Pijler A · Pijler B · Pijler C — compliance-platform met drie pijlers

Het compliance-platform voor FG's die leveren, verdedigen en opleiden.

Eén product, drie pijlers. Pijler A — Actief Bewustzijn: feeds van toezichthouders, een beoordeelde kennisbank en teamcertificeringen voor 18 frameworks. Pijler B — Bedrijfsvoering: framework-specifieke AI-chat op basis van uw eigen documenten en 90 inhoudelijke sjablonen. Pijler C — Case-Verdediging: beheer van geschillendossiers, een bewijskluis en export van het verdedigingsdossier wanneer een toezichthouder aanklopt. Gebouwd in de EU, voor de EU.

18 frameworks ondersteund
EU-dataresidentie (eu-west-1)
Bewijsspoor voor geschillen
Het probleem

U doet niet één framework.
U doet ze allemaal.

FG's hebben vandaag de dag niet de luxe van één enkele regelgeving. U levert tegelijk tegen AVG, DORA, NIS2, de AI Act, ISO 27001, SOC 2 — over overlappende beheersmaatregelen heen, met hetzelfde beperkte team. Dat is tegenwoordig de klus.

Compliance-vermoeidheid

Elke nieuwe regelgeving brengt weer een tekst van 200 pagina's, weer een set beheersmaatregelen, weer een auditcyclus. Er zijn geen 18 FG's in uw team — er is er maar één: u.

Geen eenduidige bron van waarheid

Uw beleidsdocumenten staan in de ene map, uw verwerkersovereenkomsten in de andere, uw controlematrices in een spreadsheet, en uw auditbewijs waar iemand het toevallig het laatst heeft opgeslagen. Elke vraag betekent 20 minuten zoeken.

Geen tijd om 18 dialecten te leren

DORA artikel 30 en NIS2 artikel 21 klinken vergelijkbaar. Dat zijn ze niet. Precies weten waar ze overlappen en waar ze verschillen, is een fulltime baan die u niet heeft.

Pijler A — Actief Bewustzijn

Blijf 18 toezichthouders voor.
Zonder elk persbericht te lezen.

UnnaData houdt de toezichthouders in de gaten, zodat u dat niet hoeft te doen. Wekelijkse TL;DR-overzichten uit 40+ officiële bronnen, een groeiende, door vakgenoten beoordeelde kennisbank en framework-certificeringen voor uw hele team — allemaal afgestemd op de frameworks waar u daadwerkelijk tegen levert.

Toezichthouder-feed wekelijkse TL;DR

Feeds van toezichthouders, wekelijkse TL;DR

EDPB, ENISA, Europese Commissie, CNIL, BaFin, Bundesbank — plus signalen van Hacker News en LinkedIn. Eén wekelijkse e-mail met de zaken die ertoe doen. Framework-tags bij elk item, één klik naar de bron.

Kennisbank beoordeelde items

Kennisbank, beoordeeld door vakgenoten

Reddit-achtig stemmen over besluiten van toezichthouders, rechterlijke uitspraken en best-practice-artikelen. De interpretaties die de community-toetsing doorstaan, stijgen naar boven — niet degene waar één consultant het hardst over riep.

Teamcertificeringen AVG DORA AI Act

Teamcertificeringen & badges

Gegamificeerde vragenbanken voor AVG, DORA en de AI Act. Certificering op medewerker-, team- of bedrijfsniveau met openbare verificatie-URL's. Bewijs de compliance-kennis van uw team aan een toezichthouder of in een inkoopvragenlijst.

Pijler B — Bedrijfsvoering

Eén AI-chat.
Afgestemd op de regelgeving waaraan u werkt.

AI-first operationele compliance — Pijler B is uw dagelijkse werkruimte. Kies één framework en de chat blijft daarbinnen: relevante sjablonen, uw automatisch gekoppelde documenten, de juiste waarborgen. Of start een algemene chat zonder framework. 90 inhoudelijke compliance-sjablonen over 18 frameworks, één gesprek, één bron van waarheid.

Framework-specifieke AI-context

Kies AVG, DORA, NIS2 of een van de overige 15. De chat laadt de sjablonen van die regelgeving, haalt uw bijpassende documenten op en redeneert uitsluitend over het framework waaraan u werkt.

Uw documenten, uw sjablonen

Upload uw beleidsdocumenten, verwerkersovereenkomsten, contracten en procedures één keer. UnnaData koppelt de relevante documenten automatisch aan elke framework-specifieke sessie. Geen gezoek meer door mappen midden in een audit.

Audit-ready antwoorden

Elk antwoord citeert het artikel, de sjabloonclausule of de paragraaf uit het geüploade document waaruit het is opgebouwd. Als de auditor vraagt „waarom bestaat deze beheersmaatregel?", heeft de chat uw bewijsparagraaf al geschreven.

