Compliance-platform voor AVG en NIS2
Al uw verplichtingen.
Eén platform.
Scholten One brengt uw bedrijfsvoering samen: van verwerkingsregister tot incidentafhandeling, met de wettelijke klokken ingebouwd. Iedere stap gestempeld, iedere deadline bewaakt, ieder besluit verantwoord.
Modules
Eén platform, alle modules
Van compliance tot facturatie: elke module heeft een eigen pagina met wat hij allemaal kan. Onder Compliance vindt u alle registers, meldplichten en governance bij elkaar.
Zo ziet het eruit
Rustig, overzichtelijk en direct duidelijk
Geen dashboards vol ruis: een takenlijst die vertelt wat er vandaag moet
gebeuren, en dossiers die in één oogopslag laten zien waar ze
staan.
Mijn Taken
+ TaakDL-2026-0142 · Ransomware HR-systeem
In behandelingMeldspoor
Het fundament
Eén motor onder alle modules
Workflows op een visueel canvas
Teken het werkproces per register: stappen, beslissingen, deadlines,
escalaties en vaste poorten.
Rollen, rechten & audittrail
Rolpresets met harde rolscheiding, rechten tot op veldniveau en een
onuitwisbaar logboek.
Rapportages & dashboard
Rapporten in uw eigen huisstijl en een dashboard dat afwijkingen vanzelf
agendeert.
Beveiliging & AVG
Rolscheiding, MFA, een onuitwisbare audittrail en privacy by design in
elke module.
Modules
Alle modules van Scholten One
Elke module een eigen pagina. Alle registers, meldplichten en governance vallen onder de module Compliance; klik daar door naar de losse onderdelen.
Modules
Compliance
Alle registers, meldplichten en governance: van verwerkingsregister tot incidentafhandeling met de wettelijke klokken.
Bekijk de module → SuiteCRM & Relaties
Relatiedossiers met contactpersonen, gekoppeld aan projecten, facturatie en compliance.
Bekijk de module → SuiteProjectbeheer
Projecten met afspraken, documenten en categorieën, verbonden met uren en facturen.
Bekijk de module → SuiteTijdregistratie
Uren schrijven, tijdrapportages goedkeuren en doorzetten naar de facturatie.
Bekijk de module → SuiteKennisbank
De gedeelde naslag van uw organisatie: artikelen, instructies en antwoorden op één plek.
Bekijk de module → ExternUitnodigingen
Externe bijdragers laten aanleveren zonder account, veilig en doelgebonden.
Bekijk de module → Dagelijks werkWorkspace
Mijn Taken, agenda, mail en meldingen: het startpunt van elke werkdag.
Bekijk de module →Platform
Workflows
Het visuele canvas dat elk werkproces aandrijft en afdwingt.
Bekijk de module → BeveiligingRollen & rechten
Rolpresets, rolscheiding, MFA en de volledige audittrail.
Bekijk de module → VerantwoordingRapportages & dashboard
Rapporttemplates in eigen huisstijl en signaleringen op het dashboard.
Bekijk de module → VertrouwenBeveiliging & AVG
Hoe het platform uw gegevens beschermt en waarom het AVG-proof is.
Bekijk de pagina →Module
Compliance
Het hart van Scholten One: alle registers, meldplichten en governance in samenhang. Eén verantwoordingsdossier waarin een incident direct laat zien welke verwerking, partij of applicatie geraakt is, met de wettelijke klokken van AVG en Cyberbeveiligingswet ingebouwd.
Registers
Verwerkingsregister
Verwerkingen met grondslagen, partijen en applicaties, altijd actueel.
Bekijk het onderdeel → KetenVerwerkingspartijen
Verwerkers en ketenpartners met overeenkomsten, doorgifte en certificeringen.
Bekijk het onderdeel → ToezichtCameratoezichtregister
Camerasystemen met grondslag, bewaartermijn en betrokken partijen.
Bekijk het onderdeel → AIAlgoritmeregister
Algoritmes en AI-toepassingen met leveranciers en risico's in beeld.
Bekijk het onderdeel → AVG art. 35DPIA's
Van pre-DPIA-toets tot formeel besluit, met het FG-advies als vaste stap.
