Eén tool, drie frameworks
Een privacyteam verwerkt EU-klantbestanden onder GDPR op maandag. Zorgdossiers onder HIPAA op dinsdag. Californische consumentendata onder CCPA op woensdag.
Elke wet heeft andere regels. Elk document vereist een andere setup.
Elke dag wisselen tussen drie regelsets creëert fouten. De verkeerde setup op het verkeerde bestand veroorzaakt een compliancefout of gegevensverlies.
Genoemde nalevingsprofielen lossen dit op. Één opgeslagen setup per wet. Geen handmatige herconfiguratie.
GDPR: wat het vereist
GDPR Artikel 4 definieert persoonsgegevens breed. De entiteitsset voor GDPR-naleving:
- Namen, e-mailadressen, telefoonnummers
- Fysieke adressen
- Nationale identifiers (BSN, Steuer-ID, NIR, enz.)
- IP-adressen
- Geboortedatums
- Biometrische gegevens
- Locatiegegevens
- Financiële identifiers (IBAN, creditcardnummers)
Methode: Replace — vervangt door een type-aanduider zoals [NAAM] of [EMAIL].
HIPAA Safe Harbor: wat het vereist
HIPAA's 18 Safe Harbor-categorieën omvatten alles van GDPR plus:
- Medische dossiernummers (ziekenhuisspecifiek formaat)
- Gezondheidsplannummers
- Certificaat-/licentienummers
- Voertuigidentifiers
- Apparaatidentifiers
- Geografische gegevens kleiner dan een staat
Methode: Redact — volledig zwartmaken voor medische documentproductie.
CCPA/CPRA: wat het vereist
CCPA/CPRA definieert "persoonsgegevens" soortgelijk aan GDPR maar voegt specifieke categorieën toe:
- Biometrische informatie
- Browsegeschiedenis
- Aankoopgeschieden
- Geolocatiegegevens
- Gevolgtrekkingen over voorkeuren en kenmerken
Voor documentverwerking: dezelfde entiteitsset als GDPR plus California-specifieke financiële identifiers.
Presetworkflow
Opgeslagen presets in anonym.legal:
- Preset 1: "GDPR-Standaard"
- Preset 2: "HIPAA-Safe-Harbor"
- Preset 3: "CCPA-California"
Elke preset is één keer geconfigureerd door de DPO. Teamleden selecteren de preset op basis van het documenttype. Geen handmatige configuratie per sessie.
Auditlogboeken registreren welke preset werd gebruikt voor elk document. Dit bewijst consistente toepassing van het juiste framework per documenttype.