voor wat er moet gebeuren, kerncijfers over verwerkingen, maatregelen, datalekken en risico's en de dossierexport
Module AVG in open.junixx: verwerkingsregister met de lijst links en het formulier rechts, daarin de rechtsgrondslag, de doeleinden en de gegevenscategorieën
Module AVG in open.junixx: TOM-catalogus per soort maatregel met stoplicht en het verloop van de assessments met score en gap-rapport

Waar iets moet gebeurenKerncijfers over verwerkingen, gedocumenteerde maatregelen, open datalekken, vervallen trainingen en risico's – daarboven de waarschuwingsbox met de openstaande punten, rechtsboven de dossierexport als ZIP.

Elke verwerking, elke versieLinks het register met status en versie, rechts de verwerking zelf: rechtsgrondslag volgens art. 6, doeleinden, categorieën van betrokkenen en van gegevens – daaronder de versiehistorie.

Maatregelen en hun volwassenheidsniveauDe catalogus per soort maatregel met een stoplicht en de status per maatregel, daarnaast het verloop van de assessments met datum, status, score en het gap-rapport om te downloaden.

Zie open.junixx aan het werk. Wij laten u op het scherm zien hoe de software bij de werkwijze van uw uitgeverij past – zonder verplichtingen en met tijd voor uw vragen.

Demo aanvragen
Koppeling

Via de API importeren en exporteren.

De dossierkast is bewust naar binnen gebouwd: alle bewijzen ontstaan in het huis. Naar buiten gaat het om de rechten van betrokkenen, de melding aan de toezichthouder en het bijhouden van de lijsten met dienstverleners.

Vandaag ontstaan alle bewijzen in de module zelf: het verwerkingsregister als PDF en CSV, de TOM-catalogus, het gap-rapport, overeenkomsten en beleidsdocumenten als PDF – en het volledige AVG-dossier als ZIP met manifest. Koppelingen met meldportalen, e-signatuurdiensten en trainingsplatforms kunnen via de centrale API worden aangevuld.

Meer over de koppelingen

Detailoverzicht uit de koppelingsanalyse: bronnen voor de import en mogelijke doelen voor de export.

Import – van externe diensten

Bron (extern)Wat wordt geïmporteerdNut in de module
Verwerkers en clouddienstenLijst van (sub)verwerkers, metagegevens van de verwerkersovereenkomstHet register van verwerkersovereenkomsten en de bijlagen automatisch bijhouden
ToezichthouderKenmerk, bevestiging van de meldingBewijs bij het incident
E-signatuurdienstOndertekende overeenkomsten (retour)Status verwerkersovereenkomst “ondertekend”
Trainingsplatform (LMS)Bewijzen van deelname en afrondingTrainingsstand per medewerker

Export – naar externe diensten

Doel / aanleidingExterne dienst (voorbeelden)Wat wordt geëxporteerdFormaat / standaard
Melding van een datalekMeldportalen van de toezichthoudersIncidentgegevens volgens art. 33: categorieën, betrokkenen, maatregelenPortaal van de autoriteit, formulier
Compliancedossier extern laten controlerenExterne functionaris voor gegevensbescherming, advocatenkantoorRegister, maatregelen, overeenkomsten als bundelPDF, ZIP
Inzage door de betrokkeneInzageverzoek van een betrokkeneMachineleesbare gegevensexport volgens art. 20PDF, JSON, CSV
Bewijs en auditAccountants, certificerende instantiesRegisters en bewijzenPDF, CSV
Volledig

Alle functies van de AVG-module.

Dashboard

  • Kerncijfers: actieve verwerkingen, aandeel gedocumenteerde maatregelen, open datalekken, vervallen trainingen, open risico's
  • Vervallen TOM-reviews, verwerkingen zonder maatregel, verwerkingen zonder verwijderregel
  • Score van het laatste assessment, achterstallige opvolgdata van verwerkersovereenkomsten, verdeling van de statussen
  • Box met wat er moet gebeuren, met concrete aanwijzingen
  • Een klik op een tegel springt naar het bijbehorende onderdeel
  • Dossierexport als ZIP

Verwerkingen

  • Register met statusfilter concept, actief en gearchiveerd en een versievermelding
  • Benaming, beschrijving, doeleinden van de verwerking
  • Rechtsgrondslag volgens art. 6 lid 1 sub a tot f, bij sub f met verplichte vermelding van het gerechtvaardigde belang
  • Categorieën van betrokkenen en van persoonsgegevens, bijzondere categorieën volgens art. 9
  • Ontvangers en doorgifte naar derde landen
  • Versiebeheer: op actief zetten maakt een nieuwe versie, de historie is in te zien
  • Export als PDF en CSV

Sjablonen

  • Vooraf gedefinieerde sjablonen voor verwerkingen, gefilterd op branche (uitgeverij, media, bureau, algemeen)
  • Globale en eigen sjablonen
  • Voorbeeld met doel, rechtsgrondslag, betrokkenen en gegevenscategorieën
  • Aanwijzingen over ontvangers, derde landen, de aanbevolen bewaartermijn en de behoefte aan een verwerkersovereenkomst
  • Overnemen maakt een te bewerken concept

De volledige lijst vindt u in onze brochure

Hierboven ziet u een uitsnede. Alle functies van deze module – en die van alle andere – hebben wij in de open.junixx-brochure samengebracht. Wij sturen die u graag toe, gedrukt of als PDF. En als u liever kijkt dan leest: wij laten u open.junixx ook live op het scherm zien.

Brochure ontvangen
Geschikt voor

Verplicht voor elke uitgeverij.

Auteurs, abonnees, geïnteresseerden, sollicitanten, dienstverleners – persoonsgegevens heeft elk huis. Daarom is deze module de enige die voor alle typen uitgeverijen even belangrijk is.

Verbonden met het uitgeef-ecosysteem

Portalen
  • VLB
  • IDNV
  • doctronic
  • Amazon
Distributeurs
  • Bookwire
  • Arvato / VVA
  • Brocom
  • Prolit
  • Zeitfracht
Shops
  • Magento
  • WordPress / WooCommerce
  • Shopify
  • Shopware
  • Wirth & Horn
Boekhouding
  • Diamant
  • DATEV
  • BMD
  • Abacus
Verzending
  • DHL
  • DPD
Contact

Maak kennis met open.junixx.

Maak een afspraak zonder verplichtingen. Wij laten u zien hoe de documentatie voor gegevensbescherming in het dagelijkse werk van uw uitgeverij past.