Bekijk het onderdeel →Meldingen en verzoeken
Incidenten
Datalekken en security-incidenten met beide wettelijke meldsporen parallel aan het werkproces.
Bekijk het onderdeel → BetrokkenenAVG-verzoeken
Inzage, rectificatie en verwijdering met termijnbewaking en de betrokkenenbrief.
Bekijk het onderdeel →Governance
Beleid & procedures
Documentbeheer met versies, review vóór goedkeuring en actualiteitsbewaking.
Bekijk het onderdeel → KetenContractbeheer
Contracten met juridische toets, goedkeuring, ondertekening en einddatumbewaking.
Bekijk het onderdeel → LevenscyclusBewaartermijnen
Termijnen per proces, met automatische afhandeling na afloop.
Bekijk het onderdeel → NaslagWet- en regelgeving
Het toetsingskader, gekoppeld aan de registers waarop het van toepassing is.
Bekijk het onderdeel →Werk en opvolging
Verbeterregister
Acties uit incidenten, audits en reviews, met eigenaar, deadline en afsluitpoort.
Bekijk het onderdeel → Privacy by designAnonimiseerwerkbank
Documenten, beeld en video anonimiseren met detectie en vier-ogen-controle.
Bekijk het onderdeel → VerantwoordingRapportages & dashboard
Rapporttemplates in eigen huisstijl en signaleringen op het dashboard.
Bekijk het onderdeel →Registers
Verwerkingsregister
Het register van verwerkingsactiviteiten (AVG artikel 30) als levend onderdeel van uw organisatie: gekoppeld aan partijen, applicaties, contracten en incidenten, in plaats van een los spreadsheet dat veroudert.
Wat de module kan
- Volledige artikel 30-registratieDoeleinden, grondslagen, categorieën betrokkenen en persoonsgegevens, ontvangers, doorgifte en beveiligingsmaatregelen per verwerking.
- Koppelingen door het hele platformVerbind een verwerking aan verwerkingspartijen, applicaties, contracten, DPIA's en bewaartermijnen; incidenten op die verwerking verschijnen er vanzelf bij.
- Afdelingen en eigenaarschapElke verwerking heeft een eigenaar en een afdeling, zodat taken en reviews bij de juiste mensen landen.
- Periodieke herbeoordelingReviewdatums met herinneringen en escalatie; een vergeten verwerking bestaat niet meer.
- Eigen werkprocesVan concept via beoordeling naar vastgesteld, met het workflow-canvas dat u zelf inricht.
- Import en exportNeem uw bestaande register over via import en exporteer voor de toezichthouder of de jaarverantwoording.
Registers
Verwerkingspartijen
Grip op de keten: elke verwerker, subverwerker en verantwoordelijke met zijn overeenkomsten, doorgiftegrondslagen en certificeringen op één plek, inclusief de jaarlijkse beoordeling.
Wat de module kan
- Partijdossier met rolVerwerker, subverwerker of verantwoordelijke, met contactgegevens, KvK en risicoclassificatie.
- Overeenkomsten en doorgifteVerwerkersovereenkomsten, doorgifte buiten de EER met grondslag (SCC), en de TIA-registratie.
- Certificeringen en assuranceISO 27001, Verklaring van Toepasselijkheid en scopebeschrijving als bestanden bij het dossier, met geldigheidsbewaking.
- Jaarlijkse beoordelingBeoordelingsdatums met herinneringen; de laatste beoordeling altijd zichtbaar op het dossier.
- Ketenoverzicht bij incidentenBij een datalek ziet u direct welke partijen betrokken zijn en registreert u de melding aan de verantwoordelijke per partij.
- Gekoppeld vanuit allesVerwerkingen, contracten, DPIA's, cameratoezicht en algoritmes verwijzen naar de partij; het dossier toont ze allemaal terug.
Registers
Cameratoezichtregister
Cameratoezicht vraagt om een eigen verantwoording: waarom er camera's hangen, hoe lang beelden bewaard blijven en wie erbij kan. Dit register legt het vast en houdt het actueel.
Wat de module kan
- Registratie per camerasysteemLocatie, doel, grondslag en de belangenafweging die het toezicht rechtvaardigt.
- Bewaartermijn van beeldenVastgelegde termijnen met de motivering erbij, aangesloten op de module Bewaartermijnen.
