Ga naar de hoofdinhoud

Voor naleving en gegevensbescherming

Compliance-workflows met traceerbare AI-ondersteuning.

Van AVG-verzoeken tot contract- en leverancierscontroles: Smart Legal Pro zorgt voor een duidelijke, controleerbare workflow met exportmogelijkheden en een escalatieprocedure.

Gratis aan de slag

  • Recht per land
  • In overeenstemming met de AVG
  • Geen AI-training
  • PII-maskering
  • Overdracht aan een advocaat
  • Zeven talen

Wie verantwoordelijk is voor compliance, beoordeelt een nieuw hulpmiddel eerst op wat er niet klopt. Waar staan de gegevens, wie kan ze inzien, hoe lang blijven ze bewaard, en wat gebeurt er als iemand inzage vraagt of verwijdering eist.

Deze pagina beantwoordt dat zonder reclame te maken. Applicatie en database staan in de EU, de overdracht is versleuteld, elke tabel is regel voor regel in toegang beperkt, persoonsgegevens worden gemaskeerd voordat ze naar de AI-aanbieder gaan, en inhoud wordt niet gebruikt om modellen te trainen. Elk van deze uitspraken staat voluit in een echte juridische tekst, waarnaar wij hieronder verwijzen.

Even belangrijk is wat wij niet beweren. Er is geen ISO- of SOC 2-certificering, geen tweefactorlogin voor eindgebruikers en geen end-to-end-versleuteling op documentniveau. Dat staat hieronder uitdrukkelijk vermeld — zodat u het bij uw toetsing niet zelf hoeft uit te zoeken.

Wat daarvoor operationeel aanwezig is

Vier bouwstenen die het verschil maken tussen een AI-chat en een controleerbare werkwijze.

  1. De AVG en de contractuele context in één ruimte

    Documenten, juridische kwesties en vervolgcommunicatie blijven bij elkaar in plaats van verspreid over verschillende tools.

  2. Hertesten bij nieuwe feiten

    Nieuwe informatie kan op een begrijpelijke manier worden verwerkt en opnieuw worden beoordeeld.

  3. Controleerbare exporten

    Resultaten als gestructureerde documentatie voor interne goedkeuringen en externe controles.

  4. Beveiligings- en rolmodel

    Hosting binnen de EU, RLS, PII-maskering en duidelijke verantwoordelijkheidsgrenzen voor productief gebruik.

  • Rechtsvragen zonder document
  • Chat met vervolgvragen over de kwestie
  • Analyse, export, overdracht aan de advocaat
  • Schrijfhulp & sjablonen
Wij beloven geen certificeringen die wij niet hebben.
Uit het helpartikel „Is dit veilig?” — dezelfde formulering die ook onze gebruikers lezen.
Rechten van betrokkenen

Inzage en verwijdering als functie, niet als mailboxproces

Het inzageverzoek op grond van art. 15 en 20 AVG verloopt in het account zelf: één gestructureerd bestand over alle onderdelen heen, zonder ticket en zonder wachttijd. Kan een onderdeel niet volledig worden uitgelezen, dan wordt dat in het bestand vermeld in plaats van stilzwijgend weggelaten. Ook het verwijderen van het account kunt u zelf in gang zetten — met een termijn waarbinnen dit kan worden teruggedraaid.

Beveiliging en gegevensverwerking in detail
Inzageverzoek (art. 15 AVG)Zelf in gang te zetten
  • Profiel, documenten, analyses, brieven en chats in één gestructureerd bestand
  • Credit- en betalingstransacties als bewijs van de contractuele relatie
  • Logboekvermeldingen over het eigen account
  • Een uitdrukkelijke melding als een onderdeel onvolledig is uitgelezen

Grenzen

Wat wij niet beweren

Vier punten waarnaar bij een beveiligingstoets ervaringsgewijs als eerste wordt gevraagd — en waarop het antwoord nee luidt.

  • Geen ISO 27001- of SOC 2-certificering

    Het platform is niet gecertificeerd en beschikt niet over een assurance-verklaring. De technische en organisatorische maatregelen zijn beschreven in de verwerkersovereenkomst en daar te controleren — een certificaat vervangt dat niet en wij beweren ook niet er een te hebben.

  • Geen tweefactorlogin voor eindgebruikers

    Een tweede aanmeldstap bestaat momenteel uitsluitend voor platformbeheerders, niet voor gewone accounts. Is dat vereist voor uw goedkeuring, dan is dat vandaag een uitsluitingscriterium — en u hoort dat te weten vóór de invoering, niet erna.

  • Geen end-to-end-versleuteling op documentniveau

    Gegevens zijn tijdens de overdracht en in opslag versleuteld, en de toegang is regel voor regel beperkt. Een echte end-to-end-versleuteling, waarbij ook de exploitant technisch niets zou kunnen lezen, is er niet.

  • Geen beschikbaarheidstoezegging in procenten

    Wij noemen geen SLA-percentage. Hersteldoelen, doelen voor maximaal gegevensverlies en de bewaring van back-ups zijn geregeld in de verwerkersovereenkomst; een verdergaande beschikbaarheidsgarantie zeggen wij niet toe.

Bewaring en verwijdering

De termijnen die in de privacyverklaring staan — hier alleen bij elkaar gezet, zodat u ze niet hoeft te zoeken.

Bewaring van de logboekvermeldingen
12 maanden
Na te lezen in de privacyverklaring, onderdeel bewaring.
Server- en beveiligingslogs, IP ingekort
14 dagen
Na te lezen in de privacyverklaring, onderdeel bewaring.
Termijn tot de definitieve verwijdering van het account
30 dagen
Binnen de termijn terug te draaien. Wettelijke bewaarplichten voor betaalgegevens blijven onverlet.

Veelgestelde vragen uit de beveiligingstoets

Lexi, digitale Rechts-Assistenz

Gratis aan de slag

Lexi wijst u de snelste weg: eerst een gestructureerde indeling, daarna indien nodig een vlekkeloze overdracht aan gecertificeerde advocaten.

Een compliance-demo aanvragen

Geen creditcard · AVG-conform · Gratis starten

Prijzen bekijken
Gratis aan de slag
Geen creditcard
Nu beginnen