Skip to content

Documentsjabloon · eu.gdpr.privacy_notice

Privacy Notice

  • Rendering geverifieerd
  • Juridisch gevoelig
  • Versie 1.0.0

Transparency notice supplied to data subjects at collection (Art. 13) or within a reasonable period when data is obtained indirectly (Art. 14). Covers every field the articles require.

JSON Schema

Velden in dit sjabloon

Data die naar de API wordt gestuurd, wordt gevalideerd tegen het JSON-schema van het sjabloon vóór er iets wordt gerenderd. Dit sjabloon definieert 28 velden:

Veld Verplicht Type Beschrijving
version Optioneel string
last_updated Optioneel date
effective_date Optioneel date
controller Verplicht object
controller.name Verplicht string
controller.address Verplicht string
controller.contact_email Verplicht string
controller.representative Optioneel string
controller.dpo_name Optioneel string
controller.dpo_email Optioneel string
collection_point Verplicht string Where this notice is given (e.g. 'on our website signup form', 'during employee onboarding').
collection_mode Optioneel enum 'direct' = data collected from the subject (Art. 13); 'indirect' = from another source (Art. 14).
indirect_source Optioneel string Required when collection_mode='indirect' — source of the data (Art. 14(2)(f)).
processing_activities Verplicht array of object
processing_activities[].purpose Verplicht string
processing_activities[].legal_basis Verplicht enum
processing_activities[].legitimate_interests_stated Optioneel string
processing_activities[].data_categories Verplicht array of string
processing_activities[].recipients Optioneel array of string
processing_activities[].retention Verplicht string
processing_activities[].international_transfers Optioneel string
processing_activities[].mandatory Optioneel boolean True if providing this data is a statutory/contractual requirement and non-provision has consequences (Art. 13(2)(e)).
processing_activities[].non_provision_consequences Optioneel string
automated_decisions Optioneel string Description of solely automated decision-making / profiling under Art. 22, if any. Leave empty if none.
rights_contact Verplicht string Email/URL/postal address where data subjects exercise their rights.
supervisory_authority Optioneel object
supervisory_authority.name Optioneel string
supervisory_authority.url Optioneel string

POST /render

Genereer het

Eén POST /render-oproep: stuur je JSON, ontvang de afgewerkte PDF. Of sla de JSON over en beschrijf het document in gewone taal op chut.app.

curl
curl -X POST https://api.papii.eu/render \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "template": "eu.gdpr.privacy_notice",
    "data": { ... },
    "options": {"language": "nl"}
  }' -o privacy-notice.pdf

Veelgestelde vragen

Wat is een “Privacy Notice”?

Transparency notice supplied to data subjects at collection (Art. 13) or within a reasonable period when data is obtained indirectly (Art. 14). Covers every field the articles require. Op papii is dit document beschikbaar als sjabloon eu.gdpr.privacy_notice: een JSON-schema plus een deterministische PDF-renderer — dezelfde data levert altijd hetzelfde document op.

Kan ik een “Privacy Notice” genereren met AI?

Ja. chut.app — de AI-backoffice aangedreven door papii — vult dit sjabloon in op basis van een beschrijving in gewone taal: jij beschrijft het document in één zin, de AI structureert de data, papii valideert die tegen het schema en rendert de PDF. Ontwikkelaars kunnen de papii-API ook rechtstreeks aanroepen met gestructureerde JSON.

Is het sjabloon “Privacy Notice” juridisch conform?

Dit sjabloon heeft een geverifieerde rendering: het schema, de voorbeelddata en de PDF-uitvoer worden bij elke release automatisch getest. Het is gepubliceerd met status “ready”, wat betekent dat het de finale juridische review van papii nog niet heeft doorlopen. Waar het naar specifieke wetgeving verwijst, staat dat vermeld in de sjabloonbeschrijving — laat documenten met juridische gevolgen altijd door een professional nakijken voor je erop vertrouwt.