- Betrokken partijenCameraleverancier en uitkijkende partijen gekoppeld als verwerkingspartij, inclusief hun overeenkomsten.
- Eigen werkproces en reviewBeoordeling en periodieke herijking via het workflow-canvas, met taken bij de verantwoordelijke.
- RapportageHet volledige cameraoverzicht als rapport voor bestuur, OR of toezichthouder.
Registers
Algoritmeregister
Weten waar algoritmes en AI meebeslissen, met welke gegevens en onder wiens verantwoordelijkheid. Voor de eigen organisatie, en klaar voor de vragen van morgen.
Wat de module kan
- Registratie per algoritmeDoel, werking, categorie en de processen waarin het wordt ingezet.
- Leveranciers en cloudDe partijen achter het algoritme gekoppeld als verwerkingspartij, met hun certificeringen.
- Risico en menselijke toetsRisicoclassificatie en de afspraak waar menselijke tussenkomst verplicht is.
- Koppeling met DPIA'sEen algoritme met hoog risico verwijst naar de bijbehorende DPIA.
- Zelfde motor als allesWorkflow, reviews, rechten en rapportages werken hier precies zoals in elk ander register.
Registers
DPIA's
Van de vraag "is een DPIA nodig?" tot een vastgesteld, ondertekend besluit: het hele beoordelingsproces in één dossier, met het onafhankelijke FG-advies als vaste stap.
Wat de module kan
- Pre-DPIA-toetsEen gestructureerde vragenlijst bepaalt of een volledige DPIA nodig is; de uitkomst is zelf al verantwoording.
- Volledige risicobeoordelingVerwerkingen, risico's, maatregelen en restrisico's systematisch vastgelegd, met versiebeheer per beoordeling.
- FG-advies als vaste stapDe FG adviseert onafhankelijk vóór het besluit; advies en opvolging worden gestempeld vastgelegd.
- Formeel besluit en ondertekeningGoedkeuring langs de ingestelde route, met risicoacceptatie door management en ondertekening van de vaststelling.
- Voorafgaande raadpleging als poortBlijft er hoog restrisico staan, dan dwingt een vaste platformpoort de raadpleging van de AP af.
- HerbeoordelingWijzigt de verwerking, dan agendeert het platform de herijking vanzelf.
Meldingen en verzoeken
Incidenten
Het complete incidentproces, van melding tot verantwoord afgesloten dossier. Met twee wettelijke meldsporen parallel aan het werk: de AVG-klok van 72 uur naar de AP en, voor Cbw-plichtige organisaties, de NIS2-klok van 24 uur naar het CSIRT.
Wat de module kan
- Triage met drie uitkomstenDatalek, security-incident zonder persoonsgegevens, of geen incident; één gestempeld besluit dat de juiste sporen start.
- Subformulieren per incidenttypeMalware, verloren apparatuur, beschikbaarheid, toegang, leverancier of fysieke beveiliging: elk type zijn eigen onderzoeksvragen, alleen zichtbaar als het speelt.
- Onderzoek in estafetteOnderzoeksrondes met veld-eigenaarschap: elke rol vult zijn eigen secties in zolang zijn ronde loopt, daarna hard vergrendeld.
- AVG-meldspoorAP-besluit met verplichte motivering, 72-uursbewaking, hoog-risicobeoordeling en het informeren van betrokkenen (artikel 34), elk gestempeld.
- Cbw-meldspoor (NIS2)Significantiebesluit door de CISO, vroegtijdige waarschuwing binnen 24 uur, incidentmelding binnen 72 uur en het eindrapport, met eigen escalatiebewaking.
- VerwerkerstakBent u (sub)verwerker, dan staat het informeren van de verantwoordelijke als aparte taak klaar, direct na binnenkomst.
- Escalaties die vóór de klok vurenTimers bewaken triage, advies en de Cbw-waarschuwing; blijft iets liggen, dan ligt er een escalatietaak bij de juiste rol.
- Afsluitpoort en heropenenEen dossier gaat pas dicht als alle taken en meldtakken rond zijn; daarna is het hard vergrendeld en loopt elke correctie via gecontroleerd heropenen.
- Publiek meldformulierMedewerkers of burgers melden incidenten via een openbaar formulier, met domeincontrole en anti-misbruikmaatregelen.
