Hoe de vier zaaktypen (verzoeken, toetsingen, incidenten, klachten) één gemeenschappelijke ruggengraat delen — de fasen van hun levenscyclus, wie wat doet, en waar het werk plaatsvindt

Last updated: July 30, 2026 by Steve

Zaakworkflows: proces en actoren

AccessPoint behandelt vier soorten zaakwerk — toegangsverzoeken, privacytoetsingen, privacyincidenten en klachten/beroepen. Ze zien er op het eerste gezicht verschillend uit, maar ze zijn gebouwd op één gedeelde ruggengraat, zodat een coördinator die er één leert kennen, de andere herkent.

Deze pagina is de plattegrond: de fasen die elk zaaktype doorloopt, wie het werk doet, en waar dit zich in het product bevindt. Gebruik haar om een nieuw team te oriënteren en om AccessPoint te vergelijken met de bestaande SOP van uw kantoor — de meeste kantoren ontdekken dat hun proces op deze fasen aansluit, zij het met andere namen, en daarvoor is de configuratielaag precies bedoeld.

Niets hier is een wettelijke norm. Wettelijke termijnen, verplichte stappen en wie mag aftekenen, verschillen per rechtsgebied en worden per tenant geconfigureerd (verzoektypes, wettelijke autoriteiten, reviewworkflows, termijnregels). De fasen hieronder vormen de workflow die AccessPoint afdwingt; de regels zijn de uwe.

De gedeelde ruggengraat

Elk zaaktype heeft dezelfde onderliggende opbouw:

Element Wat het is
Levenscyclusfasen Een kleine, vaste reeks fasen, weergegeven als een balk bovenaan de zaak. De statussen binnen een fase zijn configureerbaar; de fasen zelf vormen de motor.
Een eigenaar Eén verantwoordelijke persoon (toegangsfunctionaris, eigenaar van de toetsing, privacyfunctionaris, klachtfunctionaris). Delegatie kan hun werk tijdelijk waarnemen zonder het eigenaarschap over te dragen.
Gedelegeerd werk De eigenaar verdeelt het werk: Custodian-toewijzingen en Contributor-taken (verzoeken), sectietoewijzingen (toetsingen), workstreams (klachten). Elk heeft zijn eigen cyclus van indienen → beoordelen.
Documenten Een werkruimte per zaak, met PDF-conversie, taggen, duplicaatdetectie en — waar openbaarmaking van toepassing is — redactie en samenstelling van het antwoordpakket.
Correspondentie Inkomende en uitgaande communicatie gekoppeld aan de zaak, met sjablonen en een PII-firewall voor rollen die de identiteit van de verzoeker niet mogen zien.
Reviews en goedkeuringen Optionele, configureerbare reviewworkflows die een zaak (of een deel van het werk) tegenhouden voordat deze verdergaat.
Afsluiting en rapportage Een afsluitingsstap die de uitkomst vastlegt en deze vervolgens voedt naar de statistische en managementrapporten.

Wie is wie

Rollen worden beschreven in het overzicht van de Gebruikershandleiding; dit is hoe ze doorgaans naar voren komen bij de vier zaaktypen.

Rol Toegangsverzoeken Toetsingen Incidenten Klachten
Administrator Configureert typen, termijnen, sjablonen, pakketten Configureert sjablonen + typen Configureert typen + meldingsregels Configureert typen + klokken
Toegangs-/privacyfunctionaris Is eigenaar van het verzoek van begin tot eind Meestal eigenaar van de toetsing Meestal eigenaar van het incident Eigenaar van het klachtdossier
Reviewer / jurist Beoordeelt voorgestelde openbaarmaking + vrijstellingen Beoordeelt en keurt goed Beoordeelt bevindingen + meldingsbeslissing Beoordeelt zienswijzen
Custodian Doorzoekt eigen bestanden, attesteert Levert feiten aan voor eigen gebied
Contributor Werkt een taak uit onder een Custodian
Assignee Voltooit een gedelegeerde sectie Voltooit een workstream
Reader / Advisor Alleen-lezen op gekoppelde zaken Alleen-lezen Alleen-lezen Alleen-lezen

Custodians en Contributors werken altijd vanuit geanonimiseerde instructies en zien nooit de identiteit van de verzoeker — die privacygrens geldt voor elk zaaktype.

De vier levenscycli

Elk zaaktype doorloopt zijn eigen kleine reeks fasen. De statussen binnen een fase configureert u zelf.

Zaaktype Fasen Eenheid van gedelegeerd werk Waar het zich bevindt
Toegangsverzoek Concept → Actief → In beoordeling → Gesloten · In de wacht pauzeert de klok Custodian-toewijzingen → Contributor-taken Verzoeken
Toetsing (PIA/AIA/Security) Actief → In toetsing → Van kracht → Gesloten Sectietoewijzingen aan vakspecialisten Toetsingen
Incident / datalek Actief → In beoordeling → Gesloten Indammings- en herstelmaatregelen Incidenten
Klacht / beroep Actief → In beoordeling → Ingediend → Gesloten Onderzoeksworkstreams Klachten

Toegangsverzoeken in de praktijk. Een verzoek komt binnen per post, e-mail of portaal; de functionaris maakt het aan (Nieuw vanuit e-mail haalt een e-mail rechtstreeks binnen). De verzoeker wordt gekoppeld aan een herbruikbaar contact. Type en rechtsgebied bepalen de termijnregels, en activeren start de klok. De functionaris zet toewijzingen aan Custodians uit met geanonimiseerde instructies; Custodians zoeken, uploaden, markeren relevantie en attesteren; de functionaris keurt goed of vraagt wijzigingen aan. Dossiers worden geconverteerd naar PDF en komen in de documentwerkruimte terecht voor vrijstellingsbeoordeling en redactie, met consultaties van derden en verlengingen waar de wet dit toestaat. Een configureerbare reviewworkflow kan het pakket vóór vrijgave tegenhouden, en bij sluiting wordt de afdoening vastgelegd en gevoed naar de rapporten.

De registers die zaken voeden

Twee zaakoverstijgende registers verzamelen wat de zaaktypen opleveren:

  • Risico's — een toetsing of incident kan items aanmaken in het ISO 31000-privacyrisicoregister; een risico kan ook op zichzelf staan.
  • Verplichtingen — aanbevelingen uit een toetsing of klacht worden tot voltooiing gevolgd als verplichtingen.

Omdat elk zaaktype dezelfde ruggengraat deelt, kunt u zodra u er één beheerst, ze allemaal beheersen — en de Ask AccessPoint-assistent (wanneer AI Assist is geïmplementeerd) kan op elk van hen op dezelfde manier antwoorden op "wat staat er nog open op deze zaak?"