Kern van de disclosure
▁Deze▁openbaarmaking▁vraagt▁een▁organisatie om▁uitleg over de▁acties die▁zij▁onderneemt, en over de▁middelen die▁zij▁achter▁zich▁legt, om▁materiële▁effecten,▁risico's en▁kansen in▁verband met▁getroffen▁gemeenschappen▁aan te▁pakken. In de▁praktijk▁betekent▁dat▁dat▁ze▁beschrijft▁wat er▁wordt▁gedaan,▁hoe ver die▁acties▁zijn▁gevorderd en▁welke▁steun▁wordt▁gegeven, in▁plaats van▁alleen▁maar▁algemene▁intenties of▁beleidsmaatregelen te▁noemen.
De▁praktische focus▁ligt op de▁vraag of de▁respons▁reëel,▁doelgericht en▁voldoende breed van▁toepassing is. Reporters▁moeten▁duidelijk▁maken of de▁acties▁betrekking▁hebben op▁het▁hele▁bedrijf,▁specifieke▁locaties,▁projecten of geografieën, en of de▁middelen▁worden▁afgestemd op▁waar de▁effecten▁zich▁daadwerkelijk▁voordoen.Het▁doel is om▁aan te▁tonen▁hoe de▁organisatie▁reageert op▁een▁manier die▁evenredig is▁aan de▁kwestie,▁niet▁alleen▁het▁benadrukken van▁een▁paar▁vlaggenschipinitiatieven.
Dit educatieve materiaal van LRA ondersteunt het opstellen van de disclosure. Raadpleeg voor de exacte vereisten altijd de officiële European Commission-bron.
Voordat u begint
Voordat u begint
Een korte checklist voordat u deze disclosure opstelt — vink elk punt af zodra het geregeld is.
Voorbereiding
Belangrijkste voor te bereiden informatie
| Voorbereidingsveld | Wat vast te leggen | Aanwijzing voor bewijs | Eigenaar |
|---|---|---|---|
| ▁Uitvoering van▁acties | ▁Een▁duidelijke▁samenvatting van de▁stappen die de▁organisatie▁tijdens de▁verslagperiode▁heeft▁gezet om▁het in de▁clausule▁genoemde▁probleem▁aan te▁pakken. | ▁Actieplannen, projectupdates,▁herstellogboeken,▁goedkeuringsnotities en▁afsluitingsnotities. | ▁Duurzaamheid /▁risico /▁relevante business lead |
| ▁Veiligheidscontroles | De▁maatregelen die▁momenteel▁worden▁gebruikt om productgerelateerde▁schade te▁beperken,▁waaronder▁controles,▁controles en▁eventuele▁wijzigingen in de▁periode. | procedures voor productveiligheid,▁testresultaten, opvolgingsgegevens voor▁incidenten,▁kwaliteitsbewakingslogboeken en▁terugroep- of▁correctiedossiers. | Productveiligheid /▁kwaliteit /▁werking |
| Privacycontroles | De▁praktische▁stappen die▁worden▁gebruikt om persoonsgegevens te▁beschermen,▁waaronder▁technische, organisatorische en▁procesmaatregelen die in de▁periode▁worden▁toegepast. | ▁Beleid▁inzake▁gegevensbescherming,▁toegangscontrole records,▁beveiligingsinstellingen, trainingslogboeken, procedures voor▁inbreukrespons en auditbevindingen. | ▁Gegevensbescherming / IT-beveiliging /▁juridisch |
| ▁Verkoopgaranties | De▁maatregelen die▁zijn▁genomen om marketingactiviteiten▁binnen▁verantwoorde▁grenzen te▁houden, met▁inbegrip van▁toetsing,▁goedkeuring en▁correctiestappen. | Marketing review checklists,▁goedkeuring workflows,▁campagne▁afmeldgegevens,▁klachten logs, en▁takedown of▁correctie▁bewijs. | Marketing / compliance / juridische zaken |