Meldingen en verzoeken
AVG-verzoeken
Inzage, rectificatie, verwijdering, bezwaar: elk verzoek van een betrokkene netjes binnen de termijn afgehandeld, met de brief eruit in uw eigen huisstijl.
Wat de module kan
- Alle verzoektypenInzage, rectificatie, verwijdering, beperking, overdraagbaarheid en bezwaar, elk met zijn eigen afhandelstappen.
- TermijnbewakingDe wettelijke maand met verlengingsmogelijkheid, herinneringen en escalatie als het spannend wordt.
- IdentiteitscontroleVastleggen hoe de identiteit is geverifieerd voordat er iets wordt verstrekt.
- Schorsing van de klokWacht u op de betrokkene, dan pauzeert de termijn aantoonbaar.
- Betrokkenenbrief uit templateHet antwoord gegenereerd uit uw eigen briefsjabloon, klaar voor verzending.
- VerantwoordingDoorlooptijden en uitkomsten in het dashboard en de rapportages.
Governance
Beleid & procedures
Uw beleidsdocumenten, procedures en werkinstructies met versiebeheer en een goedkeuringsproces dat niet te omzeilen is: review vóór goedkeuring is een vaste platformregel.
Wat de module kan
- VersiebeheerElke wijziging een nieuwe versie; de geldende versie is altijd eenduidig, oudere blijven raadpleegbaar.
- Review vóór goedkeuringEen vaste poort verbiedt goedkeuring zonder voorafgaande inhoudelijke review, wie de workflow ook inricht.
- ActualiteitsbewakingDocumenten krijgen een herbeoordelingsdatum; verouderd beleid agendeert zichzelf.
- DocumentnummeringAutomatische nummering in uw eigen formaat, per register instelbaar.
- Gekoppeld aan de praktijkBeleid verwijst naar de registers en processen waarop het van toepassing is; een incident toont het geldende beleid erbij.
Governance
Contractbeheer
Verwerkersovereenkomsten en andere contracten met een sluitend proces: juridische toets, formele goedkeuring, ondertekening en bewaking van de einddatum.
Wat de module kan
- ContractdossierContracten met partij, type, looptijd en de documenten erbij, gekoppeld aan verwerkingen en partijen.
- Juridische toets vóór goedkeuringEen reviewstap voor de jurist, daarna de goedkeuringsroute die u zelf instelt.
- OndertekeningEen aparte ondertekenstap na een positief besluit, met vastgelegd bewijs.
- Einddatum- en verlengingsbewakingRuim op tijd een taak bij de eigenaar als een contract afloopt.
- KetenverbandVanaf de verwerkingspartij ziet u alle lopende contracten; vanaf het contract de verwerkingen die erop steunen.
Governance
Bewaartermijnen
Hoe lang bewaart u wat, op welke grondslag, en wat gebeurt er daarna? Termijnen die niet alleen zijn opgeschreven maar ook worden uitgevoerd.
Wat de module kan
- Termijnen per procesGestructureerde bewaartermijnen met grondslag en selectielijst, gekoppeld aan verwerkingen en documenten.
- Platformbibliotheek als startpuntBegin met kant-en-klare standaardtermijnen en stem ze af op uw organisatie.
- Automatische afhandelingAfgesloten incidentdossiers gaan na de ingestelde termijn vanzelf achter slot en grendel, of worden verwijderd terwijl het auditspoor als verantwoording blijft.
- ReviewbewakingTermijnen worden periodiek herbeoordeeld; de taak daarvoor komt vanzelf.
Governance
Wet- en regelgeving
Het kader waaraan u toetst: AVG, Cyberbeveiligingswet, sectorale regels en interne normen, gekoppeld aan de registers waarop ze van toepassing zijn.
Wat de module kan
- Registratie per regelingWet, artikel of norm met samenvatting, vindplaats en de eisen die eruit volgen.
- StartbibliotheekNieuwe omgevingen beginnen met de relevante basisregelingen al ingevuld.
- Koppeling naar de praktijkElke regeling verwijst naar de registers, processen en documenten die eraan moeten voldoen.
- ActualiteitWijzigt een regeling, dan is direct zichtbaar welke onderdelen van uw dossier geraakt worden.
