Privacydienstverlening van Datajuristen

Van dagelijkse uitvoering naar onafhankelijk toezicht.

Datajuristen combineert Privacy Officer-capaciteit, FG-as-a-Service, DPIA’s, audits, registers en incidentondersteuning. Iedere rol wordt helder ingericht en kan direct worden opgeschaald wanneer risico of werkdruk verandert.

Onafhankelijke FG Praktische Privacy Officer Documenten en registers Direct hulp bij datalekken

Aparte expertisegebieden

Direct naar het privacyvraagstuk dat nu speelt.

Ontdek wat uw vraag nodig heeft, hoe we helpen en welke resultaten we met u kunnen afspreken. Met praktische uitleg en antwoorden op veelgestelde vragen.

01 · UITVOERING

PO-as-a-Service

Vaste capaciteit voor registers, DPIA’s, leveranciers, verzoeken en verbeteracties.

Bekijk PO-dienstverlening
02 · TOEZICHT

FG-as-a-Service

Onafhankelijk toezicht, bestuurdersadvies en directe opschaling per sector.

Bekijk FG-dienstverlening
03 · AVG-audit laten uitvoeren

AVG-audit

Een AVG-audit is een afgebakend onderzoek naar de toepassing van privacyregels. We combineren documenten, interviews en afgesproken steekproeven. Het resultaat is een onderbouwd rapport met bevindingen, risico’s en verbeteracties; geen algemene garantie op volledige AVG-naleving.

Lees de uitgebreide pagina
04 · Auditbevindingen oplossen

Hulp na een privacy-audit

Hulp na een privacy-audit begint bij het oorspronkelijke toetsingskader en iedere afzonderlijke bevinding. We maken een herstelplan met prioriteiten, eigenaren, termijnen en bewijs. Daarna ondersteunen we de uitvoering en voorbereiding op herbeoordeling.

Lees de uitgebreide pagina
05 · Privacyvolwassenheid meten

Privacyvolwassenheidstoets

Een privacyvolwassenheidstoets beoordeelt hoe structureel privacy is ingericht, uitgevoerd en verbeterd. U krijgt een profiel per thema, onderbouwd met informatie uit uw organisatie. Een score is een hulpmiddel voor ontwikkeling, geen percentage AVG-naleving of certificaat.

Lees de uitgebreide pagina
06 · Wpg-begeleiding voor boa-werkgevers

Hulp bij de Wpg

Wpg-ondersteuning helpt boa-werkgevers bij inrichting, verbetermaatregelen en auditvoorbereiding. Wij ondersteunen het werk dat daarvoor nodig is. De wettelijk vereiste onafhankelijke externe Wpg-audit wordt afzonderlijk uitgevoerd door een auditor die aan de toepasselijke eisen voldoet.

Lees de uitgebreide pagina
07 · Data Protection Impact Assessment

DPIA laten uitvoeren

Een DPIA is een voorafgaande beoordeling van de privacyrisico’s van een verwerking die waarschijnlijk een hoog risico oplevert. De analyse beschrijft noodzaak, proportionaliteit, risico’s voor betrokkenen en de maatregelen waarmee de organisatie die risico’s beperkt.

Lees de uitgebreide pagina
08 · Startbeeld van uw privacyorganisatie

AVG-nulmeting

Een AVG-nulmeting brengt de huidige privacyorganisatie en relevante processen in kaart. De uitkomst laat zien wat aanwezig is, waar risico’s of onduidelijkheden zitten en welke vervolgstappen voorrang hebben. De scope en gewenste diepgang worden vooraf afgestemd.

Lees de uitgebreide pagina
09 · Artikel 30 AVG in de praktijk

Verwerkingsregister opstellen en actualiseren

Het verwerkingsregister beschrijft welke persoonsgegevens een organisatie verwerkt, voor welke doeleinden, op welke grondslag, met welke partijen, hoe lang en met welke beveiligingsmaatregelen. Het ondersteunt transparantie, risicoanalyse en aantoonbaarheid.

