Een plan maken· Strategie & roadmap

Privacy

De AVG aantoonbaar op orde, zonder onnodige overhead.

  • Klaar voor de 72-uursmeldingeen datalekproces dat vastligt voordat het nodig is
  • Aantoonbaar op ordezonder onnodige overhead
  • Eén centraal registerverwerkersovereenkomsten en TIA's bij elkaar

Maak AVG-compliance tastbaar

Persoonsgegevens zitten overal in uw processen, van SaaS-applicaties tot IoT-devices. Eén misconfiguratie kan al een datalek opleveren, met een meldplicht van 72 uur. Ik help u de AVG aantoonbaar op orde te krijgen.

Wat ik doe

Privacy-assessment en roadmap

  • Gap-analyseIk toets beleid, processen en systemen aan de AVG en ISO/IEC 27701. U ziet per onderwerp wat er staat en wat er nog mist.
  • DPIA's en roadmapEen DPIA is de verplichte risicotoets voor verwerkingen met een hoog risico. Ik voer ze uit en vertaal de uitkomsten naar een roadmap in volgorde van risico.
  • Privacy in de rapportagePrivacy krijgt een vaste plek in de rapportage die uw bestuur al leest, met dezelfde indicatoren als de rest van de beveiliging.

Data mapping en governance

  • GegevensstromenIk breng in beeld waar persoonsgegevens staan, welke verwerkers erbij kunnen en wat de EU verlaat. Dat overzicht is de basis onder elk privacybesluit.
  • Bewaartermijnen en minimalisatieWat u niet bewaart, kan ook niet lekken. Ik leg vast welke gegevens u echt nodig heeft en hoe lang ze bewaard blijven.
  • Eén centraal registerVerwerkersovereenkomsten en, voor gegevens die de EU verlaten, Transfer Impact Assessments. Bij een vraag van de toezichthouder hoeft u niet te zoeken.

Rechten, incidenten en awareness

  • Rechten van betrokkenenIedereen mag inzage, correctie of verwijdering van de eigen gegevens vragen. Ik richt de procedure en de termijnen in, zodat zo'n verzoek routine wordt.
  • DatalekprocesWat telt als datalek, wie beslist over melden en wat gaat er naar wie? Dat ligt vast voordat het nodig is, zodat de 72-uursmelding haalbaar blijft.
  • AwarenessSessies voor de teams die met persoonsgegevens werken, met voorbeelden uit uw eigen processen in plaats van algemene theorie.

Wat u in handen krijgt

  • Roadmapmaatregelen in volgorde van risico, onderbouwd met DPIA's
  • Eén centraal registerverwerkersovereenkomsten en Transfer Impact Assessments
  • Datalekprocesmeldcriteria, tijdslijnen en communicatietemplates

Grip krijgen op persoonsgegevens?

Een data mapping en DPIA laten zien waar het risico werkelijk zit, en wat er als eerste moet gebeuren.

Plan een vrijblijvend gesprek