Werk en opvolging
Verbeterregister
Van constatering naar aantoonbare verbetering: acties uit incidenten, audits en reviews met een eigenaar, een deadline en een afronding die het platform bewaakt.
Wat de module kan
- Acties met herkomstElke actie gekoppeld aan zijn bron: het incident, de audit of de review waar hij uit voortkomt.
- Eigenaar en deadlineEen verantwoordelijke per actie, met herinnering en escalatie bij overschrijding.
- AfsluitpoortEen incident of register-record kan niet dicht zolang er nog open acties aan hangen.
- Slimme acties vanuit takenVanuit een taak of dossier met één handeling een gekoppelde verbeteractie aanmaken.
- EffectiviteitscontroleNa afronding een controle of de maatregel echt werkt, als aparte stap.
Module
Uitnodigingen
Laat een leverancier, collega of externe deskundige precies dat ene formulier invullen, zonder account en zonder meer te zien dan nodig. Veilig, tijdelijk en doelgebonden.
Wat de module kan
- Gerichte uitnodiging per e-mailKies het record en de velden die de genodigde mag invullen; de rest blijft onzichtbaar.
- Beveiligde toegangUnieke link met vervaldatum en verificatiecode, zonder dat er een account nodig is.
- Herinneringen en levensduurAutomatische herinneringen en een instelbare geldigheid per uitnodiging.
- Beoordeling van bijdragenGevoelige bijdragen worden altijd eerst door een medewerker beoordeeld voordat ze in het dossier landen, een vaste platformregel.
- Privacy van de genodigdeNaam en e-mailadres worden na afloop volgens uw bewaarinstelling geanonimiseerd.
Werk en opvolging
Anonimiseerwerkbank
Documenten, afbeeldingen en video anonimiseren vóór verstrekking of publicatie: automatische detectie, een risicoscore die meekijkt en vier-ogen-controle waar het spannend is.
Wat de module kan
- Automatische detectiePersoonsgegevens in tekst, beeld en video gevonden via slimme patronen, aangevuld met uw eigen regels per organisatie.
- Beoordelen en bijwerkenElke treffer accepteren, afwijzen of zelf aanvullen; markeringen tekent of verschuift u direct in het document.
- Video met volgenEen gemarkeerd gezicht of kenteken wordt over de beelden heen gevolgd, ook als de camera beweegt.
- Risicoscore en drempelsEen score per bestand, met instelbare grenzen; boven de drempel is vier-ogen-controle verplicht.
- Vier-ogen-controleEen tweede paar ogen controleert de export voordat die de deur uitgaat, met een eigen controleweergave.
- Opruimen na afloopBronbestanden verdwijnen automatisch uit de werkbank na de ingestelde bewaartermijn.
Module
Workspace
Het startpunt van elke werkdag: uw taken, agenda, mail en meldingen bij elkaar. Niemand hoeft het systeem in de gaten te houden; het werk komt naar u toe.
Wat de module kan
- Mijn Taken: één lijst voor allesTaken uit alle modules en workflows bij elkaar, met deadline, prioriteit en directe doorklik naar het dossier.
- Direct bericht bij elke stapZodra een taak voor u klaarstaat: een melding in het platform én een e-mail, ook voor alle leden van een rol.
- Herinnering en escalatieEen herinnering vóór de deadline en oplopende escalatie erna, tot en met een tweede niveau met extra ontvangers.
- Claimen en herbedelenRoltaken claimt u naar uzelf; herbedelen kan gemotiveerd, met melding aan de nieuwe eigenaar.
- Agenda en planningTaken inplannen in de agenda, met geschatte duur en werklast in beeld; pauzeren met reden als een taak op een derde wacht.
- Mail en berichtenMail bij het dossier waar hij over gaat, met een centrale en een persoonlijke postbus en rechten per rol.
- Meldingen in de topbarDe bel verzamelt wat er voor u gebeurd is; met één klik alles gelezen.
Module
CRM & Relaties
Eén relatiedossier per organisatie waarmee u werkt: contactgegevens en contactpersonen, en daaromheen alles wat er speelt, van projecten en facturen tot de rol van die relatie in uw complianceketen.
Wat de module kan
- RelatiedossiersOrganisaties met adres- en contactgegevens, eigen referenties en vrije notities.