Lees de uitgebreide pagina
010 · Datalekken en incidentbeoordeling

Datalek ondersteuning

Een datalek is een inbreuk op de beveiliging waarbij persoonsgegevens verloren gaan, worden gewijzigd, ongeoorloofd worden verstrekt of toegankelijk worden. De organisatie moet het incident altijd documenteren en beoordelen of melding aan de Autoriteit Persoonsgegevens en betrokkenen nodig is.

Lees de uitgebreide pagina
011 · Leveranciers en persoonsgegevens

Verwerkersovereenkomst controleren

Bij de controle van een verwerkersovereenkomst wordt beoordeeld of rollen en instructies kloppen en of afspraken over beveiliging, datalekken, subverwerkers, audits, verwijdering en doorgiften voldoende concreet zijn.

Lees de uitgebreide pagina
012 · Dataminimalisatie en lifecycle

Bewaartermijnenbeleid opstellen

Een bewaartermijnenbeleid legt per categorie gegevens vast waarom informatie wordt bewaard, welke termijn geldt, wanneer die start en hoe verwijdering of anonimisering wordt uitgevoerd en gecontroleerd.

Lees de uitgebreide pagina
013 · AI, privacy en verantwoordelijkheid

AI-governance en AVG

AI-governance is het stelsel van rollen, regels, controles en bewijs waarmee een organisatie AI-systemen verantwoord selecteert, gebruikt, monitort en beëindigt.

Lees de uitgebreide pagina
014 · De maandelijkse samenwerking met uw PO

Privacy Officer-abonnement

Een Privacy Officer-abonnement legt terugkerende PO-inzet vast. Om die inzet bruikbaar te maken, spreekt u af hoe de werkvoorraad wordt geprioriteerd, welke informatie nodig is, wie besluiten neemt en hoe werk buiten de afgesproken inzet wordt afgestemd.

Lees de uitgebreide pagina
015 · AVG structureel georganiseerd

AVG-compliance uitbesteden

AVG-compliance uitbesteden betekent dat externe professionals afgesproken privacytaken, toezicht of specialistische onderzoeken structureel ondersteunen. De organisatie blijft verantwoordelijk en houdt interne proceseigenaren; rollen, besluiten en escalatie worden daarom expliciet ingericht.

Lees de uitgebreide pagina
016 · Privacy voor zorg en welzijn

Privacy in de zorg

Privacy in de zorg vraagt om aantoonbare AVG-naleving én zorgvuldige omgang met het beroepsgeheim, medische of cliëntdossiers en informatiebeveiliging. De aanpak moet aansluiten op het primaire zorgproces en op de systemen en ketenpartners die daarin worden gebruikt.

Lees de uitgebreide pagina
017 · AVG-audit voor de zorg

AVG-audit voor een zorginstelling

Een AVG-audit in de zorg beoordeelt niet alleen beleid en registers, maar ook de werking van toegang, verstrekking, cliëntrechten, DPIA’s, leveranciersbeheer, datalekken en verbetermaatregelen binnen echte zorgprocessen.

Lees de uitgebreide pagina
018 · Datalek in de zorg

Datalek in de zorg: directe ondersteuning

Stop of beperk eerst het datalek, leg feiten en tijdlijn vast en beoordeel de risico’s voor betrokkenen. Meld het incident indien nodig tijdig bij de Autoriteit Persoonsgegevens, informeer betrokkenen wanneer dat vereist is en registreer ieder datalek intern.

Lees de uitgebreide pagina
019 · Inzage, verwijdering en bezwaar

AVG-verzoeken professioneel afhandelen

Een verzoek van een betrokkene vraagt om een vaste route: registreer de ontvangst, stel de identiteit proportioneel vast, bepaal welk AVG-recht wordt ingeroepen, verzamel relevante gegevens, beoordeel rechten van anderen en reageer in beginsel binnen één maand. Complexiteit kan extra tijd rechtvaardigen, maar ook dat moet tijdig worden meegedeeld.

