Skip to content
Beveiliging calendar_today Bijgewerkt: 7 april 2026 schedule 4 min leestijd

Toepassingsregister: Welke Systemen Verwerken Persoonsgegevens?

Een toepassingsregister is een overzicht van alle systemen en tools die persoonsgegevens verwerken in je organisatie. Het ondersteunt je verwerkingsregister en is onmisbaar bij een datalek. Dit artikel legt uit wat je moet documenteren en geeft concrete voorbeelden.

summarize Kernpunten
  • check_circle Een toepassingsregister is een inventaris van alle systemen en tools die persoonsgegevens verwerken
  • check_circle Het register ondersteunt je verwerkingsregister en helpt je bij het reageren op datalekken
  • check_circle Documenteer per systeem: naam, leverancier, type gegevens, locatie en status verwerkersovereenkomst
  • check_circle GDPRWise detecteert automatisch welke systemen je website gebruikt en voegt ze toe aan je register

Wat is een toepassingsregister?

Een toepassingsregister is een overzicht van alle systemen, software en tools die persoonsgegevens verwerken in je organisatie. Van je CRM en boekhoudpakket tot je e-mailtool en cloudopslag.

Het verschil met je verwerkingsregister: het verwerkingsregister beschrijft de activiteiten (wat je doet met gegevens en waarom). Het toepassingsregister beschrijft de middelen (welke systemen je daarvoor gebruikt). Samen vormen ze een compleet beeld.

De GDPR (ook wel AVG genoemd) schrijft niet letterlijk een toepassingsregister voor, maar het is in de praktijk onmisbaar.

Waarom heb je er een nodig?

1. Het ondersteunt je verwerkingsregister

Je verwerkingsregister moet per verwerking vermelden welke systemen erbij betrokken zijn. Zonder toepassingsregister ben je bij elke update aan het raden welke tools je ook alweer gebruikt.

2. Het helpt bij datalekken

Bij een datalek moet je snel vaststellen welke systemen getroffen zijn en welke gegevens erin staan. Je hebt 72 uur om te melden bij de toezichthouder; dan wil je niet eerst gaan uitzoeken welke systemen je allemaal hebt.

3. Het maakt verwerkersovereenkomsten beheersbaar

Voor elke leverancier die namens jou persoonsgegevens verwerkt, heb je een verwerkersovereenkomst (DPA) nodig. Je toepassingsregister laat in een oogopslag zien waar je al een overeenkomst hebt en waar die nog ontbreekt.

Wat documenteer je per systeem?

Houd per systeem het volgende bij:

VeldBeschrijvingVoorbeeld
NaamNaam van het systeem of de toolHubSpot CRM
LeverancierBedrijfsnaam van de leverancierHubSpot Inc.
CategorieType systeemCRM
Type persoonsgegevensWelke gegevens worden verwerktNaam, e-mail, telefoonnummer, interactiegeschiedenis
BetrokkenenVan wie zijn de gegevensKlanten, leads
Locatie gegevensopslagWaar staan de gegevensEU (Frankfurt)
VerwerkersovereenkomstIs er een DPA afgeslotenJa, getekend op 15-03-2024
Verantwoordelijke internWie beheert dit systeemMarketing team

Voorbeelden uit de praktijk

Een voorbeeld voor een klein bedrijf:

SysteemLeverancierType gegevensLocatieDPA
Google WorkspaceGoogle LLCE-mail, documenten, agendaEUJa
Exact OnlineExactFacturen, klantgegevens, bankgegevensNLJa
MailchimpIntuit Inc.E-mail, naam, gedragsdataVS (SCC)Ja
TeamleaderTeamleader NVKlantgegevens, offertes, facturenBEJa
WordPress + WooCommerceZelf gehostKlantgegevens, bestellingenNL (eigen hosting)N.v.t.
SlackSalesforceBerichten, bestandenVS (SCC)Nee - actie nodig

Bij “Slack” zie je direct dat er nog een verwerkersovereenkomst ontbreekt. Dat is precies het nut van het register.

Hoe begin je?

  1. Inventariseer alle systemen. Loop alle afdelingen langs en vraag welke tools ze gebruiken. Vergeet mobiele apps en gratis tools niet
  2. Controleer de facturen. Je boekhouding laat zien voor welke software je betaalt
  3. Scan je website. GDPRWise detecteert automatisch welke externe diensten je website gebruikt
  4. Documenteer per systeem. Vul de tabel in met de velden hierboven
  5. Controleer de verwerkersovereenkomsten. Ga per systeem na of je een DPA hebt

Actueel houden

Controleer minstens twee keer per jaar of je register nog klopt. Maak het een gewoonte om elk nieuw systeem direct toe te voegen en de verwerkersovereenkomst te controleren.

auto_awesome GDPRWise detecteert je systemen automatisch

Scan je website en GDPRWise brengt automatisch in kaart welke externe diensten en tools persoonsgegevens verwerken. Je toepassingsregister is het startpunt.

GW
GDPRWise Redactie

Dit artikel is opgesteld door het GDPRWise-team en gecontroleerd door onze privacy-experts. Wij controleren onze content regelmatig op actualiteit en juridische juistheid.