Legal Lexikon

Asana

Asana

Definitie en doel van de term Asana

Asana is een cloudgebaseerde software voor project- en takenbeheer. Het is bedoeld om werkprocessen en communicatie binnen teams te structureren en transparanter te maken. Oorspronkelijk ontwikkeld uit de behoefte aan efficiënte samenwerking binnen bedrijven, wordt Asana tegenwoordig in veel sectoren gebruikt, ook door advocatenkantoren. Het doel van Asana is het overzichtelijk organiseren van de planning, toewijzing en opvolging van taken en zo de efficiëntie en doelrealisatie van teams te ondersteunen.

Rol in de werkorganisatie van kantoren

Typische toepassingsgebieden

In advocatenkantoren wordt Asana gebruikt om werkprocessen te coördineren, deadlines te bewaken en de verwerking van dossiers overzichtelijk te structureren. Het platform ondersteunt onder andere de volgende processen:

  • Dossierbeheer: Taken rondom een dossier worden als afzonderlijke werkpakketten aangemaakt en aan afzonderlijke teamleden toegewezen.
  • Bewaking van deadlines: Wettelijke of interne deadlines kunnen als afspraken in Asana worden aangemaakt en bewaakt.
  • Plannen van afspraken: Vergaderingen, zittingen of interne reviews worden gecoördineerd en herinneringen automatisch gegenereerd.
  • Procesdocumentatie: Voortgang, notities en relevante documenten kunnen direct bij de betreffende taak worden vastgelegd.
  • Teamcoördinatie: De afstemming binnen het team wordt ondersteund door gezamenlijke takenlijsten en commentaarstrengen.

Functies en methoden

Asana biedt verschillende hulpmiddelen voor organisatie:

  • Projecten: Overkoepelende verzamelingen die dienen als container voor samenhangende taken.
  • Taken en subtaken: Afzonderlijke werkstappen die kunnen worden aangevuld met deadlines, verantwoordelijken, bijlagen en opmerkingen.
  • Kalenderweergave: Visualiseert taken en afspraken in de tijdslijn.
  • Statusmeldingen: Maakt transparante voortgangsweergave van projecten mogelijk.
  • Notificaties: Informeren betrokkenen over nieuwe toewijzingen of wijzigingen.

Randvoorwaarden en standaarden

Technische vereisten

  • Webgebaseerd platform: Voor het gebruik van Asana is een internetgeschikt apparaat nodig. Het platform is te gebruiken via browser of mobiele app.
  • Gebruikersaccounts: Voor elk teamlid is een persoonlijk gebruikersaccount nodig, dat centraal wordt beheerd.
  • Gegevensbescherming: De gegevens worden doorgaans opgeslagen op servers van de aanbieder. Het is noodzakelijk om rekening te houden met privacyregels en interne compliance-regels.

Organisatorische processen

Het gebruik van Asana vereist duidelijke regels voor taakverdeling, documentatieplichten en toegangsrechten. Gewoonlijk worden projecten of taken aan specifieke teams toegewezen. Rollen en bevoegdheden bepalen welke personen welke projecten mogen zien of bewerken.

Invloed op samenwerking, efficiëntie en communicatie

Het gestructureerde gebruik van Asana verbetert vooral in teamverband de transparantie en traceerbaarheid. Werkstatussen zijn te allen tijde opvraagbaar, verantwoordelijkheden zijn duidelijk gedefinieerd en informatie wordt centraal gebundeld. Dit bevordert een zelfstandige en tijdige uitvoering van de taken en zorgt voor snelle afstemming zonder langdurige e-mailcorrespondentie.

Het platform ondersteunt bovendien asynchrone samenwerking: teamleden kunnen hun taken bewerken, statusgerelateerde feedback geven en reageren, ook als ze niet gelijktijdig in het systeem werken.

Kansen en uitdagingen in de praktijk

Kansen

  • Transparante taakverdeling: Alle teamleden hebben op elk moment inzicht in lopende taken en deadlines.
  • Verbeterde traceerbaarheid: Wijzigingen en opmerkingen worden centraal gedocumenteerd.
  • Efficiëntere processen: Terugkerende processen kunnen als sjablonen worden aangemaakt, routinetaken worden geautomatiseerd.
  • Betere communicatie: Taakgerelateerde opmerkingen en bijlagen verminderen de noodzaak voor afdelingsoverstijgend overleg buiten het platform.

