NLEN
Home Kennisbank ISO 27001 NIS2 DORA ISO 42001 ISO 27701 AVG/GDPR Web Pentest AI & LLM Security AI Governance GRC Platform Over ons Vacatures Contact

AVG/GDPR Compliance voor Nederlandse organisaties

Als privacy expert bieden wij volledige AVG/GDPR-compliance en DPO ondersteuning: van FG/DPO-rol als dienst tot advies bij DPIA, verwerkersovereenkomsten en datalekken. De DPO-ondersteuning is schaalbaar per bedrijfsgrootte.

AVG-compliance is meer dan een verwerkingsregister bijhouden. Het betekent dat Nederlandse organisaties elke dag moeten kunnen aantonen hoe persoonsgegevens worden verwerkt, beveiligd en beschermd. De Autoriteit Persoonsgegevens legde in 2024 voor ruim €14 miljoen aan boetes op — aan Nederlandse organisaties die dachten het wel goed geregeld te hebben. Wij voeren privacy impact assessments uit, richten uw verwerkingsregister in en ondersteunen bij datalekprocedures.

AVG/GDPR compliance
Privacydocumenten

Onze privacyverklaring legt uit welke persoonsgegevens wij verzamelen, waarom, hoe lang wij ze bewaren en welke rechten u heeft.

Privacyverklaring — NL (PDF) Privacy Statement — EN (PDF)

AVG/GDPR — de kern

De AVG (Algemene Verordening Gegevensbescherming) — in het Engels GDPR — is van kracht in de gehele EU en geldt voor elke organisatie die persoonsgegevens van EU-burgers verwerkt. De Autoriteit Persoonsgegevens (AP) handhaaft de wet actief en kan boetes tot €20 miljoen of 4% van de wereldwijde jaaromzet opleggen. AVG-compliance is geen eenmalig project maar een doorlopend proces. Het vereist governance, documentatie, bewustzijn en technische maatregelen — verankerd in uw organisatieprocessen.

Kernverplichtingen

  • Verwerkingsregister: Documentatie van alle verwerkingen van persoonsgegevens — doel, rechtsgrond, bewaartermijnen en betrokken partijen
  • Rechtmatige grondslag: Elke verwerking moet een geldige rechtsgrond hebben (toestemming, contract, wettelijke verplichting, vitaal belang, publieke taak of gerechtvaardigd belang)
  • DPIA: Data Protection Impact Assessment verplicht bij hoog-risico verwerkingen
  • Datalekprocedure: Melding bij AP binnen 72 uur, bij hoog risico ook aan betrokkenen
  • Verwerkersovereenkomsten: Contractuele borging bij elke externe verwerker
  • Betrokkenenrechten: Processen voor inzage, rectificatie, verwijdering en gegevensoverdraagbaarheid

Onze aanpak

  • Privacy audit: Inventarisatie van alle gegevensverwerkingen en beoordeling van de huidige compliance-status
  • Documentatie: Opstellen of verbeteren van verwerkingsregister, privacybeleid, datalekprocedure en verwerkersovereenkomsten
  • DPIA's: Uitvoeren van gegevensbeschermingseffectbeoordelingen voor hoog-risico verwerkingen
  • Bewustzijn: Training van medewerkers op AVG-vereisten en datalekherkenning
  • Borging: Integratie van privacymaatregelen in uw processen en systemen (Privacy by Design & Default)

Relatie met ISO 27001 en ISO 27701

Een ISO 27001-gecertificeerd ISMS dekt een groot deel van de technische en organisatorische AVG-beveiligingsvereisten. ISO 27701 voegt de privacy-specifieke laag toe. Wij zorgen dat informatiebeveiliging en privacybeheer als één geïntegreerd systeem werken.

AVG/GDPR aantoonbaar compliant?

Plan een adviesgesprek over uw AVG-compliance. Wij auditen uw verwerkingen, stellen documentatie op en borgen privacy structureel in uw organisatie. Gratis Adviesgesprek
<\!-- Internal links block -->

Kennisbank: AVG/GDPR