Gebruik een onderbouwd risicobeeld
Selecteer onderwerpen aan de hand van gevoelige gegevens, schaal, klachten, datalekken, eerdere bevindingen, nieuwe systemen, AI en ketens. Voeg actuele cyber- en continuïteitsontwikkelingen toe waar die persoonsgegevens raken. Zo wordt het plan herkenbaar en uitlegbaar.
Maak ieder onderzoek concreet
Beschrijf per thema de vraag, norm, methode, benodigde informatie en rapportagevorm. Een mix van documentonderzoek, interviews en steekproeven geeft meer inzicht dan een algemene checklist. Houd ruimte voor onverwachte incidenten en adviesvragen.
Koppel toezicht aan verbetering
Spreek af hoe management reageert, wie aanbevelingen uitvoert en wanneer de FG de opvolging controleert. Een aparte PO-werkagenda kan de uitvoering structureren. Daarmee blijft toezicht onafhankelijk en worden bevindingen niet vrijblijvend.
Officiële bronnen en verdere informatie
Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.
Autoriteit Persoonsgegevens — Privacytoezicht door een FGAutoriteit Persoonsgegevens — Basis AVG