Skip to content

Documentsjabloon · eu.gdpr.dsar_response

Data Subject Access Request Response

  • Rendering geverifieerd
  • Juridisch gevoelig
  • Versie 1.0.0

Response letter sent to a data subject exercising the right of access. Must be supplied without undue delay and in any case within one month of receipt (Art. 12(3)), extensible by two further months where necessary.

JSON Schema

Velden in dit sjabloon

Data die naar de API wordt gestuurd, wordt gevalideerd tegen het JSON-schema van het sjabloon vóór er iets wordt gerenderd. Dit sjabloon definieert 36 velden:

Veld Verplicht Type Beschrijving
reference Optioneel string
response_date Optioneel date
controller Verplicht object
controller.name Verplicht string
controller.address Optioneel string
controller.contact_email Verplicht string
controller.dpo_email Optioneel string
request Verplicht object
request.received_on Verplicht date
request.channel Verplicht string
request.scope_requested Optioneel string
request.identity_verified_on Optioneel date
request.identity_verification_method Optioneel string
data_subject Verplicht object
data_subject.name Verplicht string
data_subject.address Optioneel string
data_subject.email Optioneel string
data_subject.reference Optioneel string
response Verplicht object
response.decision Verplicht enum
response.extension_new_deadline Optioneel date
response.refusal_reason Optioneel string
response.partial_scope_reason Optioneel string
response.delivery_method Optioneel string
activities Verplicht array of object Per Art. 15(1)(a)-(h), the controller must confirm processing and supply the specified information for each activity.
activities[].purpose Verplicht string
activities[].data_categories Optioneel array of string
activities[].recipients Optioneel array of string
activities[].retention Optioneel string
activities[].source Optioneel string

+6 extra velden — het volledige JSON-schema is beschikbaar in het dashboard en via de API.

POST /render

Genereer het

Eén POST /render-oproep: stuur je JSON, ontvang de afgewerkte PDF. Of sla de JSON over en beschrijf het document in gewone taal op chut.app.

curl
curl -X POST https://api.papii.eu/render \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "template": "eu.gdpr.dsar_response",
    "data": { ... },
    "options": {"language": "nl"}
  }' -o dsar-response.pdf

Veelgestelde vragen

Wat is een “Data Subject Access Request Response”?

Response letter sent to a data subject exercising the right of access. Must be supplied without undue delay and in any case within one month of receipt (Art. 12(3)), extensible by two further months where necessary. Op papii is dit document beschikbaar als sjabloon eu.gdpr.dsar_response: een JSON-schema plus een deterministische PDF-renderer — dezelfde data levert altijd hetzelfde document op.

Kan ik een “Data Subject Access Request Response” genereren met AI?

Ja. chut.app — de AI-backoffice aangedreven door papii — vult dit sjabloon in op basis van een beschrijving in gewone taal: jij beschrijft het document in één zin, de AI structureert de data, papii valideert die tegen het schema en rendert de PDF. Ontwikkelaars kunnen de papii-API ook rechtstreeks aanroepen met gestructureerde JSON.

Is het sjabloon “Data Subject Access Request Response” juridisch conform?

Dit sjabloon heeft een geverifieerde rendering: het schema, de voorbeelddata en de PDF-uitvoer worden bij elke release automatisch getest. Het is gepubliceerd met status “ready”, wat betekent dat het de finale juridische review van papii nog niet heeft doorlopen. Waar het naar specifieke wetgeving verwijst, staat dat vermeld in de sjabloonbeschrijving — laat documenten met juridische gevolgen altijd door een professional nakijken voor je erop vertrouwt.