Verwerkersovereenkomst & AVG-compliant documentautomatisering

    Een goede verwerkersovereenkomst is de basis voor AVG/GDPR-compliance. Documentaal levert standaard een verwerkersovereenkomst, Europese dataopslag, audit trails en privacy-by-design binnen Microsoft 365.

    🎯 Snel antwoord: AVG-compliance bij Documentaal

    • Europese dataopslag: Alle data blijft in Microsoft 365 datacenters in Amsterdam of Dublin
    • Complete audit trails: Elke documentgeneratie gelogd met gebruiker, tijdstip en inputdata
    • Verwerkersovereenkomst: Standaard beschikbaar voor alle zakelijke klanten
    • Inzageverzoeken: Traceer snel alle documenten per persoon voor AVG-verzoeken

    AVG en documentautomatisering: waar moet u op letten?

    De Algemene Verordening Gegevensbescherming (AVG/GDPR) stelt strenge eisen aan het verwerken van persoonsgegevens. Bij documentautomatisering worden vaak persoonsgegevens verwerkt: namen, adressen, financiële data, contractinformatie. Organisaties moeten kunnen aantonen dat deze verwerking rechtmatig, veilig en traceerbaar gebeurt.

    Documentaal is ontworpen met privacy-by-design. De software draait volledig binnen uw Microsoft 365-omgeving, wat betekent dat documentdata nooit op externe servers van Documentaal terechtkomt. Alle verwerking gebeurt in Europese Microsoft-datacenters (Amsterdam of Dublin), conform de AVG-vereisten voor datalocatie.

    Onze audit trail-functionaliteit logt elke documentgeneratie met volledige metadata: wie maakte het document, wanneer, met welke template, en welke inputdata werd gebruikt. Dit is essentieel voor de AVG-verantwoordingsplicht en helpt bij het afhandelen van inzage-, correctie- of verwijderingsverzoeken.

    AVG-compliance features van Documentaal

    Europese dataopslag

    Alle documentdata blijft in uw Microsoft 365-tenant, opgeslagen in Europese datacenters. Geen data export naar niet-EU locaties.

    Audit trails

    Volledige logging van documentgeneraties: gebruiker, tijdstip, template, inputdata. Doorzoekbaar voor compliance-rapportages.

    Verwerkersovereenkomst

    Standaard AVG-conforme verwerkersovereenkomst beschikbaar. Definieert verantwoordelijkheden en beveiligingsmaatregelen.

    Inzageverzoek-ondersteuning

    Zoek snel alle documenten waarin een specifieke persoon voorkomt. Versnelt afhandeling van AVG-rechtenverzoeken.

    Rolgebaseerde toegang

    Templates en data zijn toegankelijk op basis van Microsoft 365-rechten. Alleen geautoriseerde gebruikers kunnen specifieke data verwerken.

    Data minimalisatie

    Templates definiëren exact welke data wordt opgehaald. Geen onnodige persoonsgegevens in documenten door gerichte datamapping.

    Praktijkvoorbeelden AVG-compliant documentautomatisering

    Advocatenkantoor: Inzageverzoeken afhandelen

    Een advocatenkantoor ontvangt een AVG-inzageverzoek van een voormalige cliënt. Via de audit trails van Documentaal doorzoeken ze alle documentgeneraties op naam en identificeren binnen 15 minuten alle relevante processtukken, brieven en adviezen. Dit versnelt de afhandeling van 2 dagen naar 1 uur.

    Inzageverzoek15 min zoektijdAudit trail

    Financiële dienstverlener: Compliance-audit

    Een financiële dienstverlener ondergaat een AVG-audit door de Autoriteit Persoonsgegevens. Met Documentaals audit trails tonen ze exact aan welke medewerkers toegang hadden tot persoonsgegevens, welke documenten zijn gegenereerd, en wanneer. De auditor is onder de indruk van de traceerbaarheid.