| Impactcategorie | ▁Het▁soort▁probleem▁dat▁wordt▁gerapporteerd,▁waarbij▁gebruik▁wordt▁gemaakt van de door de▁organisatie▁gekozen▁classificatie voor▁het▁relevante▁schadegebied,▁zoals privacy,▁veiligheid of▁misleidende▁informatie. | Incident taxonomie, case codering▁begeleiding,▁uitgifte logs, en▁classificatie▁regels▁gebruikt door▁het▁rapportageteam. | ▁Risico / compliance / incident management |
| ▁Response-acties | De▁maatregelen die na de▁kwestie▁zijn▁genomen,▁zoals inperking,▁correctie,▁escalatie en follow-upwerkzaamheden. | Incident▁response records,▁corrigerende▁actieplannen,▁notities,▁escalatie e-mails, en▁afsluiting▁bewijs. | Incident management /▁risico / relevant business lead |
| ▁Uitbalancering van▁keuzes | ▁Elke▁beslissing die▁werd▁genomen▁wanneer▁het ene▁doel▁tegen▁het▁andere▁moest▁worden▁afgewogen, en de▁reden▁waarom▁het▁gekozen▁evenwicht▁werd▁aanvaard. | ▁Besluitdocumenten,▁risico-acceptatienota's,▁commissienotulen,▁afmeldgegevens en▁afwegingen. | Senior management /▁risico /▁juridisch |
| Belangrijkste▁maatregelen | De▁belangrijkste metrics die▁gebruikt▁worden om▁het▁probleem of▁antwoord te▁volgen, met de▁exacte metrische▁namen en▁waarden die▁intern▁gebruikt▁worden. | ▁beheer van dashboards; KPI packs, scorecards en metrische▁definities. | ▁Prestatiebeheer /▁financiering /▁relevante▁functie |
| ▁Trackingmaatregelen | De▁indicatoren die▁worden▁gebruikt om de▁vooruitgang in de loop van de▁tijd te▁volgen, met▁inbegrip van▁wat▁wordt▁gemeten en▁hoe▁elke indicator▁wordt▁gedefinieerd. | Monitoringkader, indicatorcatalogus,▁rapportagesjablonen en data▁woordenboek. | ▁Risico /▁duurzaamheidsrapportage / analyses |
| ▁Beoordelingskans | ▁Hoe▁vaak de▁organisatie de▁maatregelen▁controleert of▁bijwerkt, met▁inbegrip van de▁werkelijke▁beoordelingscyclus die in de▁praktijk▁wordt▁gebruikt. | ▁Rapportagekalender,▁vergaderschema's, hernieuwingsinstellingen van▁het dashboard en data van▁het governancepakket. | ▁Rapportage /▁risico / analyse |
| Aantal incidenten | ▁Het▁totale▁aantal▁incidenten▁dat voor de▁periode is▁geregistreerd,▁wordt▁eenmaal▁geteld▁volgens de▁rapportagedefinitie. | Incident register, case management▁systeem extract, en period-end▁afstemming▁aan de▁bron log. | ▁Beheer van▁incidenten /▁risico /▁naleving |
| Incidenttype | ▁Een▁korte▁beschrijving van▁wat voor incident▁het was, met▁behulp van de▁categorieën▁incidenten van de▁organisatie voor privacy- of▁veiligheidsgebeurtenissen. | ▁Regels voor de▁indeling van▁zaken,▁gegevens over▁incidenten,▁onderzoeksnota's en▁samenvattingen over de▁oorzaak van de▁zaak. | Incidentbeheer /▁naleving /▁wettelijk |
| Incidentele▁ernst | De▁ernst van▁het incident,▁gebaseerd op de▁eigen▁omvang en▁beoordelingscriteria van de▁organisatie. | Severity matrix, triage▁notities, incident review records, en▁escalatie▁drempels. | ▁Beheer van▁incidenten /▁risico /▁naleving |
Hoe u dit voorbereidt
De gegevens opvragen
▁Verzoek de▁acties,▁controles en incident log van de▁relevante▁eigenaars
Vertaal de disclosure naar een interne bedrijfsvraag — en pas die daarna aan op het taalgebruik van uw organisatie.
▁Welke▁acties,▁controles, monitoring en▁incidenten▁moeten we▁beschrijven▁hoe▁het▁bedrijf de▁klantgerichte▁effecten en▁gerelateerde▁risico's in de▁verslagperiode▁beheert?
