Hoe de vier zaaktypen (verzoeken, toetsingen, incidenten, klachten) één gemeenschappelijke ruggengraat delen — de fasen van hun levenscyclus, wie wat doet, en waar het werk plaatsvindt
Last updated: July 30, 2026 by Steve
Zaakworkflows: proces en actoren
AccessPoint behandelt vier soorten zaakwerk — toegangsverzoeken, privacytoetsingen, privacyincidenten en klachten/beroepen. Ze zien er op het eerste gezicht verschillend uit, maar ze zijn gebouwd op één gedeelde ruggengraat, zodat een coördinator die er één leert kennen, de andere herkent.
Deze pagina is de plattegrond: de fasen die elk zaaktype doorloopt, wie het werk doet, en waar dit zich in het product bevindt. Gebruik haar om een nieuw team te oriënteren en om AccessPoint te vergelijken met de bestaande SOP van uw kantoor — de meeste kantoren ontdekken dat hun proces op deze fasen aansluit, zij het met andere namen, en daarvoor is de configuratielaag precies bedoeld.
Niets hier is een wettelijke norm. Wettelijke termijnen, verplichte stappen en wie mag aftekenen, verschillen per rechtsgebied en worden per tenant geconfigureerd (verzoektypes, wettelijke autoriteiten, reviewworkflows, termijnregels). De fasen hieronder vormen de workflow die AccessPoint afdwingt; de regels zijn de uwe.
De gedeelde ruggengraat
Elk zaaktype heeft dezelfde onderliggende opbouw:
| Element | Wat het is |
|---|---|
| Levenscyclusfasen | Een kleine, vaste reeks fasen, weergegeven als een balk bovenaan de zaak. De statussen binnen een fase zijn configureerbaar; de fasen zelf vormen de motor. |
| Een eigenaar | Eén verantwoordelijke persoon (toegangsfunctionaris, eigenaar van de toetsing, privacyfunctionaris, klachtfunctionaris). Delegatie kan hun werk tijdelijk waarnemen zonder het eigenaarschap over te dragen. |
| Gedelegeerd werk | De eigenaar verdeelt het werk: Custodian-toewijzingen en Contributor-taken (verzoeken), sectietoewijzingen (toetsingen), workstreams (klachten). Elk heeft zijn eigen cyclus van indienen → beoordelen. |
| Documenten | Een werkruimte per zaak, met PDF-conversie, taggen, duplicaatdetectie en — waar openbaarmaking van toepassing is — redactie en samenstelling van het antwoordpakket. |
| Correspondentie | Inkomende en uitgaande communicatie gekoppeld aan de zaak, met sjablonen en een PII-firewall voor rollen die de identiteit van de verzoeker niet mogen zien. |
| Reviews en goedkeuringen | Optionele, configureerbare reviewworkflows die een zaak (of een deel van het werk) tegenhouden voordat deze verdergaat. |
| Afsluiting en rapportage | Een afsluitingsstap die de uitkomst vastlegt en deze vervolgens voedt naar de statistische en managementrapporten. |
Wie is wie
Rollen worden beschreven in het overzicht van de Gebruikershandleiding; dit is hoe ze doorgaans naar voren komen bij de vier zaaktypen.
| Rol | Toegangsverzoeken | Toetsingen | Incidenten | Klachten |
|---|---|---|---|---|
| Administrator | Configureert typen, termijnen, sjablonen, pakketten | Configureert sjablonen + typen | Configureert typen + meldingsregels | Configureert typen + klokken |
| Toegangs-/privacyfunctionaris | Is eigenaar van het verzoek van begin tot eind | Meestal eigenaar van de toetsing | Meestal eigenaar van het incident | Eigenaar van het klachtdossier |
| Reviewer / jurist | Beoordeelt voorgestelde openbaarmaking + vrijstellingen | Beoordeelt en keurt goed | Beoordeelt bevindingen + meldingsbeslissing | Beoordeelt zienswijzen |
| Custodian | Doorzoekt eigen bestanden, attesteert | — | Levert feiten aan voor eigen gebied | — |
| Contributor | Werkt een taak uit onder een Custodian | — | — | — |
| Assignee | — | Voltooit een gedelegeerde sectie | — | Voltooit een workstream |
| Reader / Advisor | Alleen-lezen op gekoppelde zaken | Alleen-lezen | Alleen-lezen | Alleen-lezen |
Custodians en Contributors werken altijd vanuit geanonimiseerde instructies en zien nooit de identiteit van de verzoeker — die privacygrens geldt voor elk zaaktype.
De vier levenscycli
Elk zaaktype doorloopt zijn eigen kleine reeks fasen. De statussen binnen een fase configureert u zelf.
| Zaaktype | Fasen | Eenheid van gedelegeerd werk | Waar het zich bevindt |
|---|---|---|---|
| Toegangsverzoek | Concept → Actief → In beoordeling → Gesloten · In de wacht pauzeert de klok | Custodian-toewijzingen → Contributor-taken | Verzoeken |
| Toetsing (PIA/AIA/Security) | Actief → In toetsing → Van kracht → Gesloten | Sectietoewijzingen aan vakspecialisten | Toetsingen |
| Incident / datalek | Actief → In beoordeling → Gesloten | Indammings- en herstelmaatregelen | Incidenten |
| Klacht / beroep | Actief → In beoordeling → Ingediend → Gesloten | Onderzoeksworkstreams | Klachten |
Toegangsverzoeken in de praktijk. Een verzoek komt binnen per post, e-mail of portaal; de functionaris maakt het aan (Nieuw vanuit e-mail haalt een e-mail rechtstreeks binnen). De verzoeker wordt gekoppeld aan een herbruikbaar contact. Type en rechtsgebied bepalen de termijnregels, en activeren start de klok. De functionaris zet toewijzingen aan Custodians uit met geanonimiseerde instructies; Custodians zoeken, uploaden, markeren relevantie en attesteren; de functionaris keurt goed of vraagt wijzigingen aan. Dossiers worden geconverteerd naar PDF en komen in de documentwerkruimte terecht voor vrijstellingsbeoordeling en redactie, met consultaties van derden en verlengingen waar de wet dit toestaat. Een configureerbare reviewworkflow kan het pakket vóór vrijgave tegenhouden, en bij sluiting wordt de afdoening vastgelegd en gevoed naar de rapporten.
De registers die zaken voeden
Twee zaakoverstijgende registers verzamelen wat de zaaktypen opleveren:
- Risico's — een toetsing of incident kan items aanmaken in het ISO 31000-privacyrisicoregister; een risico kan ook op zichzelf staan.
- Verplichtingen — aanbevelingen uit een toetsing of klacht worden tot voltooiing gevolgd als verplichtingen.
Omdat elk zaaktype dezelfde ruggengraat deelt, kunt u zodra u er één beheerst, ze allemaal beheersen — en de Ask AccessPoint-assistent (wanneer AI Assist is geïmplementeerd) kan op elk van hen op dezelfde manier antwoorden op "wat staat er nog open op deze zaak?"