Keuzevelden voor privacyonderwerpen — onderwerptypes (met de AI/ADM-vlag), categorieën persoonsgegevens, categorieën betrokkenen en GDPR Art.30-taxonomieën voor ontvangercategorieën

Last updated: August 06, 2026 by Steve

Keuzevelden voor privacyonderwerpen

Keuzevelden voor privacyonderwerpen is het gegroepeerde instellingenpaneel voor elke configureerbare taxonomie waarop een privacyonderwerp steunt — het type ervan, en de keuzelijsten achter het GDPR Article 30 Register van verwerkingsactiviteiten (ROPA). Het heeft het oudere, smallere paneel "ROPA-keuzelijsten" vervangen: onderwerptypes staan nu ook hier, naast categorieën persoonsgegevens, categorieën betrokkenen en ontvangercategorieën, zodat elke lijst die het tabblad Details van een onderwerp aanbiedt op één plek wordt geconfigureerd.

Keuzevelden voor privacyonderwerpen

Onderwerptypes hadden vroeger een eigen instellingenpagina. Deze staan nu in dit gegroepeerde paneel naast de overige onderwerptaxonomieën, zodat beheerders het type van een onderwerp en de ROPA-keuzelijsten ervan op één plek configureren in plaats van op twee.

Waar u het vindt

Open Instellingen in de app-werkbalk en kies Keuzevelden voor privacyonderwerpen in de groep Privacyconfiguratie. Deze groep is alleen zichtbaar voor gebruikers die over de bijbehorende privacymachtiging configureren beschikken.

De lijsten

Lijst Waar deze verschijnt
Onderwerptypes Het veld Type op een privacyonderwerp, en het typefilter op de directory Onderwerpen.
Categorieën persoonsgegevens Het veld categorieën persoonsgegevens op het blok Verwerkingsregister (ROPA) van een onderwerp — en dezelfde lijst wordt aangeboden bij het melden van de betrokken categorieën persoonlijke informatie van een incident, zodat de twee synchroon blijven.
Categorieën van betrokkenen Het veld categorieën van betrokkenen op hetzelfde ROPA-blok.
Ontvangercategorieën Het veld ontvangercategorieën op hetzelfde ROPA-blok.

Elke lijst hier is herordenbaar via slepen en neerzetten, en elk item ondersteunt namen per taal over de actieve talen van uw tenant, zodat beheerders elke lijst afstemmen op hoe hun kantoor daadwerkelijk over zijn programma's spreekt en de weergavevolgorde instellen die gebruikers in de kiezer zien.

Onderwerptypes

Onderwerptypes zijn een configureerbare taxonomie — geen vaste enum — vooraf gevuld door het pakket Universal Baseline met een startset (Programma, Bedrijfsproces, IT-systeem, AI-systeem, en meer) die u kunt hernoemen, herordenen of uitbreiden. Elk type draagt:

  • Naam, vertaalbaar over uw actieve talen.
  • AI/ADM-systeem-vlag — markeer een type als een systeem voor geautomatiseerde besluitvorming (ADM) en elk onderwerp dat met dat type wordt aangemaakt, ontgrendelt de sectie AI/ADM-systeemregister op het detailpaneel ervan (technische en privacy-eigenaren, model/dienst, implementatiestatus, risicoclassificatie en een inventaris van gegevensbronnen — zie Privacyonderwerpdetails). Types die geen AI/ADM-systemen zijn, tonen die sectie nooit, zodat gewone programma's en systemen overzichtelijk blijven.

Omdat de vlag op het type ligt, past het markeren van één type als ADM-systeem het register toe op elk onderwerp van dat type vanaf dat moment — u stelt dit niet per onderwerp in.

Categorieën persoonsgegevens, betrokkenen en ontvangers

Deze drie lijsten zijn de GDPR Article 30-taxonomieën achter het ROPA-record van een onderwerp:

  • Categorieën persoonsgegevens beschrijft welke persoonsgegevens een verwerkingsactiviteit betreft. Deze is gedeeld: dezelfde lijst vult de keuzelijst voor categorieën persoonlijke informatie wanneer u een incident meldt, zodat een incident en de onderwerpen die het raakt hetzelfde vocabulaire spreken.
  • Categorieën van betrokkenen beschrijft van wie de persoonsgegevens zijn (werknemers, cliënten, minderjarigen, enzovoort).
  • Ontvangercategorieën beschrijft aan wie de persoonsgegevens worden verstrekt.

Het ROPA-blok dat deze lijsten voedt, staat naast de overige Article 30-gegevens van een onderwerp — verwerkingsdoel, rechtsgrond, bewaartermijn, beveiligingsmaatregelen (inclusief gekoppelde controles), hostinglocatie en de vlag voor internationale doorgifte — en het vocabulaire dat u hier instelt, komt terecht in het register dat via ROPA exporteren wordt gegenereerd voor alle onderwerpen.

Aanbevolen werkwijze

Baseer de lijsten voor categorieën persoonsgegevens, betrokkenen en ontvangers op de GDPR Article 30-terminologie die uw toezichthouder verwacht, en houd ze stabiel — onderwerpen zijn duurzame dossiers die worden hergebruikt in toetsingen en incidenten, dus een consistente taxonomie maakt uw geëxporteerde register van verwerkingsactiviteiten veel eenvoudiger te verdedigen. Houd voor onderwerptypes de AI/ADM-vlag accuraat: deze is wat AI-governancerapportage (het register en het AI-systemenrapport) inschakelt voor elk onderwerp van dat type.