Compliance-workflows met traceerbare AI-ondersteuning.
Van AVG-verzoeken tot contract- en leverancierscontroles: Smart Legal Pro zorgt voor een duidelijke, controleerbare workflow met exportmogelijkheden en een escalatieprocedure.
Gratis aan de slag
- Recht per land
- In overeenstemming met de AVG
- Geen AI-training
- PII-maskering
- Overdracht aan een advocaat
- Zeven talen
Wie verantwoordelijk is voor compliance, beoordeelt een nieuw hulpmiddel eerst op wat er niet klopt. Waar staan de gegevens, wie kan ze inzien, hoe lang blijven ze bewaard, en wat gebeurt er als iemand inzage vraagt of verwijdering eist.
Deze pagina beantwoordt dat zonder reclame te maken. Applicatie en database staan in de EU, de overdracht is versleuteld, elke tabel is regel voor regel in toegang beperkt, persoonsgegevens worden gemaskeerd voordat ze naar de AI-aanbieder gaan, en inhoud wordt niet gebruikt om modellen te trainen. Elk van deze uitspraken staat voluit in een echte juridische tekst, waarnaar wij hieronder verwijzen.
Even belangrijk is wat wij niet beweren. Er is geen ISO- of SOC 2-certificering, geen tweefactorlogin voor eindgebruikers en geen end-to-end-versleuteling op documentniveau. Dat staat hieronder uitdrukkelijk vermeld — zodat u het bij uw toetsing niet zelf hoeft uit te zoeken.
Wat daarvoor operationeel aanwezig is
Vier bouwstenen die het verschil maken tussen een AI-chat en een controleerbare werkwijze.
De AVG en de contractuele context in één ruimte
Documenten, juridische kwesties en vervolgcommunicatie blijven bij elkaar in plaats van verspreid over verschillende tools.
Hertesten bij nieuwe feiten
Nieuwe informatie kan op een begrijpelijke manier worden verwerkt en opnieuw worden beoordeeld.
Controleerbare exporten
Resultaten als gestructureerde documentatie voor interne goedkeuringen en externe controles.
Beveiligings- en rolmodel
Hosting binnen de EU, RLS, PII-maskering en duidelijke verantwoordelijkheidsgrenzen voor productief gebruik.
- Rechtsvragen zonder document
- Chat met vervolgvragen over de kwestie
- Analyse, export, overdracht aan de advocaat
- Schrijfhulp & sjablonen
Wij beloven geen certificeringen die wij niet hebben.
Inzage en verwijdering als functie, niet als mailboxproces
Het inzageverzoek op grond van art. 15 en 20 AVG verloopt in het account zelf: één gestructureerd bestand over alle onderdelen heen, zonder ticket en zonder wachttijd. Kan een onderdeel niet volledig worden uitgelezen, dan wordt dat in het bestand vermeld in plaats van stilzwijgend weggelaten. Ook het verwijderen van het account kunt u zelf in gang zetten — met een termijn waarbinnen dit kan worden teruggedraaid.
- Profiel, documenten, analyses, brieven en chats in één gestructureerd bestand
- Credit- en betalingstransacties als bewijs van de contractuele relatie
- Logboekvermeldingen over het eigen account
- Een uitdrukkelijke melding als een onderdeel onvolledig is uitgelezen
Grenzen
Wat wij niet beweren
Vier punten waarnaar bij een beveiligingstoets ervaringsgewijs als eerste wordt gevraagd — en waarop het antwoord nee luidt.
Geen ISO 27001- of SOC 2-certificering
Het platform is niet gecertificeerd en beschikt niet over een assurance-verklaring. De technische en organisatorische maatregelen zijn beschreven in de verwerkersovereenkomst en daar te controleren — een certificaat vervangt dat niet en wij beweren ook niet er een te hebben.
Geen tweefactorlogin voor eindgebruikers
Een tweede aanmeldstap bestaat momenteel uitsluitend voor platformbeheerders, niet voor gewone accounts. Is dat vereist voor uw goedkeuring, dan is dat vandaag een uitsluitingscriterium — en u hoort dat te weten vóór de invoering, niet erna.
Geen end-to-end-versleuteling op documentniveau
Gegevens zijn tijdens de overdracht en in opslag versleuteld, en de toegang is regel voor regel beperkt. Een echte end-to-end-versleuteling, waarbij ook de exploitant technisch niets zou kunnen lezen, is er niet.
Geen beschikbaarheidstoezegging in procenten
Wij noemen geen SLA-percentage. Hersteldoelen, doelen voor maximaal gegevensverlies en de bewaring van back-ups zijn geregeld in de verwerkersovereenkomst; een verdergaande beschikbaarheidsgarantie zeggen wij niet toe.
Bewaring en verwijdering
De termijnen die in de privacyverklaring staan — hier alleen bij elkaar gezet, zodat u ze niet hoeft te zoeken.
- Bewaring van de logboekvermeldingen
- 12 maanden
- Na te lezen in de privacyverklaring, onderdeel bewaring.
- Server- en beveiligingslogs, IP ingekort
- 14 dagen
- Na te lezen in de privacyverklaring, onderdeel bewaring.
- Termijn tot de definitieve verwijdering van het account
- 30 dagen
- Binnen de termijn terug te draaien. Wettelijke bewaarplichten voor betaalgegevens blijven onverlet.
Veelgestelde vragen uit de beveiligingstoets
De brondocumenten
Dit is allemaal zonder account in te zien — bewust vóór de beslissing, niet erna.

Gratis aan de slag
Lexi wijst u de snelste weg: eerst een gestructureerde indeling, daarna indien nodig een vlekkeloze overdracht aan gecertificeerde advocaten.