Nieuw: ISO 42001 en NIS2 Supply Chain beschikbaar in de Compliance Tool. Bekijk normen en eisen → Werken bij

Onderwerp

Privacy & AVG

Wanneer is een DPIA nodig en wat verandert in de privacyregels?

Heb je nu een datalek of een verzoek van iemand? Begin bij het privacyoverzicht voor de eerste stappen. Voor een nieuw proces kun je meteen de vraag over DPIA of gegevensgebruik openen.

Begin bij een onderwerp

Privacy en AVG voor het MKB: wat regel je en wat doe je als het misgaat?Je hoeft niet de hele AVG uit je hoofd te kennen. Begin bij wat er nu speelt: een verkeerd verzonden mail, een verzoek of een nieuwe tool.

Vind jouw antwoord

DPIA en privacyrisico’s

Wanneer is een DPIA verplicht?Je wilt een nieuwe verwerking starten, maar twijfelt of eerst een DPIA nodig is. Kijk naar het mogelijke risico voor mensen, niet alleen naar de naam van de tool.

Persoonsgegevens verwerken in de praktijk

Persoonsgegevens naar de verkeerde ontvanger gestuurd: wat nu?Je drukt op verzenden en ziet dat de mail of bijlage naar de verkeerde persoon ging. Wat doe je nu, voordat je weet of de gegevens al zijn bekeken?Datalek herkennen, vastleggen en beoordelen: wanneer moet je melden?Een datalek is meer dan een gelekt bestand: ook verlies, ongeoorloofde wijziging of tijdelijke onbeschikbaarheid kan meetellen.Inzage- of verwijderingsverzoek ontvangen: hoe handel je het af?Een klant mailt: “Welke gegevens hebben jullie van mij?” Een ex-medewerker wil dat iets wordt verwijderd. Beide vragen verdienen een antwoord, maar niet dezelfde beoordeling.Privacy bij ziekmelding: wat mag je als werkgever vragen en vastleggen?Een leidinggevende moet het werk organiseren, maar hoeft de diagnose niet te kennen.Bewaartermijnen van persoonsgegevens bepalen en echt verwijderenEen factuur, sollicitatie en contactnotitie hebben niet vanzelf dezelfde termijn.Cookies en meetsoftware controleren: wanneer vraag je toestemming?Een cookiebanner is pas zinvol als je weet welke code vóór en na toestemming draait.Klantgegevens gebruiken voor marketing: wat mag wel en niet?Een zakelijk e-mailadres is niet automatisch vrij te gebruiken voor iedere campagne.Welke persoonsgegevens mag je verplicht vragen in een formulier?“Handig voor ons team” is niet hetzelfde als “nodig om deze aanvraag te verwerken”.Persoonsgegevens delen met een leverancier of softwaredienst: wat regel je?Een boekhouder, salarisverwerker en SaaS-tool hebben niet automatisch dezelfde rol.Persoonsgegevens in AI-tools invoeren: welke controle is nodig?Een prompt met een klantcasus kan meer prijsgeven dan de medewerker bedoelt.

Actuele wijzigingen

Actuele wijzigingVerzamelwet gegevensbescherming: 5 wijzigingen sinds september 2026De Verzamelwet gegevensbescherming geldt grotendeels sinds 1 september 2026. Bekijk vijf wijzigingen en welke privacyprocessen je moet controleren.

Hulpmiddelen en ondersteuning

Gratis online hulpmiddelAVG RollencheckBeoordeel lokaal de AVG-rollen per verwerking; geen account nodig.

Ook relevant bij dit onderwerp

Een verwerker beoordelen onder de AVG: wat moet je controleren?Wie persoonsgegevens namens jou verwerkt, vraagt meer dan een standaard verwerkersovereenkomst.Incident melden: aan wie, wanneer en op welke grond?Een enkele “72-uursregel” bestaat niet voor alle incidenten.
← Alle onderwerpen

We onthouden jouw cookiekeuze en weergavevoorkeuren. Deze opslag is nodig om de website en jouw instellingen te laten werken.

Clarity registreert klikken, scrollen en pagina-interacties voor gebruiksanalyse en sessieopnamen. Formuliervelden zijn gemaskeerd. De cookies _clck (maximaal 1 jaar) en _clsk (1 dag) koppelen paginaweergaven aan een bezoek of sessie.

Daarnaast gebruiken we Plausible voor geaggregeerde, cookieloze statistieken. Deze meting blijft werken bij weigeren.

We bewaren jouw keuze 30 dagen in deze browser. Bij intrekken kan de pagina opnieuw laden om al geladen volgsoftware te stoppen. Lees ons cookiebeleid.