AVG / GDPR

Privacy operations in één tool

Verwerkingsregister, DPIA's, grondslagen, datalekprocessen en verwerkersovereenkomsten, beheerd in het ISMS dat je al gebruikt.

  • Verwerkingsregister
  • DPIA
  • Datalek
  • DPA
Uitleg

Wat is de AVG (GDPR) en voor wie geldt die?

Voor wie
  • Functionaris Gegevensbescherming (FG)
  • Privacy officer
  • Compliance manager
  • Office manager in het mkb

De AVG (Algemene verordening gegevensbescherming) is de Europese privacywet, internationaal bekend als de GDPR. De wet geldt voor vrijwel elke organisatie die persoonsgegevens verwerkt van mensen in de EU: van mkb-bedrijf tot zorginstelling en gemeente. De kern is de verantwoordingsplicht: je moet niet alleen zorgvuldig met persoonsgegevens omgaan, maar ook kunnen aantonen dat je dat doet.

In de praktijk vraagt de AVG om een verwerkingsregister volgens artikel 30, een grondslag en bewaartermijn per verwerking, verwerkersovereenkomsten met je leveranciers en een DPIA bij verwerkingen met een hoog privacyrisico. Daarnaast heb je een werkende datalekprocedure nodig, inclusief tijdige melding aan de Autoriteit Persoonsgegevens, en een proces om verzoeken van betrokkenen binnen de termijn af te handelen. Een AVG-certificaat voor organisaties bestaat in de praktijk niet: het draait erom dat je jouw keuzes kunt onderbouwen met actuele registers en bewijs.

Met ManagementSysteem.nl richt je die registers zelf in: verwerkingen, verwerkers, DPIA's en datalekken, precies zoals jouw organisatie werkt. Privacybeleid en procedures beheer je met versiegeschiedenis, opvolgacties krijgen een eigenaar en deadline, en de automatische audittrail legt vast wie wat wanneer heeft gewijzigd. Lees in wat een ISMS is hoe zo'n omgeving werkt, of bekijk het platform.

AVG in de praktijk

Hoe ManagementSysteem je AVG-verplichtingen ondersteunt

Verwerkingsregister, DPIA's, verwerkers en datalekken in het ISMS dat je al gebruikt.

Verwerkingsregister

Leg verwerkingen vast volgens artikel 30, met doel, grondslag, bewaartermijn en de betrokken systemen.

DPIA's

Voer DPIA's uit en koppel ze aan de verwerkingen en risico's waar ze bij horen.

Verwerkersovereenkomsten

Beheer verwerkers en hun overeenkomsten in een gekoppeld register, met eigenaarschap en herzieningsdata.

Datalekken en betrokkenenrechten

Registreer datalekken via een meldformulier en volg verzoeken van betrokkenen gestructureerd op.

Terugkerende privacyreviews

Plan reviews van verwerkingen en bewaartermijnen als taken met een eigenaar en deadline. Met workflow-automatisering zet je die reviews op schema, zodat je verwerkingsregister niet ongemerkt veroudert.

Audittrail voor de verantwoordingsplicht

Elke wijziging in je registers wordt automatisch vastgelegd met wie, wat en wanneer. Daarmee onderbouw je de verantwoordingsplicht richting toezichthouder en betrokkenen.

Openbaar meldformulier instellen met te kiezen velden
Het openbare meldformulier voor datalekken en privacyincidenten: meldingen komen direct in je eigen incidentenregister terecht.
Traject

Van verwerkingsregister naar aantoonbare naleving

  1. Breng verwerkingen in kaart

    Inventariseer welke persoonsgegevens je verwerkt, met welk doel en in welke systemen. Leg elke verwerking vast in je verwerkingsregister en wijs een eigenaar toe, zodat je vanaf dag één overzicht hebt.

  2. Leg grondslagen en DPIA's vast

    Bepaal per verwerking de grondslag en bewaartermijn en beoordeel waar een DPIA nodig is. Koppel elke DPIA aan de bijbehorende verwerking en risico's, zodat de afweging later terug te vinden is.

  3. Richt datalek- en rechtenprocessen in

    Zet een openbaar meldformulier op voor datalekken en plan de opvolging met taken, eigenaren en deadlines, ook voor verzoeken van betrokkenen. In managementsysteem inrichten lees je hoe je dit stap voor stap opzet.

  4. Houd je naleving actueel

    Plan herbeoordelingen van verwerkingen en bewaartermijnen als taken met een eigenaar en deadline en bewaak de voortgang op een dashboard. In managementsysteem onderhouden lees je hoe je jouw naleving actueel en aantoonbaar houdt.

FAQ

Veelgestelde vragen over AVG-software

Wat is AVG-software?

Software die je AVG-verplichtingen beheersbaar maakt: verwerkingsregister, DPIA's, grondslagen, verwerkersovereenkomsten en datalekken op één plek.

Kan ik een verwerkingsregister bijhouden?

Ja. Je legt verwerkingen vast volgens artikel 30, met doel, grondslag, bewaartermijn en de betrokken systemen, en koppelt ze aan risico's en DPIA's.

Ondersteunt het DPIA's?

Ja. Je voert DPIA's uit en koppelt ze aan de bijbehorende verwerkingen en risico's, zodat je onderbouwing herleidbaar blijft.

Hoe ga ik om met datalekken?

Datalekken registreer je via een meldformulier, met opvolgtaken en een audittrail, zodat je de afhandeling binnen de termijnen kunt aantonen.

Is het geschikt voor een FG of privacy officer?

Ja. Het platform brengt verwerkingen, DPIA's, verwerkers en datalekken samen, zodat een FG of privacy officer overzicht houdt vanuit één bron.

Klaar om compliance te vereenvoudigen?

Boek een demo of start direct een gratis trial.

Cookievoorkeuren

Kies welke cookies we mogen plaatsen. Je kunt dit altijd aanpassen via 'Cookievoorkeuren' onderaan elke pagina.

Noodzakelijk Altijd actief

Nodig om de site te laten werken. Je taalkeuze en je cookievoorkeur worden lokaal opgeslagen. Deze plaatsen geen trackingcookies.

Google Analytics en Microsoft Clarity helpen ons begrijpen hoe de site gebruikt wordt. Plaatsen de cookies _ga, _ga_*, _clck en _clsk. Standaard uitgeschakeld.