▁Gebruik▁eerst▁uw▁eigen▁naam en▁breng▁ze in▁kaart met de▁rapportagecategorieën.▁Vraag▁bijvoorbeeld▁naar de productveiligheid, privacy,▁inhoud,▁klantenvertrouwen,▁klachten,▁incidenten of▁controlelogs die▁uw teams al▁gebruiken, in▁plaats van▁gebruik te▁maken van▁kaderlabels in▁het▁verzoek.
Zwak verzoek
▁Gelieve de ESRS S4 ▁acties en▁middelen die▁nodig▁zijn voor de▁openbaarmaking, met▁inbegrip van de▁uitgevoerde▁acties, productveiligheidsmaatregelen,▁gegevensbeschermingsmaatregelen,▁verantwoorde marketingacties, impacttype,▁ondernomen▁acties,▁afwegingen; KPIs,▁prestatie-indicatoren, monitoringfrequentie,▁aantal▁incidenten, type en▁ernst.
Waarom dit misgaat: ▁Dit▁maakt▁gebruik van framework▁taal die▁veel teams▁niet▁dagelijks▁gebruiken,▁zodat de▁eigenaar▁misschien▁niet▁weet▁welke records te▁trekken.▁Het▁bundelt▁ook te▁veel labels▁zonder te▁zeggen▁welke▁interne logs,▁systemen of teams▁het▁bewijs▁hebben.▁Dat▁maakt▁het▁moeilijker om▁snel te▁reageren en▁verhoogt▁het▁risico van▁onvolledige of inconsistente▁gegevens.
Beter verzoek
Stuur de▁nieuwste logs, trackers of dashboards die▁uw team▁gebruikt voor productveiligheid, privacy,▁inhoud,▁klantenvertrouwen en▁gerelateerde▁incidenten voor [periode]. Inclusief de▁acties die▁zijn▁ondernomen,▁controles op▁zijn▁plaats,▁wat u▁bewaakt,▁hoe▁vaak u▁het▁bekijkt, en▁eventuele▁incidenten met type en▁ernst.▁Als er▁beslissingen▁waren▁waar de ene▁prioriteit▁moest▁worden▁afgewogen▁tegen de▁andere, let▁dat▁ook op.▁Gebruik▁eerst▁uw▁eigen teamwoorden, en we▁zullen▁het in▁kaart▁brengen voor▁het▁rapportagepakket.
Sjabloon voor een formele e-mail
Subject:▁Verzoek om▁klantgerichte▁controles,▁acties en incidentgegevens voor [rapportageperiode]\n\nHi [naam/team],\n\nWe▁zijn▁bezig met▁het▁opstellen van▁het▁duurzaamheidsrapportpakket en▁hebben▁een▁kort▁bewijsmateriaal▁nodig▁dat is▁ingesteld▁vanuit▁uw▁gebied voor [rapportageperiode]. Stuur de▁informatie die▁uw team al▁heeft over de▁controles,▁acties, monitoring en▁incidenten in▁verband met [uw▁interne▁voorwaarden:▁bv. productveiligheid / privacy /▁inhoud /▁klantvertrouwen /▁klachten].\n\nLaat de▁belangrijkste▁acties die▁zijn▁ondernomen▁tijdens de▁periode\n- de▁controles of▁controles op▁zijn▁plaats\n-▁alle monitoring- of▁prestatiemaatregelen die u▁bij▁incidenten,▁problemen of▁inbreuken die in de▁periode▁zijn▁geregistreerd, met type en▁ernst\n-▁alle▁trade-offs of▁beslissingen die▁zijn▁genomen▁waarbij▁twee▁prioriteiten▁moesten▁worden▁afgewogen\n-▁het▁bronsysteem,▁eigenaar en▁datum van▁het extract\n\n\nPlease▁gebruik▁eerst▁uw▁eigen▁interne▁formulering,▁dan▁zullen we▁deze in▁kaart▁brengen▁naar de▁rapportagecategorieën.▁Indien▁nuttig,▁sturen we▁een▁tabel of▁exporteren en▁zullen we▁deze formatteren.
