Eén-klik gegevensexporten, verwijderverzoeken en auditlogs om GDPR-, CCPA- en SOC 2-verplichtingen te verwerken zonder een aangepast script te schrijven.
Een klant e-mailt je: "Onder GDPR Artikel 15 vraag ik een kopie van alle persoonlijke gegevens die je over mij hebt."
Wat nu?
Vandaag de dag moet je waarschijnlijk handmatig de database doorzoeken, het resultaat formatteren, het schoonmaken voor gegevens van andere klanten en het terug e-mailen. Het kost uren per verzoek. Als een klant om verwijdering vraagt in plaats van export, is dat weer een handmatige workflow. Als je zakelijke klanten om SOC 2-bewijs vragen met betrekking tot de rechten van de betrokkene, stel je dat bewijs vanaf nul samen.
Deze functie bouwt een goede verwerking van verzoeken van betrokkenen in het platform zodat je binnen enkele minuten kunt reageren, niet dagen, met een papieren spoor dat auditors tevredenstelt.
Zelfbedieningsexport-eindpunten. Genereer een complete export van de gegevens van een enkele bezoeker — elk gesprek, elk bericht, elk metadata-veld — als een gestructureerde download. JSON- of CSV-indeling, ondertekende URL, vervallende link.
Recht-op-verwijdering workflow. Markeer een bezoeker voor verwijdering. Het systeem behandelt cascadering: gesprekken, berichten, feedback, supporttickets, allemaal geanonimiseerd of verwijderd volgens je bewaarbeleid. De actie wordt gelogd zodat auditors kunnen verifiëren dat het is gebeurd.
Per-organisatie gegevensexport. Exporteer alles wat een organisatie in één klik heeft. Handig voor offboarding, interne audits of regelgevers die om een momentopname vragen.
Auditlog van alle acties van betrokkenen. Elke export, elke verwijdering, elke toegang tot persoonlijke gegevens wordt gelogd met wie het deed, wanneer en namens wie. Dit is het bewijs dat je aan een SOC 2-auditor overhandigt.
Configureerbare bewaarbeleidsregels. Stel automatische verwijderingsvensters in per gegevenstype — bijv. auto-verwijder ruwe gesprekslogs na 12 maanden, houd geaggregeerde analyses onbeperkt. Runtime-handhaving zorgt ervoor dat je gegevens niet per ongeluk langer bewaart dan je aangegeven bewaartermijn.
Juridische blootstelling. GDPR-boetes kunnen oplopen tot 4% van de wereldwijde jaarlijkse omzet. CCPA-boetes kunnen oplopen tot enkele duizenden dollars per overtreding. De kosten van het verkeerd behandelen van verzoeken van betrokkenen zijn reëel. Het bouwen van een goede verwerking in het platform beschermt jou en je klanten.
Enterprise sales unblocker. Middenmarkt- en zakelijke klanten vragen naar de rechten van betrokkenen tijdens de inkoop. Zonder een schoon antwoord stagneren deals in de beveiligingsreview. Met een eenduidig antwoord ("we bieden zelfbedieningsexport- en verwijderings-API's, met een volledige auditlog") sluiten deals sneller.
Tijdbesparing. Handmatig omgaan met verzoeken van betrokkenen kost uren engineeringstijd per verzoek. Op schaal loopt dit op tot een aanzienlijk percentage van iemands baan. Automatisering herwint die tijd.
Vertrouwenssignaal. Publiek gedocumenteerde gegevensverwerkingspraktijken zijn een vertrouwenssignaal voor privacybewuste klanten — inclusief degenen wiens aankoopcommissies juridische beoordeling omvatten.
Het dashboard toont een sectie "Gegevensverzoeken" met drie primaire acties:
Elke actie vereist verhoogde machtigingen en creëert een auditlogboekvermelding. Exports gebruiken ondertekende URL's die vervallen na een configureerbaar venster.
Voor programmatische gebruiksgevallen zijn dezelfde bewerkingen beschikbaar via API — handig als je zelfbedieningslinks "Download mijn gegevens" in je eigen product wilt bouwen.
Het aangepaste exportscript dat iemand twee jaar geleden heeft geschreven en sindsdien niemand heeft getest. De Excel-sheet die je bijhoudt om bij te houden welke klanten om verwijdering hebben gevraagd. De trage heen-en-weer tussen support, juridisch en engineering wanneer een verzoek binnenkomt.
Deze functie is ontworpen om te ondersteunen — maar vormt op zichzelf geen — naleving van GDPR, CCPA of SOC 2. Je blijft verantwoordelijk voor:
Wat deze functie biedt is het *technische mechanisme* om verzoeken te vervullen wanneer ze binnenkomen, plus het auditspoor om te bewijzen dat je dat deed. De juridische en operationele laag is aan jou.
Deze functie is gepland. Wanneer het wordt gelanceerd:
Zodra het live is, heb je een verdedigbaar antwoord voor zakelijke inkoop, een snellere weg om gebruikersverzoeken af te handelen en het auditbewijs om een SOC 2-review te voldoen zonder te panikeren.