Wat is Privacy & GDPR Consulting?
What is Privacy & GDPR Consulting?
Privacy & GDPR Consulting is praktische ondersteuning bij het aantoonbaar op orde krijgen en houden van uw AVG/GDPR-verplichtingen
- vanaf de eerste data-inventarisatie tot een werkend privacyprogramma.
Privacy & GDPR Consulting is practical support to demonstrably establish and maintain your GDPR/AVG obligations - from
the first data inventory to a working privacy programme.
We beginnen bij uw daadwerkelijke gegevensverwerkingen: welke persoonsgegevens verwerkt u, waarom, met welke grondslag
en met wie deelt u ze. Dat vertalen we naar een verwerkingsregister, risicobeoordelingen (DPIA's) waar nodig, en heldere
afspraken met verwerkers en leveranciers.
We start with your actual data processing: what personal data you process, why, on what legal basis and with whom you
share it. We translate that into a register of processing activities, risk assessments (DPIAs) where needed, and clear
agreements with processors and suppliers.
Waar een formele audit toetst tegen een norm, werken wij samen met u toe naar een privacyprogramma dat in de praktijk
werkt - en dat u zelf kunt onderbouwen richting bestuur, klanten of de Autoriteit Persoonsgegevens.
Where a formal audit tests against a standard, we work with you towards a privacy programme that works in practice -
and that you can substantiate to your board, customers or the Dutch Data Protection Authority (AP).
Waarom is het belangrijk?
Why is it important?
De Autoriteit Persoonsgegevens (AP) handhaaft actief - boetes kunnen oplopen tot €20 miljoen of 4% van de wereldwijde
jaaromzet - maar de grootste schade is vaak reputatieschade en verlies van vertrouwen.
The Dutch Data Protection Authority (AP) enforces actively - fines can reach €20 million or 4% of global annual turnover
- but the biggest damage is often reputational and a loss of trust.
Veel organisaties hebben een privacybeleid, maar geen actueel verwerkingsregister, geen uitgevoerde DPIA's voor risicovolle
verwerkingen, en verwerkersovereenkomsten die nooit zijn gecontroleerd. Dat is precies waar toezichthouders op toetsen -
en waar incidenten ontstaan.
Many organisations have a privacy policy, but no up-to-date register of processing, no completed DPIAs for high-risk
processing, and processor agreements that have never been checked. That is exactly what regulators test for - and where
incidents originate.
Voor organisaties die persoonsgegevens verwerken - van klantdata tot personeelsdossiers - is een werkend privacyprogramma
geen juridische formaliteit, maar een directe voorwaarde voor vertrouwen, continuïteit en vaak ook voor NIS2- of
ISO 27001-trajecten die eveneens gegevensbescherming vereisen.
For organisations that process personal data - from customer data to HR files - a working privacy programme is not a
legal formality, but a direct condition for trust, continuity, and often for NIS2 or ISO 27001 programmes that also
require data protection.