Korte versie voor Teams / Slack
Hoi [naam] .Kunt u de▁nieuwste [uw▁interne▁voorwaarden: productveiligheid / privacy /▁inhoud /▁klantenvertrouwen]▁acties,▁controles, monitoring en incident log voor [periode]?▁Gelieve de▁bron,▁eigenaar, data, en▁eventuele▁belangrijke▁afwegingen. We▁zullen▁uw▁formulering in▁kaart▁brengen▁naar de▁rapportage▁pakket.▁Dank.
Sectorvoorbeelden
▁Consumentenelektronica
Context. ▁Een▁bedrijf▁verkoopt▁aangesloten▁apparaten en apps,▁zodat▁het▁bewijs▁zit over productveiligheid, privacy,▁klantenservice en marketing compliance teams.
Aangepast verzoek. ▁Deel de▁veiligheidsmaatregelen van▁het▁apparaat, de privacycontroles van de app, de tracker van de▁klant en▁eventuele▁incidenten die▁zijn▁geregistreerd voor [periode]. Inclusief de▁controles die▁zijn▁gebruikt voor de▁lancering, de monitoring cadans, en▁alle▁gevallen▁waarin▁een▁functie of▁campagne▁werd▁gewijzigd▁vanwege▁veiligheid of privacy.
Voorbeeldantwoord. De▁eigenaar▁retourneert▁een▁tabel met▁lanceringscontroles, privacy review data,▁klachtentellingen, incident types,▁ernst ratings,▁maandelijkse monitoring▁notities en links▁naar▁het product▁risico register en▁uitgifte tracker.
▁Online retail /▁marktplaats
Context. ▁Een▁bedrijf runt▁een▁digitale▁markt,▁zodat▁het▁bewijs▁waarschijnlijk▁wordt▁gehouden door▁vertrouwen &▁veiligheid,▁fraude, marketing en▁gegevensbescherming teams.
Aangepast verzoek. Stuur a.u.b. de▁markt▁matigingsacties, de▁controle van de▁gegevensverwerking van▁klanten, de▁controle van▁advertenties en▁het incidentlogboek voor [periode].▁Voeg de▁belangrijkste▁gevonden▁problemen▁toe,▁wat er is▁gedaan,▁hoe▁vaak▁het team▁het dashboard▁beoordeelt, en▁eventuele▁afwegingen▁tussen▁conversie en▁klantbescherming.
Voorbeeldantwoord. De▁eigenaar▁biedt▁een export van de moderation tool,▁een privacy control checklist,▁een▁maandelijkse▁prestatie dashboard en▁een▁korte▁notitie op▁een▁campagne die▁werd gepauzeerd na▁een▁klant▁klacht▁piek.
Stel uw disclosure op
Notities die gegevens tot een disclosure maken
LRA-trainingssjablonen — pas ze aan op uw organisatie en controleer de officiële bron vóór goedkeuring.
Methodenotitie
▁Beschrijf de basis die▁wordt▁gebruikt om de▁gegevens te▁groeperen, met▁inbegrip van de▁wijze▁waarop de▁themacategorieën,▁responsacties,▁prestatiemaatregelen en de▁ernst van▁het incident▁werden▁gedefinieerd en▁geteld.
Contextnotitie
▁Leg▁uit▁wat de▁cijfers in de▁praktijk▁laten▁zien: de▁soorten▁problemen die▁worden▁beheerd, de▁maatregelen die▁zijn▁genomen om▁deze▁aan te▁pakken, de▁indicatoren die▁worden▁gebruikt om de▁resultaten▁bij te▁houden, en de▁omvang en▁ernst van▁geregistreerde▁incidenten.
Toelichting op schommelingen
▁Als er▁cijfers▁materieel▁zijn▁verplaatst, leg▁dan de▁operationele▁reden voor de▁verandering▁uit,▁zoals▁een▁verschuiving in de mix van▁kwesties,▁een▁verandering in de monitoringbenadering of▁een▁ander▁niveau van▁responsactiviteit.
