Het incidentdetailpaneel — overzichtsgegevens, levenscyclus, ontdekking en hoofdoorzaak, het schild Ingedamd, en de actuele checklist meldingsverplichtingen

Last updated: August 06, 2026 by Steve

Incidentdetails

Het incidentdetailpaneel is een schermvullende werkruimte waarin privacyfunctionarissen en ATIP-medewerkers vastleggen wat er is gebeurd, bepalen wie moet worden geïnformeerd, en aantonen dat de verplichtingen op tijd zijn nagekomen. De koptekst bevat het incidentnummer, het type, de statuschip, de prioriteit, het aantal verstreken dagen en de datum van het voorval, en een knop Discussie; zodra de indamming is bevestigd, verschijnt een groen schild Ingedamd met de bijbehorende datum. Voor het bewerken is de machtiging incident-manage vereist. Gesloten incidenten zijn alleen-lezen totdat ze opnieuw worden geopend, en heropenen vraagt om een verplichte reden die wordt vastgelegd in het activiteitenlogboek. Het werk is georganiseerd in een rij tabbladen.

De tabbladen

Tabblad Waarvoor het dient
Overzicht Levenscyclusbalk, beschrijving/oorzaak/betrokkene, aantal getroffenen en geïnformeerden, PG-categorieën, soorten schade, ontdekkingsbron, afgeleide risico-op-schadeband, belangrijke data, hoofdoorzaak en geleerde lessen, uren, en eigenaren
Indamming Maatregelen die zijn genomen om het datalek te stoppen of te beperken, plus de schakelaar Indamming bevestigd op incidentniveau
Toetsing Het risico-op-schaderegister (RROSH) dat de meldingscalculator aanstuurt
Meldingen De actuele checklist met verplichtingen — wie moet worden geïnformeerd en voor wanneer
Herstel Corrigerende en preventieve maatregelen om herhaling te voorkomen
Review De configureerbare goedkeuringsworkflow
Documenten Bewijsbestanden, met de segmenten Correspondentie en Incidentrapporten naast de werklijst — gegenereerde meldingsbrieven worden ingedeeld onder Correspondentie
Activiteit De volledige audittijdlijn

Indamming en herstel openen beide het gedeelde maatregelenpaneel — zie Incidentmaatregelen.

Tabblad Overzicht van het incident

Het tabblad Overzicht

Het beschrijvingsblok wordt als één geheel bewerkt — klik op het potloodpictogram en kies vervolgens Opslaan of Verwerpen. Op het tabblad Overzicht kunt u het volgende vastleggen:

  • Titel, Beschrijving, Type oorzaak en de toelichting op de oorzaak
  • Het gekoppelde privacyonderwerp — wanneer het onderwerp een vooraf overeengekomen escalatieplan draagt, verschijnt dit als een banner op het incident: eerst de contactpersoon, daaronder de plantekst, zodat hulpverleners weten wie ze moeten bellen zonder ernaar te hoeven zoeken
  • Getroffen personen (met de aanduiding "schatting") en geïnformeerde personen
  • Betrokken categorieën persoonlijke informatie — gevoelige categorieën dragen een rood schild
  • Soorten schade
  • Ontdekkingsbron — Intern, Extern gemeld, Geautomatiseerde detectie, Melding door derde partij, Onderzoek door de commissaris, of Overig

De band Risico op schade en de rechtsgrondslag zijn systeemafgeleid en alleen-lezen. Een aparte sectie Hoofdoorzaak en geleerde lessen legt de narratieve toelichtingen voor het dossier vast; het tabblad Sluiting toont deze als alleen-lezen. De titel, de beschrijving, de toelichting op de oorzaak, de hoofdoorzaak en de geleerde lessen ondersteunen allemaal optionele vertalingen per taal ('s nachts machinaal vertaald, zoals andere vrije tekst in het dossier; handmatige vertalingen worden nooit overschreven).

De zijbalk bevat het statusbesturingselement (statuswijzigingen binnen dezelfde fase verlopen via een snelle dropdown; overgangen tussen fasen gebruiken Doorgaan), de prioriteit, belangrijke data (datum voorgevallen, datum ingedamd), een urenkaart, en de toegewezen eigenaar en privacyfunctionaris.

De levenscyclusbalk

De compacte levenscyclusbalk toont Actief → In beoordeling → Gesloten. In beoordeling wordt bereikt door een beoordeling te starten of door de bepaling van het risico op schade vast te leggen, en blijft aangevinkt, ook als een beoordeling het incident terugzet naar Actief.

