AVG-projecten hoeven niet duur en moeizaam te zijn!

In enkele minuten up and running met een volledig ingevulde AVG-tool.
Daarna enkel nog periodiek reviewen en bewijzen aanleveren.

A. In vier stappen naar een volledig ingevulde tool

Stap 1: Vul de organisatiegegevens in
Stap 2: Selecteer de branche-code(s) voor de organisatie
Stap 3: Beantwoord drie eenvoudige ja/nee vragen:

  • Worden er persoonsgegevens van betrokkenen jonger dan 16 jaar verwerkt?
  • Worden er persoonsgegevens buiten de EER verwerkt?
  • Wordt er gebruikt gemaakt van bindende bedrijfsvoorschriften?
 

Stap 4: Kies de startdatum van het AVG-project

B. De vooringevulde AVG-tool

1. Register van wet- en regelgeving
Een branche-specifiek overzicht van wet- en regelgeving waarin het begrip ‘persoonsgegevens’ voorkomt.

2. Register van verwerkingen
Een branche-specifiek en volledig uitgewerkt overzicht van verwerkingen met o.a. relevante doelomschrijvingen, categorieën van persoonsgegevens en betrokkenen, bewaartermijnen, bestandssystemen, wettelijke grondslagen.

3. Register van bestandssystemen
Een branche-specifiek overzicht van data verwerkende dienstverleners waaronder software-leveranciers, papiervernietigers, etc.

4. Activiteitenplanning
Een gedetailleerde privacyteam planning van op basis van de AVG uit te voeren activiteiten inclusief bijbehorende procedures.

5. Monitoring
Een gedetailleerd privacyteam overzicht (dashboard) van het stadium van realisatie van de ingeplande activiteiten.

6. Afhandeling van verzoeken, klachten en datalekken
Een ticketing en workflow systeem afgestemd op het registreren en afhandelen van verzoeken en klachten van betrokkenen, datalekken en DPIA’s.

7. Rapportage
Een groeiend geheel van standaard rapporten waaronder:

  • register van verwerkingen
  • register van bestandssystemen
  • activiteitenplanning

C. Review & bewijsvoering

Na het kiezen van de startdatum wordt de AVG-tool dus automatisch gevuld. Wat resteert is het finetunen van het register van verwerkingen en het leveren van bewijzen waaruit blijkt dat de activiteitenplanning is uitgevoerd.
Dus enkel nog reviewen en niet meer zelf uitzoeken!

Finetunen register
Het finetunen van het register richt zich met name op het monitoren van de gebruikte applicaties/bestandssystemen. Onze ervaring laat zien dat vooral de aanschaf van nieuwe applicaties voor nieuwe verwerkingsdoelen tot aanpassingen in het register kan leiden.

Realisatie planning
Voor het aantoonbaar maken dat de ingeplande ‘privacyactiviteiten’ zijn uitgevoerd, moet per activiteit het voorgedefinieerde bewijsmiddel worden opgeleverd. De inhoud van een groot deel van deze bewijsmiddelen is reeds aanwezig in de AVG-tool.

Vul hieronder de enquête in!

Maak uw eigen enquête voor feedback van gebruikers
cookie

Wij gebruiken alleen functionele en analytische cookies om u een optimale gebruikerservaring te bieden op onze website. Onze cookies verzamelen geen persoonsgegevens. Meer informatie.