Vermelding in de inhoudsindex
S4-3 ▁Acties &▁Hulpbronnen .. [locatie /▁pagina] / [noot]Downloadcentrum
Hulpmiddelen en formulieren voor de voorbereiding
Professionele voorbereidingstools voor S4-3 — gratis met geverifieerde toegang via e-mail. Voer de code die we u sturen één keer in en gebruik downloads, rapportlinks en de LRA AI Assistant 24 uur lang.
Assurance-gereedheid
Controleer bij elke bewering het bewijs
| Bewering | Risico | Te controleren bewijs |
|---|---|---|
| We▁hebben▁gecontroleerd of▁het▁dekkingspercentage▁uit de▁juiste▁bevolking en▁periode is▁opgebouwd en of▁eventuele▁uitsluitingen of▁schattingen consequent▁zijn▁toegepast en in▁onze▁werkdocumenten▁zijn▁uitgelegd. | ▁Een▁verzekeringnemer▁kan▁nagaan of▁het▁cijfer▁volledig is, of de▁gekozen▁grens▁relevante▁gevallen▁uitsluit en of▁een▁beslissing is▁genomen om▁het▁resultaat▁beter of▁gemakkelijker te▁rapporteren. | Grenzen memo;▁bronpopulatielijst; inclusie/uitsluitingslogboek;▁rekenwerkboek;▁schattingsmethode;▁afmeldnotities met▁vermelding van de▁bestreken▁periode en▁eventuele▁uitzonderingen. |
| We▁gebruikten de▁onthulde▁operaties en▁groepen die▁eigenlijk relevant▁waren voor▁het▁onderwerp, en we▁gedocumenteerd▁waarom▁alle sites,▁producten,▁kanalen of▁klantengroepen▁werden▁weggelaten▁uit de telling. | De▁verzekeringnemer▁kan▁nagaan of de▁reikwijdte is vernauwd▁zonder▁een▁gezonde basis,▁dan▁wel of de▁gerapporteerde▁reeks▁niet is▁afgestemd op de▁onderliggende▁kwestie die▁wordt▁beschreven. | Scope-setting▁paper; mapping van▁bewerkingen/producten/kanalen▁naar▁het▁onderwerp;▁motivering voor omissies; management review notes;▁versiegeschiedenis van de▁ontwerp-publicatie. |
| We▁vertrouwden op▁gegevens die▁waren▁gecontroleerd op▁brongegevens, en we▁hielden▁bewijsmateriaal▁bij▁waaruit▁bleek▁hoe we omgingen met▁ontbrekende, late of inconsistente input voordat we▁het▁cijfer▁afmaakten. | De▁verzekeraar▁kan▁zich▁afvragen of de▁onderliggende▁gegevens▁betrouwbaar▁zijn, of de▁lacunes op▁gecontroleerde▁wijze▁zijn▁ingevuld en of▁het▁uiteindelijke▁nummer▁uit de▁bronbestanden▁kan▁worden▁overgenomen. | ▁Bronextracten;▁verzoeningsbladen;▁controles van▁gegevenskwaliteit;▁uitzonderingslogboek; e-mails of▁tickets die▁afwijkingen▁oplossen; auditspoor van▁bron▁tot▁opgegeven▁figuur. |
| ▁Vóór de▁publicatie▁hebben we▁interne▁controles▁uitgevoerd op de▁ontwerptekst en▁nummers,▁waaronder▁een▁herziening van de▁interne▁consistentie,▁duidelijke▁fouten en▁afstemming met de▁ondersteunende▁bestanden. | De▁verzekeringnemer▁kan▁zoeken▁naar▁zwakke▁controlemechanismen, mismatches▁tussen▁verhaal en▁cijfers, of▁tekenen▁dat de▁gepubliceerde▁openbaarmaking▁niet▁werd▁gecontroleerd▁tegen▁het▁bewijspakket. | Checklist voor de▁publicatie van de▁evaluatie;▁werkstroom van de▁goedkeuring; redlineontwerpen;▁consistentiecontroles; index van de▁bewijspakketten;▁definitieve▁aftekening van de verantwoordelijke▁eigenaar. |
| ▁Waar we▁naar▁acties▁verwijzen,▁hielden we▁gegevens▁bij die▁lieten▁zien▁wat er▁werd▁gedaan,▁welke▁middelen▁werden▁gebruikt, en▁hoe we▁vooruitgang▁konden▁volgen▁zodat we de basis▁konden▁uitleggen voor de▁verklaring in de▁onthulling. | De▁verzekeringnemer▁kan▁nagaan of de▁actiebeschrijving▁wordt▁ondersteund door▁gelijktijdige▁gegevens, of▁het▁gebruik van▁hulpbronnen▁reëel is in▁plaats van aspiratief, en of▁vorderingen▁worden▁gestaafd met▁bewijsmateriaal. | Projectplannen; budgetten of▁toewijzingen van▁middelen; voortgangsverslagen; KPI dashboards;▁vergadernotulen;▁uitvoeringsgegevens▁zoals trainingslogboeken,▁proceswijzigingen of▁herstelgegevens. |
Voor te bereiden bewijsdossier
Veelvoorkomende hiaten in de rapportage
Veelvoorkomende hiaten
Fouten om te vermijden bij het verzamelen van gegevens
Waar vaak een professionele afweging nodig is
Voorbeelden
Illustratieve voorbeelden
Synthetisch, geschreven door LRA — niet afkomstig uit een bedrijfsrapport en geen tekst uit een standaard.
