Compliance die je op een dinsdagochtend kunt aantonen.
Het bewijs dat je compliant bent, leeft meestal in opleidingsdossiers, contracten, attesten en tal van spreadsheets, elk in een ander systeem. Popay Compliance ligt bovenop de HR-processen die je al draait en koppelt ze aan de normen waaraan je moet voldoen, zodat het bewijs er is omdat het werk gebeurd is.
Je bent waarschijnlijk compliant. Het bewijzen is het moeilijke deel
De verplichtingen zelf zijn zelden het probleem. Onboardingchecklists worden afgewerkt, opleidingen worden gevolgd, contracten worden getekend. Wat ontbreekt is de laag erboven: één plek waar elke verplichting geregistreerd, opgevolgd en bewezen wordt.
Het bewijs zit in opleidingsdossiers, contracten, attesten en een stapel spreadsheets, elk in een ander systeem.
Popay Compliance: Elke eis wijst naar één activiteit die je processen toch al afronden, dus het bewijs ontstaat waar het werk gebeurt.
Niemand kan zeggen hoe compliant je nú bent.
Popay Compliance: Eén cijfer, gemeten tegen elke actieve standaard, met een streefwaarde en twaalf maanden trend erachter.
Elke audit wordt een project: het bewijs wordt met de hand heropgebouwd, onder tijdsdruk, door wie die tijd het minst heeft.
Popay Compliance: Het pakket bouwt in één klik, en je kunt het elk kwartaal vanzelf laten gebeuren.
De regels blijven bewegen. CSRD, loontransparantie, de AI Act.
Popay Compliance: Ze staan in het normenregister, naast GDPR, ISO 27001, SOC 2 en je eigen beleid, op vraag voorgeconfigureerd.
Eén bewijslaag bovenop het werk dat je al doet
Compliance ligt bovenop je HR-processen: het koppelt de activiteiten die je al draait aan de normen waaraan je moet voldoen, en maakt daar een cijfer van en een pakket dat je kunt overhandigen.
Het begint in Employee lifecycle
Elke eis wijst naar één activiteit in een onboarding-, offboarding- of mobiliteitsprofiel, verfijnd per populatie. Zodra die activiteit is afgerond, of iemand ze nu afvinkt of een systeem ze afhandelt, is die afronding het bewijs.
Normen en eisen
Een norm, een set eisen, elk gekoppeld aan één activiteit, aangeduid als verplicht of adviserend, met een deadline en waar het telt een verwacht bewijsstuk. Erkende normen leveren we op vraag voorgeconfigureerd mee.
Eén cijfer, en waar het breekt
Van alle lopende processen: in hoeveel is elke verplichte stap op tijd gebeurd. Dat cijfer zie je tegen je eigen streefwaarde en over twaalf maanden, per procestype. Zakt het, dan toont de heatmap welke stap het veroorzaakt.
Het verzegelde auditpakket
Eén bestand per kwartaal dat een auditor meteen kan lezen: welke normen gelden, hoe je ervoor staat, en het bewijs onder elk cijfer. Jij bepaalt hoeveel detail meegaat en welke persoonsgegevens afgeschermd blijven. Het pakket verzegelt pas als iedereen die moet tekenen getekend heeft, intern en extern.
Verzegeld, ondertekend, en nog lang daarna geverifieerd
Elk kwartaal bundel je het normenregister, de trend, de GDPR-audit en het bewijs daarachter tot één pakket.
Er hoeft niets eerst verzameld te worden, want het bewijs heeft zich doorheen het kwartaal opgebouwd. Eén klik en het is gegenereerd, of je laat het zichzelf genereren, kwartaal na kwartaal.
Eenmaal verzegeld ligt het vast. Alle verzegelde pakketten staan samen op één plek, waar Popay de checksums en de handtekeningen blijft controleren en bijhoudt wie welk pakket opende of downloadde. Jij bepaalt hoelang ze bewaard blijven, en een correctie komt als een nieuwe versie die naar de vorige verwijst.
Elke rol heeft één duidelijke taak
Voor de HR Director
Voor de compliance officer
Voor de leidinggevende
Voor de data protection officer
Voor de auditor, intern of extern
Veelgestelde vragen
Hoe wordt de compliance rate berekend?+
Het is het aandeel dossiers waarin elke verplichte stap op tijd is afgerond, gemeten tegen de streefwaarde die je zelf zet. Elk kwartaal wordt de stand vastgelegd, met twaalf maanden trend per procestype, zodat je ziet of het cijfer stijgt of zakt voor iemand ernaar vraagt.
Dekt Popay Compliance normen zoals CSRD, loontransparantie en de AI Act?+
Je bouwt je eigen normen en hun eisen, en op vraag leveren we erkende normen voorgeconfigureerd mee. Elke eis wijst naar één activiteit die in je HR-processen toch al loopt, dus je legt vast wat je moet aantonen zonder een apart traject op te zetten.
Werkt dit als onze HR-processen buiten Popay draaien?+
Compliance leest de activiteiten uit de Popay-modules, in de eerste plaats uit Employee lifecycle. Draait een proces in een ander systeem, dan komt die informatie binnen via Popay Connect. Wat nergens geregistreerd wordt, kan het ook niet aantonen.
Kan een auditor het pakket zelf controleren?+
Ja. De checksum en de handtekeningen reizen mee met het pakket, dus wie het ontvangt kan zelf nagaan dat het onaangeroerd is. Het normenregister, de trend en het onderliggende bewijs zitten in dezelfde bundel.
Is Compliance een aparte module of zit het in Core HR?+
Het is een laag bovenop de modules die je al gebruikt. Het leest wat er in de gewone flow van je mensen gebeurt en maakt daar het cijfer en het pakket van. Je mensen werken verder in de schermen die ze kennen.
Benieuwd hoe jouw compliance rate eruitziet?
We lopen samen je normen, je processen en de inhoud van een verzegeld pakket door.