90 compliance-sjablonen

Vijf inhoudelijke sjablonen per framework — DPIA's, risicoregisters, leveranciersonboarding, incident response, auditchecklists. Echte inhoud geschreven voor FG's, geen placeholdertekst.

Teamsamenwerking

Nodig uw compliance-team uit, wijs framework-eigenaarschap toe en deel sessies met volledige audittraject-zichtbaarheid. Elk bericht, elke documentverwijzing, elke framework-wissel wordt gelogd.

Transparantie in gebruik en tokens

Tokengebruik per bericht, adoptietracking per framework, audittrajecten per sessie. U ziet precies aan welke frameworks uw team werkt en wat het kost.

Alle 18 frameworks

Eén assistent.
Elk framework waar uw team tegen levert.

UnnaData dekt 8 EU-regelgevingen, 6 wereldwijde standaarden, 2 Amerikaanse frameworks, 1 Californische privacywet en 1 Duitse IT-basisbeveiligingsstandaard — allemaal in één chat, allemaal met verwijzing naar de brontekst.

EU

GDPR

EU-regelgeving

General Data Protection Regulation — de belangrijkste gegevensbeschermingswet van de EU voor de verwerking van persoonsgegevens, de rechten van betrokkenen en grensoverschrijdende doorgiften.

EU

DORA

EU-regelgeving

Digital Operational Resilience Act — ICT-risico, incidentmelding, weerbaarheidstesten en derdenrisico voor financiële entiteiten.

EU

NIS2

EU-regelgeving

Network and Information Security Directive 2 — EU-brede cybersecurityverplichtingen voor essentiële en belangrijke entiteiten, inclusief termijnen voor incidentmelding.

EU

PSD2/PSD3

EU-regelgeving

Payment Services Directives — betaaldiensten, sterke cliëntauthenticatie, open banking en consumentenbescherming.

ISO

ISO 27001

Wereldwijde standaard

Information Security Management System — internationale certificeringsstandaard voor het opzetten en continu verbeteren van informatiebeveiliging.

US

SOC 2

Amerikaanse standaard

System and Organization Controls 2 — vrijwillig AICPA-auditframework voor beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy.

EU

EU AI Act

EU-regelgeving

Artificial Intelligence Act — AI-risicoclassificatie, conformiteitsbeoordeling, GPAI-verplichtingen en verboden praktijken. Gefaseerde invoering tot en met 2026.

ISO

ISO 22301

Wereldwijde standaard

Business Continuity Management — internationale standaard voor business impact-analyse, continuïteitsplanning en organisatorische veerkracht.

PCI

PCI DSS

Wereldwijde standaard

Payment Card Industry Data Security Standard — beveiligingsstandaard voor organisaties die kaarthoudergegevens verwerken. Netwerkbeveiliging, versleuteling, toegangscontroles.

EU

MiCA

EU-regelgeving

Markets in Crypto-Assets Regulation — vergunningverlening voor crypto-dienstverleners, reservebeheer en consumentenbescherming.

DE

BSI IT-Grundschutz

Duitse standaard

IT-Grundschutz — Duitse BSI-bouwstenenmethodiek met een dubbel certificeringstraject naar ISO 27001.

EU

CRA

EU-regelgeving

Cyber Resilience Act — cybersecurity-eisen voor producten met digitale elementen, kwetsbaarheidsbeheer en CE-markering.

US

NIST CSF 2.0

Amerikaanse standaard

NIST Cybersecurity Framework 2.0 — zes functies: Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Californische regelgeving

California Consumer Privacy Act — consumentenrechten op gegevens, opt-outmechanismen, geautomatiseerde besluitvorming.

GRC

GRC

Methodiek

Governance, Risk, and Compliance — overkoepelende methodiek voor risicoregisters, controlebibliotheken en auditvoorbereiding.

ISMS

ISMS

Methodiek

Information Security Management System — gestructureerde aanpak voor reikwijdte, beveiligingsbeleid, risicomethodiek, asset-inventaris en toegangscontrole.

TPRM

TPRM

Methodiek

Third-Party Risk Management — beoordeling van leveranciersrisico's, onboarding, contractuele vereisten, continue monitoring en exitstrategie.

EU

DSA

EU-regelgeving

Digital Services Act — contentmoderatie, transparantierapportage, algoritmische verantwoording en platformgovernance.

Platform

Gebouwd voor hoe
FG's echt werken

UnnaData past zich aan uw workflow aan, niet andersom. Krachtig genoeg voor enterprise, eenvoudig genoeg om vandaag te starten.