Het tabblad Meldingen

Het tabblad Meldingen is het middelpunt van de module en een actuele checklist. De calculator wordt automatisch opnieuw uitgevoerd telkens wanneer het tabblad wordt geopend en telkens wanneer het incident wordt opgeslagen, zodat de verplichtingen altijd de actuele risicobepaling, het aantal getroffenen en de rechtsgrondslag weerspiegelen — er bestaat geen handmatige stap om te "herberekenen", al is er wel een subtiele knop Vernieuwen beschikbaar. Meldingen zijn gegroepeerd:

  • Verplichtingen — elke door de regels gegenereerde melding voor de rechtsgrondslag van het incident; wettelijk verplichte meldingen en adviserende regels samen in één op urgentie gesorteerde lijst. Elke melding toont de ontvanger, een berekende vervaldatum, een inhoudschecklist van wat de melding moet bevatten, de wetsverwijzing, en een kleurgecodeerde urgentiebadge (te laat / binnenkort verschuldigd / zo snel mogelijk haalbaar / op schema).
  • Vrijwillige meldingen — alles wat u handmatig toevoegt naast de wettelijke verplichtingen. Een openstaande vrijwillige melding blokkeert nog steeds het sluiten van het incident.

Voor elke openstaande melding kunt u:

  1. Markeren als verzonden — legt de verzenddatum vast, en optioneel een referentienummer, de methode verzonden via, en een ingediend document dat verwijst naar de daadwerkelijke indiening die bij het incident is opgeslagen.
  2. Afwijzen — zet de melding op Niet vereist; een motivering is verplicht en wordt vastgelegd voor het dossier.
  3. Brief genereren — een klein samenstelvenster: kies het bijbehorende sjabloon voor de melding (kennisgeving aan betrokkene of kennisgeving aan toezichthouder) en de taal, controleer en bewerk het samengevoegde onderwerp en de inhoud, pas eventueel een briefhoofdsjabloon toe, en genereer dan de brief. De brief wordt bij het incident ingedeeld onder Documenten → Correspondentie — als kant-en-klare PDF, of als bewerkbare Word-brief voor meldingen aan veel personen: rond deze af als mailmerge tegen uw eigen ontvangerslijst, aangezien AccessPoint bewust geen contactgegevens van getroffen personen opslaat.

Gebruik Melding toevoegen om een vrijwillige melding vast te leggen, waarbij u een geconfigureerd type kiest dat is beperkt tot de rechtsgrondslag van het incident. Als er geen meldingsregels overeenkomen met de rechtsgrondslag, verschijnt er een toelichtende banner en blijft het tabblad bruikbaar via de groep Vrijwillig. Afgehandelde meldingen worden samengevouwen achter een uitklapper "Afgehandeld (n)".

Checklist meldingsverplichtingen

Een gesloten incident heropenen

Een gesloten incident is alleen-lezen. Gebruikers met de machtiging incident-manage kunnen het heropenen via een bevestigingsvenster dat een verplichte reden vastlegt in het activiteitenlogboek.

AI Assist

Wanneer AI Assist is ingeschakeld, verschijnen er verschillende optionele hulpmiddelen op het incident. Elk produceert een suggestie, een bewerkbaar concept, of een weergave van berekende feiten — een persoon beslist altijd wat wordt behouden.

  • AI-intaketriage — een kaart die de intaketekst leest die al in het dossier van het incident staat en een titel, een eenvoudige samenvatting, kernonderwerpen, gestructureerde bevindingen met de letterlijke passages waaruit ze afkomstig zijn, en verduidelijkende vragen die het overwegen waard zijn voorstelt. Er wordt niets toegepast zonder een klik.
  • Opstellen met AI — in het dialoogvenster voor het sluiten van het incident stelt dit de motivering 'waarom personen niet zijn geïnformeerd' op, strikt gefundeerd op de eigen feiten van het dossier. Alles wat het dossier niet vermeldt, verschijnt als een letterlijke [VERIFY]-markering in plaats van een gok. Het concept komt terecht in de editor zodat u het kunt beoordelen, bewerken en opslaan — het wordt nooit automatisch verzonden of opgeslagen.
  • Risicosuggesties — op het tabblad Toetsing (het risico-op-schaderegister) stelt Risico's voorstellen (AI) tot vijf risicokandidaten voor, gefundeerd op het incident, de eerdere incidenten en toetsingen van het gekoppelde onderwerp, het bijbehorende openbaarmakings- en leveranciersregister, en vergelijkbare risico's elders in uw register — elke kandidaat vermeldt wat de aanleiding was. Als risico toevoegen opent het normale risicoformulier, vooraf ingevuld voor uw beoordeling; er wordt niets vastgelegd totdat u opslaat.
  • Hoe vergelijkbare zaken zijn verlopen — een alleen-weergavekaart die berekende uitkomstfeiten toont van vergelijkbare gesloten incidenten van hetzelfde type — vaststellingen en meldingen. Deze werkt met of zonder de semantische index, en matcht op betekenis indien beschikbaar en anders op tekstoverlap. Ze rapporteert wat er is gebeurd; ze doet nooit een aanbeveling.

AI Assist draait in uw eigen Azure-tenant. Microsoft traint zijn modellen niet op uw gegevens, en prompt- en responsinhoud wordt niet opgeslagen.

AI-intaketriagekaart op een incident

Privacy by Design

Custodians en Contributors zien nooit PII van verzoekers of betrokkenen. Het incidentdossier is uitsluitend toegankelijk voor privacymedewerkers, zodat beslissingen over schade en meldingen binnen het kantoor blijven dat het datalek behandelt.