Verwerkingsregister
Leg verwerkingen vast volgens artikel 30, met doel, grondslag, bewaartermijn en de betrokken systemen.
Verwerkingsregister, DPIA's, grondslagen, datalekprocessen en verwerkersovereenkomsten, beheerd in het ISMS dat je al gebruikt.
De AVG (Algemene verordening gegevensbescherming) is de Europese privacywet, internationaal bekend als de GDPR. De wet geldt voor vrijwel elke organisatie die persoonsgegevens verwerkt van mensen in de EU: van mkb-bedrijf tot zorginstelling en gemeente. De kern is de verantwoordingsplicht: je moet niet alleen zorgvuldig met persoonsgegevens omgaan, maar ook kunnen aantonen dat je dat doet.
In de praktijk vraagt de AVG om een verwerkingsregister volgens artikel 30, een grondslag en bewaartermijn per verwerking, verwerkersovereenkomsten met je leveranciers en een DPIA bij verwerkingen met een hoog privacyrisico. Daarnaast heb je een werkende datalekprocedure nodig, inclusief tijdige melding aan de Autoriteit Persoonsgegevens, en een proces om verzoeken van betrokkenen binnen de termijn af te handelen. Een AVG-certificaat voor organisaties bestaat in de praktijk niet: het draait erom dat je jouw keuzes kunt onderbouwen met actuele registers en bewijs.
Met ManagementSysteem.nl richt je die registers zelf in: verwerkingen, verwerkers, DPIA's en datalekken, precies zoals jouw organisatie werkt. Privacybeleid en procedures beheer je met versiegeschiedenis, opvolgacties krijgen een eigenaar en deadline, en de automatische audittrail legt vast wie wat wanneer heeft gewijzigd. Lees in wat een ISMS is hoe zo'n omgeving werkt, of bekijk het platform.
Verwerkingsregister, DPIA's, verwerkers en datalekken in het ISMS dat je al gebruikt.
Leg verwerkingen vast volgens artikel 30, met doel, grondslag, bewaartermijn en de betrokken systemen.
Voer DPIA's uit en koppel ze aan de verwerkingen en risico's waar ze bij horen.
Beheer verwerkers en hun overeenkomsten in een gekoppeld register, met eigenaarschap en herzieningsdata.
Registreer datalekken via een meldformulier en volg verzoeken van betrokkenen gestructureerd op.
Plan reviews van verwerkingen en bewaartermijnen als taken met een eigenaar en deadline. Met workflow-automatisering zet je die reviews op schema, zodat je verwerkingsregister niet ongemerkt veroudert.
Elke wijziging in je registers wordt automatisch vastgelegd met wie, wat en wanneer. Daarmee onderbouw je de verantwoordingsplicht richting toezichthouder en betrokkenen.
Inventariseer welke persoonsgegevens je verwerkt, met welk doel en in welke systemen. Leg elke verwerking vast in je verwerkingsregister en wijs een eigenaar toe, zodat je vanaf dag één overzicht hebt.
Bepaal per verwerking de grondslag en bewaartermijn en beoordeel waar een DPIA nodig is. Koppel elke DPIA aan de bijbehorende verwerking en risico's, zodat de afweging later terug te vinden is.
Zet een openbaar meldformulier op voor datalekken en plan de opvolging met taken, eigenaren en deadlines, ook voor verzoeken van betrokkenen. In managementsysteem inrichten lees je hoe je dit stap voor stap opzet.
Plan herbeoordelingen van verwerkingen en bewaartermijnen als taken met een eigenaar en deadline en bewaak de voortgang op een dashboard. In managementsysteem onderhouden lees je hoe je jouw naleving actueel en aantoonbaar houdt.
Software die je AVG-verplichtingen beheersbaar maakt: verwerkingsregister, DPIA's, grondslagen, verwerkersovereenkomsten en datalekken op één plek.
Ja. Je legt verwerkingen vast volgens artikel 30, met doel, grondslag, bewaartermijn en de betrokken systemen, en koppelt ze aan risico's en DPIA's.
Ja. Je voert DPIA's uit en koppelt ze aan de bijbehorende verwerkingen en risico's, zodat je onderbouwing herleidbaar blijft.
Datalekken registreer je via een meldformulier, met opvolgtaken en een audittrail, zodat je de afhandeling binnen de termijnen kunt aantonen.
Ja. Het platform brengt verwerkingen, DPIA's, verwerkers en datalekken samen, zodat een FG of privacy officer overzicht houdt vanuit één bron.
Boek een demo of start direct een gratis trial.