Maak AVG-compliance tastbaar
Persoonsgegevens zitten overal in uw processen, van SaaS-applicaties tot IoT-devices. Eén misconfiguratie kan al een datalek opleveren, met een meldplicht van 72 uur. Ik help u de AVG aantoonbaar op orde te krijgen.
Wat ik doe
Privacy-assessment en roadmap
- Gap-analyseIk toets beleid, processen en systemen aan de AVG en ISO/IEC 27701. U ziet per onderwerp wat er staat en wat er nog mist.
- DPIA's en roadmapEen DPIA is de verplichte risicotoets voor verwerkingen met een hoog risico. Ik voer ze uit en vertaal de uitkomsten naar een roadmap in volgorde van risico.
- Privacy in de rapportagePrivacy krijgt een vaste plek in de rapportage die uw bestuur al leest, met dezelfde indicatoren als de rest van de beveiliging.
Data mapping en governance
- GegevensstromenIk breng in beeld waar persoonsgegevens staan, welke verwerkers erbij kunnen en wat de EU verlaat. Dat overzicht is de basis onder elk privacybesluit.
- Bewaartermijnen en minimalisatieWat u niet bewaart, kan ook niet lekken. Ik leg vast welke gegevens u echt nodig heeft en hoe lang ze bewaard blijven.
- Eén centraal registerVerwerkersovereenkomsten en, voor gegevens die de EU verlaten, Transfer Impact Assessments. Bij een vraag van de toezichthouder hoeft u niet te zoeken.
Rechten, incidenten en awareness
- Rechten van betrokkenenIedereen mag inzage, correctie of verwijdering van de eigen gegevens vragen. Ik richt de procedure en de termijnen in, zodat zo'n verzoek routine wordt.
- DatalekprocesWat telt als datalek, wie beslist over melden en wat gaat er naar wie? Dat ligt vast voordat het nodig is, zodat de 72-uursmelding haalbaar blijft.
- AwarenessSessies voor de teams die met persoonsgegevens werken, met voorbeelden uit uw eigen processen in plaats van algemene theorie.
Wat u in handen krijgt
- Roadmapmaatregelen in volgorde van risico, onderbouwd met DPIA's
- Eén centraal registerverwerkersovereenkomsten en Transfer Impact Assessments
- Datalekprocesmeldcriteria, tijdslijnen en communicatietemplates