- ContactpersonenMeerdere contactpersonen per relatie, met functie en bereikbaarheid, ook bruikbaar in de compliancemodule.
- Alles wat er speelt in beeldProjecten, offertes, facturen en contracten van de relatie op één overzicht.
- Brug naar complianceEen relatie die ook verwerkingspartij is, koppelt u door: overeenkomsten en certificeringen blijven één dossier.
- Rechten per rolBekijken, aanmaken en bewerken apart toewijsbaar, zoals overal in het platform.
Module
Projectbeheer
Projecten met hun afspraken, documenten en categorieën, verbonden met de uren die erop geschreven worden en de facturen die eruit volgen.
Wat de module kan
- ProjectdossiersProjecten per relatie, met status, categorie en verantwoordelijke.
- ProjectafsprakenDe gemaakte afspraken vastgelegd bij het project, als basis voor uren en facturatie.
- ProjectdocumentenBestanden bij het project, met rechten voor toevoegen en verwijderen.
- CategorieënUw eigen indeling voor overzicht en rapportage.
- Uren en facturenTijdregistratie per project en de doorvertaling naar facturen, zonder overtypen.
Module
Tijdregistratie
Uren schrijven waar het werk gebeurt, rapportages die zichzelf samenstellen, en een goedkeuringsstap voordat er gefactureerd wordt.
Wat de module kan
- Uren per projectSnel registreren met omschrijving, datum en duur, gekoppeld aan project en relatie.
- TijdrapportagesPerioderapportages per project of medewerker, met één druk op de knop gegenereerd.
- GoedkeuringRapportages worden beoordeeld en goedgekeurd voordat ze de basis voor facturatie vormen; dat recht is apart toewijsbaar.
- Doorzetten naar facturatieGoedgekeurde uren worden conceptfacturen in de financiële module.
- InzichtGeschreven versus declarabele uren per project en per periode.
Module
Kennisbank
De gedeelde naslag van uw organisatie: werkinstructies, uitleg en antwoorden op één vindbare plek, direct naast het werk waar ze over gaan.
Wat de module kan
- Artikelen met opmaakRijke artikelen met koppen, lijsten en afbeeldingen, prettig leesbaar op elk scherm.
- Beheerde inhoudAanmaken, bewerken en verwijderen als aparte rechten, zodat de kennisbank betrouwbaar blijft.
- Altijd binnen handbereikDe kennisbank zit in het hoofdmenu en het gebruikersmenu; hulp is nooit meer dan één klik weg.
- Per organisatieElke organisatie zijn eigen kennisbank, in de eigen huisstijl van de omgeving.
Juridisch
Cookieverklaring
Hoe deze website met cookies en vergelijkbare technieken omgaat, conform artikel 11.7a van de Telecommunicatiewet en de AVG. Versie van 29 augustus 2026.
Hoe wij met cookies omgaan
Cookies en vergelijkbare technieken (zoals lokale opslag in uw browser) worden alleen zonder toestemming gebruikt als ze strikt noodzakelijk zijn om de website te laten werken. Voor al het andere, zoals statistieken en marketing, vragen wij éérst uw toestemming, plaatsen wij niets voordat u die geeft, en is weigeren net zo eenvoudig als accepteren. Uw keuze kunt u op elk moment aanpassen of intrekken via "Cookie-instellingen" onderaan elke pagina.
De categorieën
- Noodzakelijk (altijd actief, geen toestemming vereist) Eén gegeven in de lokale opslag van uw browser (scholtenone-cookies) dat uw cookiekeuze onthoudt, met het moment waarop u die maakte. Dit blijft staan tot u het wist of tot wij na twaalf maanden opnieuw om uw keuze vragen. Er worden geen noodzakelijke cookies gedeeld met derden.
- Statistieken (alleen na toestemming)Bedoeld om het gebruik van de website geanonimiseerd te meten en te verbeteren. Op dit moment plaatst deze website géén statistiekcookies; zodra dat verandert, wordt deze verklaring aangevuld met de exacte cookies, bewaartermijnen en eventuele ontvangers, en gebeurt er niets zonder uw voorafgaande toestemming.