Documenten

Automatisch gekoppeld & audit-ready

Eén keer uploaden. Elke framework-specifieke sessie haalt automatisch de relevante beleidsdocumenten, verwerkersovereenkomsten en procedures op — met matchbetrouwbaarheid en overlap-badges waar u doorheen kunt klikken.

Audittraject

Elk bericht, onderbouwd

Elk antwoord verwijst naar het artikel, de sjabloonclausule en de documentparagraaf waaruit het is opgebouwd. Tokengebruik per bericht en framework-badges bij elke sessie — traceerbaarheid als kernfunctie, niet als compliance-bijzaak.

Pijler C — Case-Verdediging

Als de toezichthouder aanklopt.
U heeft 72 uur. Wij hebben het dossier.

Klachten, onderzoeken en handhaving zijn de momenten waarop compliance-werk er echt toe doet. UnnaData maakt van die momenten geen hectische improvisatie meer, maar ingesleten routine — hash-gekoppelde dossiertijdlijnen, bewijskluis met S3 Object-Lock, door AI opgestelde reacties en een verdedigingsdossier dat u met één klik ondertekend exporteert.

Geschildossier hash-gekoppelde tijdlijn

Hash-gekoppelde dossiertijdlijn

Elke gebeurtenis in een geschildossier — ontvangen stukken, interne notities, opgestelde reacties, ingediende documenten — wordt via SHA-256 gekoppeld aan de vorige gebeurtenis. Manipulatiebestendig door ontwerp. Bewijs dat het bestand dat u naar de toezichthouder stuurde, hetzelfde is als het bestand dat u op dag één had.

Bewijskluis COMPLIANCE-modus S3

Bewijskluis — S3 Object-Lock COMPLIANCE

Bewijsopslag op het niveau van toezichthouders. S3 Object-Lock in COMPLIANCE-modus — zelfs het root-AWS-account kan een bewaard object niet verwijderen tijdens de bewaartermijn. Jurisdictiebewust deadlineregister ingebouwd. EU-dataresidentie, eu-west-1.

Verdedigingsdossier ondertekende PDF-export

Verdedigingsdossier — één ondertekend PDF

Door AI opgestelde reacties, afgestemd op jurisdictie en deadline. Vier-ogen-reviewworkflow met privilege-ACL en functiescheiding. Export als één PDF met een cryptografische hash-matchcontrole — is de inhoud gewijzigd, dan mislukt de export duidelijk zichtbaar, voordat uw handtekening erop komt.

Vertrouwen

Beveiligingsarchitectuur
die een FG zou eisen.

UnnaData wordt gebouwd door mensen die dezelfde aanbestedingen beantwoorden als u. Elke vertrouwensclaim hieronder is een reeds geïmplementeerde v1.2-beslissing, geen belofte voor de toekomst.

EU-dataresidentie

Uitsluitend gehost in AWS eu-west-1 (Ierland). Geen gegevensoverdrachten buiten de Europese Economische Ruimte. AVG-natief door ontwerp, niet alleen door beleid.

Beveiligingsarchitectuur

IDOR-geharde contextpipeline (elke sessie wordt op databaseniveau gecontroleerd op eigenaarschap). Prompt-injectie beperkt via XML-getagde system-promptblokken. Elk bericht vastgelegd in een auditlog. AES-256 in rust, TLS 1.3 tijdens verzending.

Uw documenten blijven van u

UnnaData routeert uw vragen via een AI-model van topklasse onder een zero-retention-overeenkomst. Uw documenten worden nooit gebruikt om een AI-model te trainen. Geen bewaring na de sessie, tenzij u deze opslaat. Wij werken toe naar SOC 2 Type II-certificering.

Continue compliance

Auditlogs bij elke sessie. Tokengebruik per bericht. Framework-badge bij elk gesprek. Activiteitenfeeds per gebruiker en per organisatie. Traceerbaar door ontwerp, zodat u de auditor binnen uren kunt antwoorden, niet weken.

Zo werkt het

Startklaar in
minuten, niet maanden

Geen ingewikkelde onboarding. Geen consultants. Registreren, documenten uploaden, framework kiezen en beginnen met vragen.

1

Kies uw framework

AVG, DORA, NIS2 of een van de overige 15. Of start een algemene chat zonder framework-scoping. U kunt tussentijds van framework wisselen.

2

Upload uw documenten

Beleidsdocumenten, verwerkersovereenkomsten, contracten, procedures, auditbewijs. UnnaData categoriseert ze automatisch en koppelt de relevante documenten aan elke sessie.

3

Vraag wat u wilt

Ontvang onderbouwde antwoorden met artikelcitaten, sjabloonverwijzingen en verwijzingen naar documentparagrafen. De chat blijft binnen het gekozen framework.