We▁hebben▁onze▁controles▁rond▁klantgerichte▁gegevens en productclaims▁aangescherpt,▁terwijl we▁ook▁het effect op▁omzetconversie en▁klachtenvolumes▁volgen. - We▁hebben▁onze productveiligheidscontroles▁verfrist, extra review▁stappen▁toegevoegd voor de▁verwerking van▁klantgegevens, en▁een pre-publication sign-off▁vereist voor promotionele▁inhoud die▁misleidend of▁overdreven▁agressief▁zou▁kunnen▁zijn. -▁Voor privacy,▁veiligheid en desinformatie▁risico's,▁hebben we de▁genomen▁actie▁geregistreerd,▁opgemerkt▁waar we▁sterkere▁klantenbescherming▁tegen▁snellere▁campagnebezorging▁moesten balanceren, en de▁maatregelen▁maandelijks▁herzien via▁ons compliance dashboard. - In▁het▁jaar▁hebben we▁opgenomen 3 ▁incidenten in▁totaal: 2 ▁inbreuken op de privacy en 1 productveiligheidsprobleem;▁alle▁werden▁geclassificeerd▁als▁lage▁ernst,▁zonder▁gevallen van▁hoge▁ernst.
▁Dit▁synthetische▁voorbeeld▁laat▁zien▁hoe▁een retailer▁praktische▁controles▁kan▁beschrijven, de▁belangrijkste▁risicothema's die▁aan de▁orde▁komen, de▁afweging▁tussen▁commerciële▁snelheid en▁consumentenbescherming, de▁manier▁waarop de▁prestaties▁worden▁gevolgd, en▁het incidentbeeld voor de▁periode.
We▁versterkten▁onze▁boekings-platform▁waarborgen,▁verscherpten▁hoe▁persoonlijke▁informatie▁wordt▁behandeld, en▁voegden▁duidelijker▁controles op promotionele▁berichten▁verzonden▁naar▁klanten. -▁Het▁werk▁betrekking op▁veiliger▁toegang▁tot accounts,▁betere▁gegevensverwerking▁controles, en▁herziening van marketing▁inhoud▁waar er▁een▁risico van▁druk-verkopen of▁onjuiste claims;▁dezelfde▁acties▁werden▁gebruikt om privacy,▁veiligheid en▁onjuiste▁informatie▁problemen▁aan te▁pakken. - We▁volgden de▁gerelateerde▁indicatoren▁elk▁kwartaal,▁waaronder▁klachtenpercentages,▁geblokkeerde▁riskante▁inhoud, en▁het▁aandeel van▁het▁personeel▁het▁voltooien van de▁herhalingstraining, en we de▁praktische▁spanning▁tussen▁hogere▁conversie en▁sterkere▁klantenbescherming. - Gedurende▁het▁jaar▁merkten we op 4 ▁incidenten in▁totaal: 3 privacygerelateerde▁gebeurtenissen en 1 ▁veiligheidsgerelateerde▁gebeurtenissen; 3 ▁waren▁laag▁streng en 1 was▁matig▁ernstig,▁waarbij▁geen▁enkele▁als▁ernstig▁werd▁beoordeeld.
