Wat kan ik voor jou betekenen?
Van eenmalig advies tot doorlopende begeleiding. Pragmatisch, persoonlijk en afgestemd op jouw organisatie. Klik op een dienst voor meer informatie.
Wat kan ik voor je doen?
Klik op een dienst voor meer informatie, of scroll omlaag voor de volledige uitleg.
DPIA ↓
Van inventarisatie tot onderbouwd document
Bij verwerkingen met een hoog privacyrisico ben je wettelijk verplicht een DPIA uit te voeren. Ik begeleid het hele traject van inventarisatie tot compleet, onderbouwd document.
- Inventarisatie van de verwerking en betrokken partijen
- Risico-analyse op rechten en vrijheden van betrokkenen
- Concrete maatregelen om risico's te beperken
- Volledig AVG-conform DPIA-document
Verwerkersovereenkomsten ↓
AVG-conform en begrijpelijk
Werk je met externe partijen die persoonsgegevens voor je verwerken? Dan is een sluitende verwerkersovereenkomst verplicht. Ik stel maatwerk op, geen generiek sjabloon.
- Verwerkersovereenkomst op maat
- Heldere afspraken over sub-verwerkers en beveiliging
- Begrijpelijke taal voor beide partijen
Datalek afhandeling ↓
Snel en correct, incl. AP-melding
Een datalek vraagt om snelheid en zorgvuldigheid. Ik beoordeel de impact, help bepalen of melding bij de AP nodig is en begeleid je door het hele proces.
- Snelle risico-inschatting van het incident
- Advies over meldplicht bij de AP (72-uursgrens)
- Ondersteuning bij informeren van betrokkenen
NEN 7510 & Audit ↓
Begeleiding tot certificering
Voor zorgorganisaties is NEN 7510 vaak onmisbaar. Ik begeleid het hele traject van eerste gap-analyse tot certificering.
- Gap-analyse ten opzichte van de norm
- Opbouw of actualisatie van je ISMS en VVT
- Begeleiding bij interne en externe audits
AI & NIS2 advies ↓
Privacyrisico's van AI-tools en NIS2
AI-tools en NIS2 brengen nieuwe privacyrisico's. Ik help je begrijpen wat dit concreet betekent voor jouw organisatie en welke stappen je kunt zetten.
- Beoordeling van AI-tools die je gebruikt of overweegt
- Advies over de EU AI Act
- NIS2-impactanalyse en stappenplan
Medewerkerstraining ↓
Workshop of terugkerend traject
De beste privacy-maatregelen helpen niet als je team niet weet hoe ermee om te gaan. Ik verzorg praktische trainingen die echt blijven hangen.
- Training op maat van jouw sector
- Praktijkgerichte voorbeelden, geen droge theorie
- Eenmalige workshop of terugkerend programma
DPIA - Data Protection Impact Assessment
Bij verwerkingen met een hoog privacyrisico ben je wettelijk verplicht een DPIA uit te voeren. Ik breng samen met jou de verwerking in kaart, beoordeel de risico's en stel een onderbouwd document op dat aantoonbaar voldoet aan de AVG.
Geschikt voor: nieuwe IT-systemen, grootschalige verwerking van gezondheidsgegevens, cameratoezicht, profiling en meer.
- Inventarisatie van de verwerking en betrokken partijen
- Risico-analyse op rechten en vrijheden van betrokkenen
- Concrete maatregelen om risico's te beperken
- Volledig, aantoonbaar AVG-conform DPIA-document
Verwerkersovereenkomsten & privacyverklaringen
Werk je met externe partijen die persoonsgegevens voor je verwerken? Dan is een sluitende verwerkersovereenkomst verplicht. Ik stel deze op; geen generiek sjabloon, maar maatwerk afgestemd op jouw situatie.
- Verwerkersovereenkomst op maat
- Heldere afspraken over sub-verwerkers en beveiliging
- Begrijpelijke taal voor beide partijen
- Privacyverklaringen voor klanten, medewerkers of bezoekers
Datalek afhandeling
Een datalek vraagt om snelheid én zorgvuldigheid. Ik beoordeel de impact, help bepalen of een melding bij de Autoriteit Persoonsgegevens nodig is en begeleid je door het hele proces; inclusief het informeren van betrokkenen indien vereist.
Acute situatie? Ik reageer binnen 1 werkdag, vaak sneller.
- Snelle risico-inschatting van het incident
- Advies over meldplicht bij de AP (72-uursgrens)
- Ondersteuning bij informeren van betrokkenen
- Registratie en dossiervorming voor je administratie
NEN 7510-begeleiding & auditvoorbereiding
Voor zorgorganisaties is NEN 7510 / ISO 27001 vaak onmisbaar. Ik begeleid het hele traject; van eerste gap-analyse tot certificering; en zorg dat de documentatie niet alleen op papier klopt, maar ook in de praktijk werkt.
- Gap-analyse: waar sta je nu ten opzichte van de norm
- Opbouw of actualisatie van je ISMS en VVT
- Begeleiding bij interne en externe audits
- Praktische, werkbare documentatie; geen papieren tijger
AI & NIS2-advies
AI-tools en nieuwe wetgeving zoals NIS2 brengen nieuwe privacyrisico's met zich mee. Ik help je begrijpen wat dit concreet betekent voor jouw organisatie ; en welke stappen je nu al kunt zetten.
- Beoordeling van AI-tools die je gebruikt of overweegt
- Advies over de EU AI Act en wat dit voor jou betekent
- NIS2-impactanalyse en concreet stappenplan
- Praktische richtlijnen voor je team
Medewerkerstraining
De beste privacy-maatregelen helpen niet als je team niet weet hoe ermee om te gaan. Ik verzorg trainingen die echt blijven hangen ; praktisch, herkenbaar en toegespitst op de dagelijkse praktijk van jouw organisatie.
- Training op maat van jouw sector en organisatie
- Praktijkgerichte voorbeelden, geen droge theorie
- Eenmalige workshop of terugkerend programma
- Inclusief toetsing van het geleerde indien gewenst