Proofwise

Het dossier · de criteria

De criteria achter de score en het zegel

Dit zijn de criteria achter de Proofwise-score en het Proofwise-zegel, exact zoals de berekening ze hanteert. Wijzigt de berekening, dan wijzigt deze pagina mee.

Domeinen en weging

De totaalscore is een gewogen gemiddelde van drie domeinen: privacy (AVG) 40%, cyber (NIS2) 30% en ESG 30%. De domeinen operations en audit tellen niet mee in het headlinecijfer.

AVG / GDPR

telt 40% mee in de totaalscore
  • VerwerkersregisterKernverplichting
    Gewicht: 12
    AVG art. 30
  • DPA verwerkersKernverplichting
    Gewicht: 12
    AVG art. 28
  • Bedrijfsprofiel
    Gewicht: 10
    AVG art. 24, 30
  • DPA leveranciers
    Gewicht: 10
    AVG art. 28
  • IncidentopvolgingKernverplichting
    Gewicht: 10
    AVG art. 33, 34
  • DPIA-registerKernverplichting
    Gewicht: 10
    AVG art. 35
  • PrivacybeleidKernverplichting
    Gewicht: 8
    AVG art. 12–14

ESG

telt 30% mee in de totaalscore
  • ESG-vragenlijst
    Gewicht: 20
    CSRD/ESRS

Cyber

telt 30% mee in de totaalscore
  • Cyber-checklist
    Gewicht: 14
    NIS2 art. 21, 23
  • Verwerkerrisico
    Gewicht: 10
    AVG art. 32NIS2 art. 21
  • NIS2-maatregelen
    Gewicht: 10
    NIS2 art. 21
  • Weerbaarheidscheck
    Gewicht: 8
    NIS2 art. 21
  • Leveranciers-DPA
    Gewicht: 8
    AVG art. 28, 32
  • NIS2-meldplicht
    Gewicht: 6
    NIS2 art. 23

Operatie

telt niet mee in het headlinecijfer
  • Deadlines
    Gewicht: 12
    Operationeel signaal, geen directe wettelijke grondslag
  • Workflow-acties
    Gewicht: 10
    Operationeel signaal, geen directe wettelijke grondslag

Audit & modules

telt niet mee in het headlinecijfer
  • Auditactiviteit
    Gewicht: 10
    Operationeel signaal, geen directe wettelijke grondslag
  • Actieve modules
    Gewicht: 8
    Operationeel signaal, geen directe wettelijke grondslag

Wanneer je het zegel krijgt

De status “Dossier op orde” verschijnt wanneer de totaalscore ten minste 90 is én geen enkele kernverplichting op “niet aantoonbaar” staat. De score wordt niet afgetopt; de kernverplichtingen werken als aparte poort. Het verzegelde Proofwise Zegel (het cryptografisch vastgelegde bewijspakket) kent aanvullende eisen, onder meer een gevuld register, behandelde hoge risico's en een actuele, goedgekeurde DPIA; de gereedheidscheck in de app toont ze allemaal.

Scorebanden

  • 0–39: beperkt
  • 40–70: op weg
  • 71–100: sterk

Wanneer beschouwen wij een DPIA als vereist

Proofwise merkt een DPIA aan als vereist wanneer het organisatieprofiel bijzondere categorieën persoonsgegevens verwerkt of AI inzet, of wanneer er al een DPIA-traject is vastgelegd. In die gevallen telt de DPIA-controle mee als kernverplichting. Let op: dit is onze meetlat, geen juridisch eindoordeel. De wettelijke DPIA-plicht onder AVG art. 35 kan bréder zijn (bijvoorbeeld grootschalige monitoring) én smaller; jouw organisatie beoordeelt zelf of een DPIA verplicht is.