▁Dit▁synthetische▁voorbeeld▁laat▁zien▁hoe▁een▁dienstverlenend▁bedrijf de▁maatregelen die▁het▁heeft▁genomen, de▁risicothema's die▁het▁moest▁aanpakken, de▁operationele▁indicatoren die▁het▁volgt, en▁het incidentprofiel voor de▁verslagperiode▁kan▁verklaren.
Vraag de Study Studio AI-assistent naar deze disclosure
Krijg praktische antwoorden voor uw rapportagecontext. Uw eerste twee antwoorden zijn gratis — bevestig uw e-mailadres om 24 uur lang onbeperkt door te gaan.
Toets uw begrip
Scenario’s om door te werken
▁Een▁consumenten app team▁heeft▁een privacy setting▁probleem▁vastgesteld en extra▁controles▁toegevoegd voordat▁nieuwe releases.▁Het team▁veranderde▁ook▁haar ad review▁proces na▁een▁klacht over▁misleidende claims,▁maar▁het concept▁rapport▁noemt▁alleen de privacy fix.
▁Een retailer▁heeft extra product▁testen,▁duidelijker▁waarschuwingslabels, en▁een▁personeelstraining▁verfrissen na▁een▁veiligheid▁klacht.▁Het▁ontwerp van de▁beschrijving▁geeft▁een▁opsomming van de▁maatregelen,▁maar▁het▁geeft▁niet▁aan▁welke▁schade▁ze▁bedoeld▁zijn om te▁verminderen of▁hoe de▁zakelijke▁balans van de▁verkoop▁druk▁tegen▁strakkere▁controles.
▁Een platformteam▁volgt▁het▁aantal privacyklachten,▁het▁aantal▁veiligheidsrapporten en de▁tijd die▁nodig is om▁elke▁zaak▁af te▁sluiten.▁Het team▁bekijkt▁het dashboard▁elke▁maand,▁maar▁het▁rapport▁zegt▁alleen▁dat monitoring▁gebeurt▁zonder de▁gebruikte▁maatregelen te▁noemen of▁hoe▁vaak▁ze▁worden▁gecontroleerd.
▁Een▁bedrijf had▁twee▁incidenten in de loop van▁het▁jaar:▁een▁inbreuk op de privacy 120 ▁klanten en▁één productveiligheidsprobleem▁dat van▁invloed is 8 In▁het conceptrapport▁staat▁dat er▁incidenten▁waren,▁maar▁het▁scheidt▁niet de tellingen,▁het▁soort▁incidenten of▁hoe▁ernstig▁ze▁waren.
Verwijzingen naar het raamwerk
Relevante ESRS-vereisten en verwante disclosures
Beschikbare verwijzingen naar het raamwerk en aanpalende disclosures die relevant zijn voor deze vereiste.
ESRS
S4-3
binnen ESRS S4: Consumers and End-users
Gerelateerd & verkennen
Meer in ESRS S4 → Volledige catalogus bekijken → Home van de Disclosure-bibliotheek → Zoeken in alle disclosures →
FAQ
Vragen die deze pagina beantwoordt
▁Begin met de plain-language▁uitleg,▁vervolgens▁werk door de▁pagina .▁stap-voor-stap▁voorbereiding▁sectie om de datapunten die u▁nodig▁hebt te▁identificeren,▁het▁bewijspakket items, en de▁ontwerp-output▁opties .▁Gebruik▁het▁werkboek en de▁bibliotheekkaart om▁het▁werk te▁organiseren en de▁openbaarmaking consistent te▁houden van▁gegevensverzameling▁tot en met▁het▁opstellen .
De▁pagina▁bevat de▁gegevenspunten die▁moeten▁worden▁voorbereid,▁waaronder▁uitgevoerde▁acties,▁veiligheidscontroles, privacycontroles, marketingcontroles, impactcategorie,▁responsacties,▁afwegingskeuzes,▁sleutelmaatregelen, trackingmaatregelen,▁evaluatie cadans, incident telling, incident type, en incident▁ernst.▁Gebruik die▁lijst▁als startpunt voor▁het▁zoeken▁naar▁uw▁gegevens▁verzoek en▁bewijspakket.