Uitdagingen

  • Inwerktijd: Nieuwe gebruikers hebben een training nodig om de functies effectief toe te passen.
  • Acceptatie binnen het team: Het succes hangt sterk af van het consequent gebruik door alle betrokkenen.
  • Gegevensbescherming en vertrouwelijkheid: Afhankelijk van het geval zijn bijzondere voorzorgsmaatregelen vereist om gevoelige informatie te beschermen.
  • Informatie-overvloed: Zonder duidelijke structuren kan het aantal taken en meldingen snel onoverzichtelijk worden.

Praktijkvoorbeelden van het gebruik in het dagelijkse kantoorleven

Voorbeeld 1: Dossieroverkoepelende deadlinebewaking

Alle deadlines voor lopende dossiers worden als taken met vervaldatum in Asana aangemaakt. Verantwoordelijkheden worden toegewezen, herinneringen automatisch verstuurd. Vervallen taken worden dagelijks in een teamvergadering samen gecontroleerd.

Voorbeeld 2: Digitaal dossier

Voor elk dossier wordt een eigen project aangemaakt. Hier worden alle bijbehorende taken, afspraken en documenten verzameld. Nieuwe items, zoals binnenkomende stukken, worden als taken met notities aangemaakt en direct aan het verantwoordelijke teamlid toegewezen.

Voorbeeld 3: Onboarding van nieuwe teamleden

Een onboarding-project bevat alle noodzakelijke stappen voor de start van nieuwe teamleden, zoals het aanmaken van toegangen, introductie in interne processen of overdracht van belangrijke documenten. Voortgang wordt in Asana geregistreerd en gecoördineerd afgerond.

Veelgestelde vragen

Hoeveel tijd kost het om Asana onder de knie te krijgen?

De eerste basisfuncties zijn meestal binnen enkele uren te leren. Voor volledig gebruik is een gerichte introductie, bijvoorbeeld in een workshop, aan te raden.

Welke voordelen biedt Asana ten opzichte van afstemming via e-mail?

Asana maakt gestructureerde, centrale opslag van informatie mogelijk, duidelijke taakverdeling en geautomatiseerde herinneringen waardoor risico’s op informatieverlies of gemiste taken aanzienlijk worden verminderd.

Moet het hele team Asana gebruiken?

Voor een optimale workflow wordt aanbevolen alle teamleden in het systeem op te nemen. Individuen dienen niet buiten het platform te werken om doublures en misverstanden te voorkomen.

Hoe wordt gewaarborgd dat vertrouwelijke gegevens beschermd blijven?

Toegangsrechten in Asana kunnen per project en gebruiker worden beheerd. Daarnaast dienen interne richtlijnen en veiligheidsmaatregelen te worden nageleefd om onbevoegde inzage te voorkomen.

Kan Asana worden gecombineerd met andere systeemoplossingen voor kantoren?

Er zijn talrijke integraties beschikbaar, zodat bijvoorbeeld agenda’s of documentmanagementsystemen gekoppeld kunnen worden. De daadwerkelijke koppeling hangt af van de gebruikte systemen en individuele eisen.

Veelgestelde vragen

Met welke eisen op het gebied van gegevensbescherming moet rekening worden gehouden bij gebruik van Asana?

Bij het gebruik van Asana als cloudgebaseerde projectmanagementsoftware moeten bedrijven met name rekening houden met de vereisten van de Algemene Verordening Gegevensbescherming (AVG), voor zover persoonsgegevens van Europese burgers worden verwerkt. Dit omvat het uitvoeren van een gegevensbeschermingseffectbeoordeling conform art. 35 AVG, indien het gebruikte instrument waarschijnlijk een hoog risico voor de rechten en vrijheden van natuurlijke personen met zich brengt. Er moet een verwerkersovereenkomst (VO) volgens art. 28 AVG met Asana worden afgesloten, waarbij nagegaan moet worden of Asana als verwerker of gezamenlijke verantwoordelijke geldt. Daarnaast moeten de rechten van betrokkenen worden gewaarborgd, onder andere het recht op inzage, recht op verwijdering en recht op gegevensoverdraagbaarheid. Omdat Asana haar servers onder meer ook in derde landen (zoals de VS) host, moet tevens de gegevensbeschermingsconforme overdracht van persoonsgegevens naar derde landen worden gegarandeerd, bijvoorbeeld door middel van EU-standaardcontractbepalingen en aanvullende technische en organisatorische beschermingsmaatregelen.

Welke aansprakelijkheidsrisico’s zijn er bij het gebruik van Asana in een bedrijf?

