Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Mozard Suite ist eine niederlaendische Fallmanagement, CRM und Content Plattform der Mozard B.V. fuer den oeffentlichen Sektor. Sie wird von Gemeinden, Provinzen, Wasserverbaenden und weiteren oeffentlichen Stellen in den Niederlanden und Belgien fuer Buergeranliegen, Genehmigungen, Beschwerden und Self Service Portale eingesetzt. Mozard setzt strikt erforderliche Session und Authentifizierungs Cookies fuer Buerger im Frontend und optionale Analytics Cookies, die nach DSGVO und niederlaendischem UAVG eine vorherige Einwilligung erfordern.
Mozard Suite ist eine SaaS Fallmanagement, CRM und Content Plattform der Mozard B.V. in Naarden, Niederlande. Sie wird vorrangig von niederlaendischen Gemeinden, Provinzen, Wasserverbaenden und weiteren oeffentlichen Stellen fuer Buergeranliegen, Genehmigungen, Beschwerden, Foerderungen und Lizenzen sowie die zugehoerigen Self Service Portale eingesetzt. Sie integriert DigiD, eHerkenning, die niederlaendischen Basisregistraturen (BRP, BAG, NHR), die BSN und Dokumentenmanagement nach NEN 2082.
Im Buergerportal setzt Mozard einen Session Cookie, einen CSRF Token Cookie und einen Authentifizierungs Cookie nach Anmeldung (typischerweise via DigiD oder eHerkenning). Diese Cookies sind First Party und strikt erforderlich. Im Backend verarbeitet die Plattform die gesamte Fallakte: Identitaet, Kontakt, BSN bei entsprechender Berechtigung, Antragstext, Anlagen, Bescheide, Finanzfluesse und Audit Trail. Optionale Module ergaenzen Web Analytics (haeufig Matomo), Chat und Zufriedenheitsbefragungen mit nicht strikt erforderlichen Cookies.
Session, CSRF und Authentifizierungs Cookies fallen unter die Ausnahme strikt erforderlich nach Art. 5 Abs. 3 ePrivacy und benoetigen keine Einwilligung. Die Verarbeitung der Falldaten beruht auf der oeffentlichen Aufgabe (Art. 6 Abs. 1 lit. c und e DSGVO) und ist durch niederlaendisches Verwaltungs und Sektorrecht geregelt. Das Archivgesetz und die WOO setzen spezifische Aufbewahrungs, Zugaenglichkeits und Offenlegungsanforderungen, die in der Mozard Konfiguration abzubilden sind.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Strikt erforderliche Cookies und die Kern Fallverarbeitung stuetzen sich auf oeffentliche Aufgabe, rechtliche Verpflichtung und Vertragserfuellung (Art. 6 Abs. 1 lit. c, e und b DSGVO). Analytics, Chat und Befragungs Cookies stuetzen sich auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und auf die niederlaendische Umsetzung der ePrivacy Richtlinie. Ein AVV nach Art. 28 DSGVO zwischen oeffentlicher Stelle (Verantwortliche) und Mozard B.V. (Auftragsverarbeiter) ist erforderlich, ergaenzt um die niederlaendischen Sektorvertraege.
Mozard B.V. hostet Mozard Suite in niederlaendischen Rechenzentren, die BIO und NEN 7510 konform sind. Unterauftragsverarbeiter sind ueblicherweise in der EU ansaessig (niederlaendische Hoster, EU E-Mail Gateways). Transfers ausserhalb des EWR sind nicht Teil des Standardangebots. Oeffentliche Kunden sollten die Unterauftragsverarbeiter Liste vor dem AVV pruefen und sich fuer Module mit US Unterauftragsverarbeitern auf Standardvertragsklauseln oder das EU US Data Privacy Framework stuetzen.
Fuehren Sie eine DSFA ueber den gesamten Lebenszyklus der Fallbearbeitung durch, schliessen Sie den Mozard AVV, integrieren Sie die Mozard Cookies in die CMP (strikt erforderliche dauerhaft aktiv, Analytics einwilligungspflichtig), konfigurieren Sie Aufbewahrungsfristen gemaess Archivgesetz und dokumentieren Sie rollenbasierte Zugriffe. Pruefen Sie die Konformitaet mit BIO Kontrollen (Logging, Verschluesselung, Funktionstrennung) und fuehren Sie regelmaessige Zugriffspruefungen fuer Backoffice Nutzer durch.
Websites using Mozard Suite must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fuer Mozard Suite Deployments im oeffentlichen Sektor in der Regel erforderlich, da die Plattform Fallakten verarbeitet, die haeufig Identitaets, Finanz, Sozialleistungs, Beschwerde und teils sensible Daten (Gesundheit, Soziales) enthalten. Niederlaendische oeffentliche Stellen sind durch die Autoriteit Persoonsgegevens verpflichtet, fuer systematische Verarbeitungen in Fallmanagement Systemen DSFAs durchzufuehren und bei neuen Modulen oder Datenquellen zu aktualisieren.