Lees de uitgebreide pagina
020 · Cloud, SaaS en internationale leveranciers

Internationale doorgifte van persoonsgegevens

Bij doorgifte van persoonsgegevens buiten de Europese Economische Ruimte zijn aanvullende waarborgen nodig, tenzij een passend adequaatheidsbesluit geldt. Afhankelijk van land, ontvanger en verwerkingsketen kunnen onder meer standaardcontractbepalingen, een beoordeling van de doorgiftesituatie en aanvullende technische of organisatorische maatregelen nodig zijn.

Lees de uitgebreide pagina

Structureel én schaalbaar

Uw privacyfunctie staat al voordat er een incident ontstaat.

Vanaf vier uur per maand krijgt u toegang tot vaste expertise, onze kennis, documenten en AVG-registers. Wanneer een datalek, DPIA, toezichtscontact of project meer inzet vraagt, schalen we direct op vanuit bestaande kennis van uw organisatie.

PO, FG en specialistische projecten PO vanaf €595 en FG vanaf €595 per maand excl. btw Heldere rapportage aan bestuur en management Privacysoftware optioneel geïntegreerdVergelijk abonnementen

Privacy expertise voor organisaties

Een AVG-aanpak werkt alleen als toezicht, uitvoering en eigenaarschap samenkomen.

Datajuristen als externe privacypartner

De AVG raakt vrijwel ieder organisatieonderdeel. HR verwerkt personeelsgegevens, inkoop maakt afspraken met leveranciers, ICT beheert toegang en systemen, en management bepaalt prioriteiten. Zonder duidelijke governance raakt privacy versnipperd.

Datajuristen brengt de rollen bij elkaar. De FG houdt onafhankelijk toezicht. De Privacy Officer organiseert en voert uit. Bij specialistische vragen zetten we gerichte expertise in voor DPIA’s, nulmetingen, registers of incidenten. Daardoor weet iedereen wie adviseert, wie uitvoert en wie beslist.

Van een minimale basis naar volwassen privacybeheer

Niet iedere organisatie heeft dezelfde omvang of hetzelfde risico. Daarom kan de samenwerking beginnen met een beperkte maandinzet. De basis wordt gebruikt voor overzicht, prioriteiten, documenten en periodieke voortgang. Bij een incident of veranderprogramma hoeft niet opnieuw naar een specialist te worden gezocht.

Voor sectoren met gevoelige of grootschalige gegevens hebben we aparte FG-pagina’s en praktijkcases ontwikkeld. Zo sluit de inhoud aan op zorg, overheid, onderwijs, woningcorporaties, arbodiensten, sociaal domein, financiële dienstverlening en softwarebedrijven.

Verdieping · AI, privacy en ethiek

Persoonsgegevens in AI vragen om bewuste keuzes.

Onderzoek wat mag, wat wenselijk is en wie de gevolgen draagt. Met uitgewerkte voorbeelden, praktische afwegingsvragen en workshops voor uw team.

Bekijk het hele dossier

Kies het passende onderzoek

Welke beoordeling past bij uw vraag? Kies op basis van het besluit dat u wilt kunnen nemen.

AVG-nulmeting, AVG-audit en privacyvolwassenheid: welk inzicht zoekt u?
TrajectUw hoofdvraagNadrukBruikbare uitkomst
AVG-nulmetingWaar staan we en wat vraagt als eerste aandacht?De huidige inrichting en praktijk in kaart brengen binnen de afgesproken scope.Een startbeeld met risico’s, eerste prioriteiten en vervolgstappen.
AVG-auditVoldoet het onderzochte proces aan de afgesproken criteria en werkt het zo?Normen en criteria verbinden met documenten, interviews en overeengekomen steekproeven.Navolgbare bevindingen en een verbeterplan voor de onderzochte processen.
PrivacyvolwassenheidstoetsHoe structureel blijft privacy werken als de organisatie verandert?Samenhang, eigenaarschap, herhaling en verbetering van de privacyorganisatie.Een onderbouwd profiel per thema en een haalbare ontwikkelagenda.

De onderzoeksvraag, scope en beschikbare informatie bepalen de aanpak. Bespreek vooraf welke processen worden bekeken en wat u met de uitkomst wilt kunnen beslissen.

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.