    AP-auditVolledige traceerbaarheidVerantwoordingsplicht

    HR-afdeling: Verwijderingsverzoek

    Een ex-medewerker verzoekt verwijdering van persoonsgegevens. De HR-afdeling gebruikt Documentaal om alle gegenereerde documenten (arbeidsovereenkomst, beoordelingen, salarisstroken) te identificeren. Na verificatie van wettelijke bewaartermijnen worden niet-verplichte documenten verwijderd, met logging van de actie.

    Recht op vergetelheidBewaartermijn-checkVerwijderingslog

    Veelgemaakte AVG-fouten bij documentautomatisering

    ❌ Geen verwerkersovereenkomst afsluiten

    Software die persoonsgegevens verwerkt vereist een verwerkersovereenkomst. Documentaal levert deze standaard, maar vraag dit altijd expliciet aan.

    ❌ Te veel data ophalen in templates

    Dataminimalisatie is AVG-vereiste. Haal alleen de persoonsgegevens op die daadwerkelijk in het document nodig zijn, niet het volledige klantprofiel.

    ❌ Geen datalocatie-controle

    Controleer of uw Microsoft 365-tenant daadwerkelijk in de EU is geconfigureerd. Dit is niet automatisch het geval bij alle abonnementen.

    AVG-checklist voor documentautomatisering

    Verwerkersovereenkomst afgesloten met softwareleverancier
    Data wordt verwerkt in Europese datacenters
    Audit trails actief voor documentgeneraties
    Rolgebaseerde toegangscontrole geconfigureerd
    Templates gebruiken alleen noodzakelijke persoonsgegevens
    Proces voor inzage-/verwijderingsverzoeken gedocumenteerd
    Bewaartermijnen voor gegenereerde documenten gedefinieerd

    Veelgestelde vragen AVG & documentautomatisering

    Is Documentaal AVG-compliant?

    Ja. Documentaal draait binnen Microsoft 365 met Europese dataopslag, biedt audit trails, en heeft een standaard verwerkersovereenkomst beschikbaar.

    Waar wordt mijn data opgeslagen?

    Uw documentdata blijft in uw Microsoft 365-tenant, in Europese datacenters (Amsterdam of Dublin). Documentaal slaat geen klantdata op eigen servers op.

    Kan ik een verwerkersovereenkomst krijgen?

    Ja, Documentaal levert een standaard verwerkersovereenkomst die voldoet aan AVG-vereisten. Vraag deze aan bij uw accountmanager.

    Hoe lang worden audit logs bewaard?

    Audit logs worden standaard 2 jaar bewaard, verlengbaar op verzoek. Logs zijn doorzoekbaar op gebruiker, template, datum en inputdata.

    Hoe implementeert u AVG-compliant documentautomatisering?

    Van privacy-assessment tot volledig compliant documentproces

    1

    Privacy Impact Assessment uitvoeren

    Breng in kaart welke persoonsgegevens in uw documentprocessen worden verwerkt en welke AVG-vereisten van toepassing zijn.

    2

    Verwerkingsregister opstellen

    Documenteer alle verwerkingsactiviteiten: welke data, welk doel, welke bewaartermijn en wie er toegang heeft.

    3

    Toegangsbeheer configureren

    Richt rol-gebaseerde toegang in via Azure AD zodat alleen bevoegde medewerkers persoonsgegevens in documenten kunnen verwerken.

    4

    Data-minimalisatie implementeren

    Configureer sjablonen zodat alleen strikt noodzakelijke persoonsgegevens worden opgenomen in documenten.

    5

    Audit trails en bewaartermijnen instellen

    Schakel automatische logging in en configureer retentiebeleid conform de AVG-bewaartermijnen.

    Klaar!

    Je hebt alle stappen succesvol doorlopen. Je kunt nu profiteren van de verbeterde workflow.

    AVG-proof documentautomatisering implementeren?

    Ontdek hoe Documentaal volledige AVG-compliance combineert met krachtige documentautomatisering. Vraag onze verwerkersovereenkomst en beveiligingsdocumentatie aan.