- Marketing (alleen na toestemming)Bedoeld voor advertenties en het volgen van bezoekers over websites heen. Op dit moment plaatst deze website géén marketingcookies; ook hiervoor geldt dat er zonder uw voorafgaande toestemming nooit iets wordt geplaatst.
Uw rechten
- Toestemming intrekkenNet zo makkelijk als geven: open "Cookie-instellingen" in de voettekst en zet een categorie uit. Al geplaatste cookies van die categorie kunt u daarnaast wissen via de instellingen van uw browser.
- AVG-rechtenVoor zover met cookies persoonsgegevens worden verwerkt, gelden uw AVG-rechten (inzage, rectificatie, verwijdering, bezwaar). Neem daarvoor contact op via info@scholtenone.com. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Platform
Beveiliging & AVG
Een platform dat compliance bewaakt, moet zelf het beste voorbeeld zijn. Daarom is beveiliging in Scholten One geen instelling maar een ontwerpprincipe: rolscheiding die niet uit kan, een audittrail die niet wist, en gegevensbescherming die in elke module is ingebouwd.
Toegang en identiteit
- Meervoudige authenticatieMFA per organisatie afdwingbaar, met authenticator-app en herstelcodes; de geheimen worden versleuteld opgeslagen.
- WachtwoordbeleidEisen aan lengte en samenstelling per organisatie instelbaar, afgedwongen bij elke wijziging.
- Rechten tot op stap en veldWie iets mag zien, bewerken of besluiten is per module, per workflowstap en per formuliersectie geregeld; elke knop toont vooraf of hij mag, en elke aanvraag wordt server-side opnieuw getoetst.
- Harde rolscheidingEen FG- of CISO-rol kan nooit goedkeurings- of risicoacceptatierechten dragen, en niemand keurt zijn eigen werk goed; dat zijn platformregels, geen instellingen.
- Beveiligde formulierenElke wijziging loopt via een eenmalig formuliertoken; externe bijdragen via uitnodigingen werken met unieke links, vervaldatums en verificatiecodes.
Verantwoording en controleerbaarheid
- Volledige audittrailElke wijziging vastgelegd met wie, wanneer en de oude en nieuwe waarde; ook geweigerde pogingen en het inzien van gevoelige dossiers worden gelogd.
- Aaneengesloten bewijsketenAuditregels worden aan elkaar geketend, zodat achteraf aantoonbaar is dat er niets tussenuit is gehaald.
- Gestempelde besluitenElk formeel besluit, ook het gemotiveerde nee, met naam, moment en motivering; terugdateren of stilletjes wijzigen bestaat niet.
- Archiveren, nooit wissenAfgesloten dossiers gaan achter slot en grendel; correcties lopen via gecontroleerd heropenen, en definitieve verwijdering laat het auditspoor als verantwoording staan.
- Exporteerbaar bewijsDe audittrail en het workflow-auditdocument per dossier zijn direct te exporteren voor uw accountant, FG of toezichthouder.
Waarom het AVG-proof is
- Verantwoordingsplicht (art. 5 lid 2)De registers, gestempelde besluiten en de audittrail vormen samen doorlopend bewijs dat u aan de AVG voldoet; verantwoording is geen jaarlijkse inhaalslag meer.
- Privacy by design (art. 25)Dataminimalisatie zit in het ontwerp: externe bijdragers zien alleen de velden die nodig zijn, hun persoonsgegevens worden na afloop opgeruimd, en vertrouwelijke documenten en exports zijn afschermbaar.
- De wettelijke processen ingebouwdArtikel 30 (verwerkingsregister), 33 en 34 (datalekken met de 72-uursklok), 35 en 36 (DPIA met verplichte AP-raadpleging bij hoog restrisico) en de rechten van betrokkenen: geen losse checklists maar afgedwongen werkprocessen.
- Bewaartermijnen die zichzelf uitvoerenOpslagbeperking is geen voornemen: na de ingestelde termijn handelt het platform dossiers automatisch af.
- De onafhankelijke FG geborgdArtikel 38 lid 6 als platformregel: de FG adviseert en ziet toe, maar kan nooit goedkeuren; de adviesstap kan door geen workflowbeheerder worden weggehaald.
- Klaar voor NIS2Dezelfde discipline geldt voor de Cyberbeveiligingswet: het significantiebesluit, de 24-uurswaarschuwing en het eindrapport als bewaakt proces naast de AVG-meldplicht.