18
Gedekte compliance-frameworks
90
Inhoudelijke sjablonen
1
Eén chat, geen 18 tabbladen
100%
EU-dataresidentie
Prijzen

Eenvoudige, transparante prijzen

Start gratis met Pijler A. Upgrade om geschillen, bewijs en AI-conceptgeneratie te ontgrendelen. Prijzen in EUR, gehost in de EU, geen verborgen kosten.

Free
Voor zelfstandige FG's — Pijler A voor altijd gratis
0 / maand
Voor altijd gratis · Geen creditcard
  • Feeds van toezichthouders + TL;DR
  • Kennisbank (alleen lezen)
  • 1 certificeringstraject
  • Tot 3 gebruikers, EU-residentie
Gratis starten
Starter
Voor zelfstandige FG's en kleine compliance-teams
49 / maand
€470/yr, bespaar 20%
  • Alle 18 frameworks
  • 3 geschillen, 10 GB bewijs
  • 50 AI-concepten / maand
  • 3 certificeringstrajecten
  • Verdedigingsdossier-PDF-export
Start 14 dagen gratis Pro-proefperiode
Enterprise
Voor organisaties met geavanceerde behoeften
Op maat
Op maat van uw organisatie
  • Alles uit Pro
  • Alles onbeperkt
  • SSO / SAML + 99.9% SLA
  • Aangepaste frameworks + feeds
  • Toegewijde CSM
Neem contact op met sales
FAQ

Veelgestelde vragen

Alles wat u moet weten over UnnaData en multi-framework compliance.

U kiest steeds één framework — AVG, DORA, NIS2, de AI Act, ISO 27001, SOC 2 of een van de overige 12. De chat laadt de sjablonen van dat framework, koppelt automatisch de relevante documenten uit uw bibliotheek en redeneert uitsluitend binnen die regelgeving. Elk antwoord citeert het artikel, de sjabloonclausule of de paragraaf uit uw eigen document waaruit het is opgebouwd. U kunt tussentijds van framework wisselen.

Omdat FG's niet de luxe hebben van één framework. U levert tegelijk tegen AVG, DORA, NIS2 en de AI Act — plus welke wereldwijde standaarden uw auditors ook vragen (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Overlappende beheersmaatregelen, overlappend bewijs, overlappende deadlines. UnnaData is gebouwd voor de echte klus, niet voor een vereenvoudigde versie ervan.

Ja. Alle data zijn versleuteld in rust (AES-256) en tijdens verzending (TLS 1.3). Uitsluitend gehost in AWS eu-west-1 (Ierland), zonder overdrachten buiten de EER. Onze contextpipeline is IDOR-gehard op databaseniveau, zodat het ene account nooit de documenten van een ander kan lezen. Prompt-injectie wordt beperkt via XML-getagde system-promptblokken. Elk bericht wordt vastgelegd in een auditlog. Wij werken toe naar SOC 2 Type II-certificering.

Ja. Ons Free-abonnement is voor altijd gratis, zonder creditcard. Het omvat Pijler A — feeds van toezichthouders, TL;DR-samenvattingen, alleen-lezentoegang tot de kennisbank, één certificeringstraject en tot 3 gebruikers — genoeg om compliance-bewustzijn op te bouwen en uw team gecertificeerd te krijgen. Starter en Pro ontgrendelen geschillendossiers, de bewijskluis en AI-conceptgeneratie (Pijlers B en C).

UnnaData draait op een AI-model van topklasse, gekozen om zijn kracht bij genuanceerde juridische en regelgevende tekst — precies het soort redeneren dat compliance-werk over meerdere frameworks vereist. Wij evalueren voortdurend modellen en routeren naar de combinatie die de beste antwoorden levert onder een zero-retention-overeenkomst. Uw documenten worden uitsluitend gebruikt om contextuele antwoorden te geven en nooit om een AI-model te trainen.

U kunt altijd een algemene chat starten zonder framework-scoping — de AI kent nog steeds een breed scala aan regelgeving en kan redeneren over frameworks buiten onze 18. U verliest dan alleen de automatisch gekoppelde sjablonen en de framework-specifieke waarborgen. Enterprise-klanten kunnen aangepaste frameworktoevoegingen aanvragen met eigen sjablonen en citatiekoppelingen.

U kunt op elk moment opzeggen via uw accountinstellingen. Geen opzegkosten, geen langetermijncontracten. Na opzegging behoudt u toegang tot het einde van de huidige factureringsperiode. U kunt al uw gegevens op elk moment exporteren.

Klaar voor compliance
die echt meeschaalt?

Eén AI-chat voor 18 frameworks. Uw documenten, uw sjablonen, audit-ready antwoorden. Start gratis — geen creditcard nodig.