Gratis Download

AVG
Gereedheidscontrolelijst

45 controlepunten over rechtmatigheid en verwerkingsgrondslagen (Art. 5-9), governance en het verwerkingsregister (Art. 24, 25 & 30), rechten van betrokkenen (Art. 15-22), beveiliging van verwerking (Art. 32), de DPIA (Art. 35), datalekken (Art. 33-34) en de functionaris gegevensbescherming (Art. 37-39). Open in elke browser, markeer de status en druk af als PDF. Geen account vereist.

Gebouwd door CISM-gecertificeerde consultants · Gebaseerd op Verordening (EU) 2016/679 · Meer dan 20 jaar ervaring

Deze controlelijst bestaat uit

45
Controlepunten
16
Kernartikelen
4
Afdrukpagina's
Cyvra & de AVG

Wij begeleiden organisaties door de AVG

De controlelijst brengt uw lacunes in kaart. Cyvra bouwt het compliancekader en werkt samen met uw team om structureel aan de AVG te voldoen.

Verwerkingsregister & Governance
Wij stellen rechtmatige grondslagen vast per verwerking, bouwen het verwerkingsregister op (Art. 30) en leggen verantwoordingsdocumentatie vast die stand houdt bij een onderzoek van de Autoriteit Persoonsgegevens.
Beveiliging & Datalekken
Wij implementeren passende technische en organisatorische maatregelen (Art. 32) en richten een getest 72-uursmeldproces voor datalekken in, inclusief sjablonen voor de Autoriteit Persoonsgegevens en betrokkenen.
DPIA & Functionaris Gegevensbescherming
Wij voeren gegevensbeschermingseffectbeoordelingen uit voor risicovolle verwerkingen, waaronder AI-toepassingen, en ondersteunen de FG-rol, ongeacht of deze intern of extern wordt ingevuld.
Gevestigd in Nederland, uitvoering in het Nederlands
CISM-gecertificeerde hoofdconsultants met meer dan 20 jaar praktijkervaring
Wij implementeren samen met uw team, niet alleen adviesdocumenten produceren
Klanten in financiële dienstverlening, gezondheidszorg en horeca
Wat er in zit

Volledige dekking van de AVG-verplichtingen

Van rechtmatigheid tot de functionaris gegevensbescherming, alle verplichtingen uit Verordening (EU) 2016/679 op één overzicht.

Art. 5–9
Rechtmatigheid & Verwerkingsgrondslagen
Beginselen van verwerking, de zes rechtmatige grondslagen, geldige toestemming, bijzondere persoonsgegevens, informatieplicht bij verzameling en toestemming van kinderen
6 punten
Art. 24, 25 & 30
Governance & Verwerkingsregister
Verantwoordingsplicht, privacy by design en by default, rollen en verantwoordelijkheden, bewustzijnstraining en een actueel register van verwerkingsactiviteiten
7 punten
Art. 15–22
Rechten van Betrokkenen
Recht op inzage, rectificatie en vergetelheid, beperking en overdraagbaarheid, recht van bezwaar en waarborgen bij geautomatiseerde besluitvorming
6 punten
Art. 32, 35 & 36
Beveiliging van Verwerking & DPIA
Risicogebaseerde beveiligingsmaatregelen, pseudonimisering en encryptie, toegangsbeheer, DPIA-triggercriteria en voorafgaande raadpleging van de toezichthouder
9 punten
Art. 28, 29, 33, 34, 37–39 & 44–49
Verwerkers, Datalekken, FG & Internationale Doorgifte
Verwerkersovereenkomsten, 72-uursmelding van datalekken, de rol van de functionaris gegevensbescherming en doorgiftemechanismen buiten de EER
17 punten
45 controlepunten totaal
Hoe te gebruiken

In minuten operationeel

Geen software te installeren. Werkt in Chrome, Edge of Firefox.

1
Vul de organisatiegegevens in
Vul op de omslagpagina uw organisatienaam, documentreferentie en beoordelingsdatum in, en start bij Sectie A: Rechtmatigheid & Verwerkingsgrondslagen.
2
Markeer elke verplichting
Klik op een statusbadge om te wisselen tussen JA / GEDEELTELIJK / NEE / N.v.t. Het nalevingspercentage wordt direct bijgewerkt. Voeg bewijsnotities toe in de daarvoor bestemde kolom.
3
Gebruik de samenvatting om prioriteiten te stellen
Elke pagina toont een score per sectie. Elk NEE-antwoord benadrukt een lacune die u moet dichten om het risico op een boete of handhavingsactie te verkleinen.
4
Opslaan als PDF
Gebruik Ctrl+P om af te drukken of op te slaan als PDF, klaar om te delen met uw team, de FG of de Autoriteit Persoonsgegevens.
Veelgestelde vragen

AVG: wat organisaties vragen

Geldt de AVG voor mijn organisatie?
Ja, vrijwel elke organisatie die persoonsgegevens van EU-inwoners verwerkt valt onder de AVG, ongeacht omvang of sector. Dit geldt voor personeelsgegevens, klantgegevens en gegevens verzameld via een website. Kleine organisaties met minder dan 250 medewerkers kunnen in beperkte gevallen zijn vrijgesteld van het bijhouden van een volledig verwerkingsregister, maar de AVG-verplichtingen zelf blijven gelden.
Heeft mijn organisatie een functionaris gegevensbescherming nodig?
Een FG is verplicht voor overheidsinstanties, organisaties die op grote schaal en stelselmatig betrokkenen monitoren, of organisaties die op grote schaal bijzondere persoonsgegevens verwerken. Buiten deze gevallen is een FG niet wettelijk verplicht, maar veel organisaties stellen er toch een aan of huren een externe FG in om de verantwoordingsplicht aantoonbaar te maken.
Wat zijn de boetes bij niet-naleving van de AVG?
De hoogste boetecategorie, onder meer voor overtreding van de grondbeginselen of het niet respecteren van rechten van betrokkenen, kan oplopen tot 20 miljoen euro of 4% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Overtredingen zoals een onvolledig verwerkingsregister of het ontbreken van een verwerkersovereenkomst vallen in de lagere categorie, tot 10 miljoen euro of 2% van de omzet.
Moet ik een DPIA uitvoeren voor mijn AI-toepassing?
Een DPIA is verplicht wanneer een verwerking waarschijnlijk een hoog risico oplevert voor de rechten van betrokkenen, wat bij veel AI-toepassingen het geval is door grootschalige gegevensverwerking of geautomatiseerde besluitvorming met rechtsgevolgen. Beoordeel per AI-toepassing of deze op de triggerlijst van uw toezichthouder staat of aan de algemene criteria uit artikel 35 voldoet, en raadpleeg uw FG voordat u de verwerking start.

Download de controlelijst

Geen e-mail, geen registratie. Download het, gebruik het zo vaak als nodig en deel het met uw team. Wanneer de resultaten lacunes tonen, is dat waar Cyvra van pas komt.

Gratis controlelijst downloaden Lees onze AVG-gids

Verordening (EU) 2016/679 • 45 controlepunten • 4 pagina's • Interactief HTML

Klaar om structureel aan de AVG te voldoen?

Wij verzorgen het verwerkingsregister, beveiligingsmaatregelen, de DPIA en het datalekproces. U richt zich op uw bedrijf.

Neem contact op