- Strikt gescheiden organisatiesElke organisatie werkt in een eigen, volledig gescheiden omgeving; gegevens vermengen nooit.
Platform
Workflows
De motor onder elk register: een visueel canvas waarop u het werkproces tekent, en dat vervolgens precies zo wordt uitgevoerd, tot en met de knoppen die pas actief worden als de stap aan de beurt is.
Wat de module kan
- Visueel stroomschemaStappen, beslissingen, parallelle sporen en samenkomsten, in overzichtelijke kolommen per spoor getekend.
- Kant-en-klare presetsElk register start met een doordacht schema, van triage tot afsluitpoort, dat u naar uw hand zet.
- Vaste platformpoortenWettelijke regels als niet-uitschakelbare poorten: verplichte velden, rolscheiding, 72-uursbewaking, review vóór goedkeuring, alleen archiveren en de beoordeling van gevoelige bijdragen.
- Deadlines, timers en escalatiesElke stap zijn eigen termijn; timers bewaken de kritieke klokken en vuren escalatietaken vóór de deadline verstrijkt.
- TaakroutesStappen toegewezen aan een gebruiker, rol, afdeling of eenheid, inclusief benoemde rollen die per organisatie automatisch worden opgelost.
- Veld-eigenaarschapFormuliersecties gebonden aan de stap die ze bezit: bewerkbaar zolang de stap loopt, daarna hard vergrendeld.
- Verplichte velden per stapDoorsturen kan pas als de stap compleet is, inclusief voorwaardelijke verplichting per situatie.
- Versies en simulatieWijzigingen eerst als concept, met proefdraaien en een nette overgang voor lopende dossiers.
- Workflow-auditdocumentPer dossier een gegenereerd document dat de hele doorloop verantwoordt.
Platform
Rollen & rechten
Iedere rol zijn eigen blik, geen rol te veel macht. Kant-en-klare rolpresets die u per organisatie bijstelt, met harde scheidingsregels die niemand kan omzeilen.
Wat de module kan
- Rolpresets als startpuntLezer, proceseigenaar, compliance, FG/DPO, CISO, management, tenantbeheerder en auditor, elk met een doordacht rechtenpakket dat u kunt aanpassen.
- Harde rolscheidingEen FG- of CISO-rol kan nooit goedkeurings- of risicoacceptatierechten dragen, ook niet via zelf samengestelde rollen; en niemand keurt zijn eigen werk goed.
- Rechten tot op stap en veldPer workflowstap wie mag lezen, aanvullen, beslissen of afronden; per formuliersectie welke rol hem bezit.
- Afdelingen en eenhedenRechten en taakroutes langs uw eigen organisatiestructuur, tot rol-binnen-eenheid toe.
- Meervoudige authenticatieMFA per organisatie afdwingbaar, met herstelcodes en beheer door de tenantbeheerder.
- Volledige audittrailElke wijziging, inzage en geweigerde poging in een doorzoekbaar en exporteerbaar logboek; dossiers worden gearchiveerd, nooit gewist.
- Strikt gescheiden organisatiesElke organisatie een eigen omgeving met eigen inrichting, rollen en huisstijl.
Compliance
Rapportages & dashboard
Verantwoording zonder knip- en plakwerk: rapporten uit uw eigen templates, in uw eigen huisstijl, en een dashboard dat afwijkingen vanzelf agendeert.
Wat de module kan
- RapporttemplatesStel zelf samen welke bronnen, kolommen en filters een rapport bevat, en bewaar het als herbruikbaar template.
- Huisstijl en opmaakEigen logo, voetteksten, tabelontwerpen, inhoudsopgave en paginanummering; het rapport oogt alsof uw eigen bureau het maakte.
- Alle registers als bronVan incidentoverzicht tot ketenrapportage: elke module levert zijn velden aan de rapportbouwer.
- Compliance-dashboardDe stand van zaken in één oogopslag: open acties, naderende deadlines, incidenten en reviews, met instelbare drempels.
- SignaleringenRegels die afwijkingen vanzelf oppikken, zoals toegang buiten kantooruren, en ze als signaal agenderen.
- ExportsRapporten en registers exporteren voor bestuur, FG, accountant of toezichthouder.