Bij het gebruik van Asana is een bedrijf in principe aansprakelijk voor de rechtmatige verwerking van in Asana opgeslagen en verwerkte gegevens. Leidt een foutieve configuratie, onvoldoende toegangscontrole of gebrekkige scholing van medewerkers tot schendingen van de privacy, dan kunnen boetes van toezichthouders conform art. 83 AVG en schadeclaims van betrokkenen volgens art. 82 AVG volgen. Daarnaast bestaat een aansprakelijkheidsrisico tegenover klanten, partners en medewerkers als door het gebruik van Asana bijvoorbeeld dataverlies of ongeoorloofde openbaarmaking van vertrouwelijke informatie optreedt. Bedrijven moeten ook controleren of hun beroepsaansprakelijkheidsverzekering schendingen van privacy als gevolg van het gebruik van cloudtoepassingen dekt.

Met welke medezeggenschapsrechten van de ondernemingsraad moet rekening worden gehouden bij de invoering van Asana?

De invoering en het gebruik van Asana vallen in Nederlandse bedrijven met ondernemingsraad doorgaans onder het medezeggenschapsrecht conform § 87 lid 1 nr. 6 BetrVG (Duitse Wet op de ondernemingsraden), omdat de software geschikt is voor het monitoren van het gedrag of de prestaties van medewerkers. In de regel wordt via een ondernemingsraadsovereenkomst geregeld hoe Asana gebruikt mag worden, welke gebruikersrechten medewerkers hebben en hoe de toegang tot persoonsgegevens en prestatie- of gedragsgegevens geregeld is. Het betrekken van de ondernemingsraad al bij het selectieproces is aan te bevelen om latere geschillen te voorkomen en te voldoen aan de vereisten op het gebied van gegevensbescherming en het beschermen van werknemersgegevens (§ 26 BDSG).

Wat is de juridische beoordeling van externe toegang en deelmogelijkheden in Asana?

Asana maakt eenvoudige, samenwerking met externe partners of klanten mogelijk door hen uit te nodigen in projecten of door bestanden en taken met hen te delen. Vanuit juridisch oogpunt moet er altijd voor gezorgd worden dat voor iedere overdracht of inzage van persoons- of bedrijfsgevoelige gegevens een rechtsgrondslag conform art. 6 AVG bestaat. Daarnaast moeten met externe verwerkers, indien zij via een uitnodiging toegang tot gegevens krijgen, bijbehorende verwerkersovereenkomsten zijn afgesloten. Ook moeten ontvangers van gegevens worden geïnformeerd over de bestaande privacyverplichtingen en eventuele geheimhoudingsverplichtingen. Het is raadzaam alle toegangen te documenteren en de gedeelde inhoud regelmatig te herzien.

Welke bewaartermijnen en verwijderingsplichten gelden voor gegevens in Asana?

Gegevens die met behulp van Asana worden verwerkt, zijn onderworpen aan de algemene wettelijke bewaartermijnen, bijvoorbeeld volgens het Handelsgesetzbuch (Duitse Handelswetboek) of de Abgabenordnung (AO, Duitse fiscale wet), voor fiscaal of bedrijfsmatig relevante documenten. Na het verstrijken van deze termijnen moeten gegevens AVG-conform worden verwijderd conform art. 17 AVG. Asana zelf biedt diverse functies voor gegevensverwijdering en archivering. Organisaties zijn echter verplicht om vóór verwijdering te controleren of er geen wettelijke bewaarplichten van toepassing zijn. Een gedetailleerde logging en documentering van verwijderprocedures is aan te bevelen voor auditdoeleinden. Verantwoordelijkheden en uitvoeringsprocessen dienen te worden vastgelegd in een interne richtlijn.

Hoe kunnen bedrijven de informatiebeveiliging bij het gebruik van Asana waarborgen?

Bedrijven zijn verplicht om de technische en organisatorische maatregelen (TOM) volgens art. 32 AVG te waarborgen bij de verwerking van persoonsgegevens in Asana. Dit omvat het waarborgen van toegangsbeveiliging via sterke wachtwoorden en eventueel tweefactorauthenticatie, versleuteling van gegevensoverdracht en het regelen van toegangs- en autorisatiebeheer. Ook moet ervoor gezorgd worden dat alle software-updates tijdig worden geïnstalleerd en dat medewerkers regelmatig worden bijgeschoold over privacy en informatiebeveiliging. Controleer bovendien of Asana beschikt over certificeringen zoals ISO 27001 en hoe beveiligingsincidenten (data breaches) gemeld en afgehandeld worden. Aan te raden is een informatiebeveiligingsconcept dat specifiek ook de gebruikte cloudsoftware zoals Asana omvat.