PRAKTIJK

Privacy & GDPR

Privacyprogramma's die in de praktijk werken. Voor bestuurders die aantoonbaar willen kunnen laten zien dat de norm wordt gevolgd, niet alleen dat hij bestaat.

Van register naar bewijs

De Algemene Verordening Gegevensbescherming vraagt om aantoonbaarheid, niet om documenten. De verwerkingsregisters, DPIA-templates en verwerkersovereenkomsten zijn de vorm; de vraag die telt is of de organisatie kan bewijzen dat zij de norm ook feitelijk volgt op het moment waarop een toezichthouder, tuchtcollege of betrokkene het vraagt.

Waar privacy op papier is uitgewerkt en in de praktijk niet wordt gevolgd, ontstaat het risico dat een toezichthouder daadwerkelijk meet. Rijker Advisory bouwt privacyprogramma's die deze toets doorstaan.

Sport, healthcare, financiële dienstverlening en publieke sector kennen elk eigen accenten. Werk wordt op sectorale kaders afgestemd zonder de kern van de AVG los te laten.

RGAM toegepast op privacy

  1. 01ReadDiagnose van bestaande privacy-organisatie, verwerkingsregisters, DPIA-portefeuille, en dagelijkse praktijk.
  2. 02StructureBeleid, procedures, verwerkersovereenkomsten, DPIA-kaders, retentieschema's, autorisatiestructuur.
  3. 03SystemTooling, DSR-inrichting, breach-response, cross-border transfer-mechanismen, ROPA-onderhoud.
  4. 04CultureAwareness, meldbereidheid, gedrag rond gegevens, bestuurlijk voorbeeldgedrag.
  5. 05IntegrityOnafhankelijke toets of het privacyprogramma standhoudt bij audit, incident of toezichtsvraag.

Wat wij leveren

  • FG-as-a-Service: formele en operationele invulling van de Functionaris voor Gegevensbescherming, op parttime of interim-basis. Uitvoering door een geregistreerd FG (NRFG, registernummer 685).
  • DPIA-kaders en -uitvoering, inclusief herbeoordelingen bij systeemwijzigingen en AI-implementaties.
  • Verwerkersovereenkomsten: opstelling, review, negotiation en beheer inclusief sub-verwerker-monitoring.
  • Cross-border transfer-mechanismen: SCC's, TIA's, aanvullende maatregelen en post-Schrems II-beoordelingen.
  • Datalek-respons: onderzoek, meldplicht, betrokkenen-informatie, aansprakelijkheid en herstelmaatregelen.
  • Verwerkingsregisters (ROPA): inrichting, onderhoud en integratie met bredere risk- en compliance-frameworks.
  • DSR-inrichting: verzoekafhandeling, identificatie, uitzonderingen en klantcommunicatie.
  • Privacy-training en awareness-programma's op maat per doelgroep.

Kaders

Werk vindt plaats binnen de kaders van de AVG, UAVG, EDPB-guidance, sectorale codes (waaronder GBAV voor de sport, NEN 7510 voor de zorg, en toezichtskaders van DNB en AFM voor financiële dienstverlening), en de HIPAA waar cross-border healthcare-werk van toepassing is.

CONTACT

Start een vertrouwelijk gesprek.

Neem contact op