Sample consent text
Dieses Buergerportal nutzt Mozard Suite, eine Fallmanagement Plattform der Mozard B.V. aus den Niederlanden. Strikt erforderliche Cookies halten Ihre Sitzung, authentifizieren Ihre DigiD oder eHerkenning Anmeldung und uebermitteln Ihren Antrag und benoetigen keine Einwilligung. Mit Ihrer Einwilligung aktivieren wir zudem ein Analytics Cookie, das uns hilft, die Portal Nutzung zu messen und zu verbessern.
Third-party domains contacted
mozard.nlmozardsaas.nlapp.mozard.nlCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| MZSESSION | first_party | Session | Server side session identifier set by Mozard Suite to bind the citizen browser to a server side session that holds the form draft and navigation state. Strictly necessary. |
| XSRF-TOKEN | first_party | Session | Cross site request forgery protection token. Required to safely submit forms and to authorise actions in the citizen portal. |
| mz_auth | first_party | Session | Authentication context set after a successful login via DigiD, eHerkenning or a local account. Required to access personalised case data. |
| _pk_id.* | first_party | 13 months | Optional Matomo analytics identifier deployed by some public bodies on the citizen portal to measure usage. Requires consent. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Im Buergerportal setzt Mozard einen Session Cookie, einen CSRF Token Cookie und einen Authentifizierungs Cookie nach Anmeldung (DigiD, eHerkenning oder lokale Konten). Alle drei sind First Party und strikt erforderlich. Optionale Module koennen einen Analytics Cookie (haeufig Matomo), einen Chat Cookie und einen Befragungs Cookie ergaenzen, die nicht strikt erforderlich sind und Einwilligung erfordern.
Nicht fuer strikt erforderliche Cookies (Session, CSRF, Authentifizierung). Erforderlich ist sie fuer optionale Analytics, Chat und Befragungs Cookies, die in der CMP bis zur Einwilligung blockiert bleiben muessen. Der DigiD oder eHerkenning Authentifizierungsfluss unterliegt gesonderten Vorgaben der niederlaendischen Regierung und ist nicht von der ePrivacy Cookie Einwilligung abhaengig.
Oeffentliche Aufgabe und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c und e DSGVO) decken die Kernverarbeitung der Fallakten durch die oeffentliche Stelle ab. Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO) kann Buerger Self Service Konten stuetzen. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) deckt optionale Analytics und Engagement Cookies ab. Das UAVG und sektorspezifische Gesetze (Awb, Archiefwet, WOO) bestimmen zusaetzliche Pflichten und Grundlagen.
In der Standardkonfiguration nein. Mozard B.V. hostet die Plattform in niederlaendischen Rechenzentren und nutzt EU Unterauftragsverarbeiter. Der von Mozard veroeffentlichte DPA listet diese Unterauftragsverarbeiter; sie sind in der Regel in der EU. Transfers ausserhalb des EWR entstehen nur, wenn der Kunde optionale Module mit Nicht EU Unterauftragsverarbeitern aktiviert; dann gelten Standardvertragsklauseln oder das EU US Data Privacy Framework.
In der Praxis ja. Niederlaendische oeffentliche Stellen muessen fuer systematische Verarbeitungen in Fallmanagement Systemen DSFAs durchfuehren, insbesondere bei BSN, Sozial oder Finanzdaten oder sensiblen Daten. Die DSFA sollte das Buergerportal, den Backoffice Fallworkflow, die Integration mit Basisregistraturen und optionale Module abdecken.
Schliessen Sie den Mozard AVV ab, dokumentieren Sie oeffentliche Aufgabe und rechtliche Verpflichtung als Rechtsgrundlage, fuehren Sie eine DSFA durch, integrieren Sie die Mozard Cookies in die CMP (strikt erforderliche dauerhaft aktiv, Analytics einwilligungspflichtig), konfigurieren Sie Aufbewahrungsfristen gemaess Archivgesetz und WOO und setzen Sie rollenbasierte Zugriffskontrollen mit regelmaessigen Reviews um. Richten Sie das Deployment an BIO Kontrollen aus und dokumentieren Sie dies in der Sicherheitsrichtlinie.
Im niederlaendischen oeffentlichen Sektor: Decos JOIN, Centric Key2Klantcontact, Atos Engage Smart Government, Cobra Suite, Civision Geo, e Suite (Atos) und das Open Source GEMMA Open Zaak. Aus DSGVO Sicht sind sie weitgehend vergleichbar, da sie denselben regulatorischen Rahmen adressieren; die Auswahl richtet sich meist nach Funktionsumfang, Oekosystem und Preis.
Listen Sie strikt erforderliche Cookies (Session, CSRF, Authentifizierung) mit Namen und Speicherdauer und erlaeutern Sie die ePrivacy Ausnahme. Listen Sie optionale Analytics, Chat und Befragungs Cookies mit Zweck, Speicherdauer und Empfaenger auf und verlinken Sie die CMP. Nennen Sie Mozard B.V. als Auftragsverarbeiter, verweisen Sie auf den AVV und bestaetigen Sie, dass personenbezogene Daten standardmaessig in den Niederlanden bleiben.