▁Gebruik de▁pagina▁voorbereiding▁sectie om te▁beslissen▁welke▁acties,▁controles,▁incidenten, en▁maatregelen▁zijn in▁het▁toepassingsgebied,▁vervolgens de▁methodologie▁af te▁stemmen op de datapunten▁vermeld op de▁pagina. De▁gids is▁ontworpen om u te▁helpen om te▁zetten in▁een▁consistente▁ontwerp in▁plaats van▁het▁verlaten van de▁reikwijdte▁beslissingen▁impliciet.
De▁pagina is▁opgezet voor▁gebruik door▁een▁duurzaamheidsmanager of ESG-manager, HR of data-eigenaar, en▁een beoordelaar van de▁zekerheid,▁dus▁eigenaar▁moet▁zitten met de▁persoon die de▁relevante▁controles, incidentgegevens en▁bewijs▁kan▁verzamelen.▁Het▁werkboek en▁bewijspakket▁helpen u taken▁toe te▁wijzen en te▁volgen▁wat▁nodig is voor de▁herziening.
De▁pagina▁bevat▁vijf▁garantieclaims om te▁verifiëren,▁elk met▁een claim,▁risico, en▁bewijs prompt, plus▁een▁bewijspakket met▁vijf items voor de▁zekerheid▁gereed.▁Gebruik▁deze▁twee▁secties▁samen om▁een▁bestand▁dat▁toont▁hoe de▁openbaarmaking▁werd▁opgesteld en▁ondersteund.
De▁pagina▁heeft▁een▁sectie over gemeenschappelijke▁rapportage hiaten en▁fouten, die er is om u te▁helpen▁zwakke▁punten te▁vinden voordat u▁het▁opstellen.▁Een▁praktisch▁gebruik is om te▁controleren▁dat▁uw▁gegevens,▁bewijs, en verhalen▁allemaal▁aansluiten▁bij de datapoints en▁zekerheid claims op de▁pagina.
▁Het▁Download Centre▁bevat▁een Prep & Assurance▁werkboek in .xlsx▁formaat, die u▁kunt▁gebruiken om de datapoints,▁bewijs- en▁betrouwbaarheidscontroles te▁organiseren.▁Het is▁bedoeld om de▁voorbereiding te▁ondersteunen in▁plaats van▁uw▁eigen▁brongegevens te▁vervangen.
▁Het▁Download Centre▁biedt▁ook▁een▁afdrukbare▁bibliotheekkaart in PDF-formaat, die▁nuttig is▁als▁een▁snelle▁referentie▁tijdens▁het▁verzamelen van▁gegevens en▁het▁opstellen van de▁onthulling.▁Het▁kan u▁helpen de▁pagina te▁houden de▁belangrijkste▁punten in▁het▁zicht▁tijdens▁evaluatie▁vergaderingen of▁bewijscontroles.
De▁pagina▁bevat▁synthetische▁illustratieve▁voorbeelden,▁waaronder▁een▁kwantitatieve▁tabel, om te▁laten▁zien▁hoe de datapunten▁kunnen▁worden▁omgezet in▁een concept. Beschouw▁het▁voorbeeld▁als▁een formattering en▁redactionele▁hulp▁alleen,▁niet▁als▁een sjabloon voor▁uw▁eigen▁nummers of▁conclusies.
▁Gebruik de draft-output▁sectie, die visualisatie▁ideeën, narratieve starters en▁een content-index▁lijn▁geeft.▁Die▁sectie is▁ontworpen om u te▁helpen▁verplaatsen van▁verzamelde▁gegevens▁naar▁een▁leesbare▁onthulling▁zonder extra content▁uit te▁vinden.
Meer vragen waarbij deze pagina helpt
Ga dieper · S4-3
Leer deze disclosure van begin tot eind op te stellen
This guide covers one Disclosure Requirement. The ESRS / CSRD Reporting course walks the full European workflow — double materiality, datapoints, evidence and assurance — with exercises on your own data.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
Explore the ESRS / CSRD course →