Alles wat je nodig hebt om GDPR-compliance te beheren en aan te tonen
Je GDPRWise dossier bevat alles wat je nodig hebt om GDPR-compliance (AVG) te beheren en aan te tonen. Van de procesdefinities en persoonsgegevens tot je derden, compliance-acties en score.
1. Klantdossier
Het klantdossier is de plek waar je alle bedrijfsprocessen beheert die betrekking hebben op klantgegevens. Denk aan je CRM, e-mailmarketing, orderverwerking, klantenservice, websiteanalytics en contactformulieren.
Per proces legt het dossier vast:
- Wat het proces doet en waarom (doel en rechtsgrondslag)
- Welke persoonsgegevens erbij betrokken zijn (namen, e-mailadressen, betaalgegevens, enz.)
- Hoe lang je de gegevens bewaart
- Welke beveiligingsmaatregelen er zijn
GDPRWise vult het klantdossier vooraf in op basis van je branche en scanresultaten. Jij bekijkt het, past het aan en verrijkt het met je specifieke bedrijfscontext.
2. Personeelsdossier
Het personeelsdossier dekt alle bedrijfsprocessen die betrekking hebben op werknemers- en personeelsgegevens. Salarisadministratie, HR-administratie, ziekteverzuimregistratie, functioneringsgesprekken, toegangsbeheer, cameratoezicht, bedrijfsapparatuur - dit alles betreft persoonsgegevens die onder de GDPR (AVG) vallen.
Veel ondernemers richten zich alleen op klantgegevens en vergeten dat personeelsgegevens net zo goed gereguleerd zijn. De gegevens die je over personeel verzamelt zijn vaak veel gedetailleerder en gevoeliger dan wat je over klanten verzamelt - salarisinformatie, gezinssamenstelling, pensioengegevens, beoordelingen, medische afwezigheden en meer. Het personeelsdossier zorgt ervoor dat je dit afdekt, inclusief een personeelsprivacybeleid dat je werknemers informeert over hoe hun gegevens worden verwerkt.
Personeelsprivacybeleid
Waarom een apart personeelsprivacybeleid verplicht is en wat erin moet staan.
Lees meer arrow_forward3. Derdendossier
Het derdendossier geeft een overzicht van alle persoonsgegevensverwerkingen waarbij derden betrokken zijn. Elke externe dienst die persoonsgegevens namens jou verwerkt moet worden gedocumenteerd: je hostingprovider, e-maildienst, CRM-platform, betalingsverwerker, boekhouder, cloudopslag, analysetools en meer.
Per derde partij houdt het dossier bij:
- Welke gegevens zij verwerken en waarom
- Waar zij gevestigd zijn (EU of daarbuiten)
- Of er een verwerkersovereenkomst (DPA) is afgesloten
- Het type relatie (verwerker, gezamenlijk verantwoordelijke, zelfstandig verantwoordelijke)
Dit overzicht is essentieel voor je verwerkingsregister en helpt je te identificeren waar verwerkersovereenkomsten ontbreken.
Derdendossier Beheren
Leer hoe je de derde partijen die persoonsgegevens namens jou verwerken toevoegt, controleert en beheert.
Lees meer arrow_forward4. GDPR-documenten
Vanuit het GDPR-documentenscherm kun je de officiele documenten genereren die je nodig hebt voor compliance. Deze worden opgebouwd uit de gegevens in je klant-, personeels- en derdendossiers, zodat ze je werkelijke situatie nauwkeurig weerspiegelen.
Documenten die je kunt genereren zijn onder meer:
- Privacyverklaring - afgestemd op je verwerkingsactiviteiten, klaar om op je website te plaatsen
- Verwerkingsregister - het formele Artikel 30-register, exporteerbaar als PDF of Excel
- Personeelsprivacybeleid - een document voor werknemers dat uitlegt hoe je met hun gegevens omgaat
- Cookiebeleid - gebaseerd op de cookies en trackers die bij je scan zijn gedetecteerd
Dit zijn geen generieke sjablonen. Ze worden gegenereerd uit je dossiergegevens, zodat ze overeenkomen met wat je daadwerkelijk doet.
Je Privacyverklaring Publiceren
Hoe je je privacyverklaring genereert, aanpast en publiceert vanuit GDPRWise.
Lees meer arrow_forward5. Dashboard en compliance-acties
Je dashboard geeft een helder overzicht van waar je staat en wat er nog moet gebeuren. Het toont je compliance score en een geprioriteerde lijst van must-do acties om een basis GDPR-complianceniveau te bereiken.
Elke actie bevat:
- Een omschrijving van wat er moet gebeuren
- Het prioriteitsniveau
- Een link naar uitleg in de kennisbank
Typische acties: een verwerkersovereenkomst afsluiten met een derde partij, een ontbrekende procesdefinitie aanvullen, bewaartermijnen instellen, of gemarkeerde items uit je scan beoordelen.
De compliance score is geen juridische garantie, maar een praktische indicator. Het helpt je om voortgang te volgen, je te richten op wat het belangrijkst is, en aan controleurs te laten zien dat je actief bezig bent met je compliance.
Scan je website en ontvang een compleet GDPR-dossier op maat van je bedrijf. Klantgegevens, personeelsgegevens, derden, documenten en acties - alles op een plek.