Home › Frameworks › AVG (GDPR)

AVG-compliancesoftware, Europees van origine en klaar voor de audit.

Een datalekregister met een aftelklok van 72 uur en de meldvelden van artikel 33, terugkerende AVG-beheersmaatregelen, een verwerkingsregister (artikel 30) en DPIA-register gekoppeld aan leveranciers en risico's, en een register van subverwerkers vanaf Pro. Gebouwd en gehost in de EU. Gratis voor één framework; Basic vanaf €29 per maand.

Wanneer werd je je ervan bewust?

Indicatief. De termijnen lopen vanaf het moment dat je het wist; controleer je nationale wetgeving en de volledige rekenhulp voor opties zoals vertrouwensdienstverleners of een datum voor een oplossing.

Artikel 6, 9Vastlegging van de grondslag en controle op bijzondere persoonsgegevens per verwerkingsactiviteit.
Artikel 28Register van leveranciers en subverwerkers met links naar verwerkersovereenkomsten en reviewdatums (Pro en Enterprise).
Artikel 30Het register van verwerkingsactiviteiten, gekoppeld aan de betrokken leveranciers.
Artikel 32Technische en organisatorische maatregelen, met maatregelen die je deelt met ISO 27001 als beide aan staan.

Wat is de AVG?

De Algemene verordening gegevensbescherming (AVG, in het Engels GDPR). Geldt voor elke organisatie die persoonsgegevens van mensen in de EU verwerkt: SaaS-leveranciers, e-commerce, zorg, financiële sector, overheid en onderwijs.

Voor wie het geldt

  • B2B-SaaS-bedrijven met klanten in de EU
  • Health-tech, fintech en edtech met gevoelige persoonsgegevens
  • E-commerce- en marketingbedrijven die gegevens van Europese consumenten verwerken
  • Overheids- en non-profitorganisaties die onder de AVG vallen

De belangrijkste AVG-maatregelen in Dazr

Artikel 6, 9Vastlegging van de grondslag en controle op bijzondere persoonsgegevens per verwerkingsactiviteit.
Artikel 28Register van leveranciers en subverwerkers met links naar verwerkersovereenkomsten en reviewdatums (Pro en Enterprise).
Artikel 30Het register van verwerkingsactiviteiten, gekoppeld aan de betrokken leveranciers.
Artikel 32Technische en organisatorische maatregelen, met maatregelen die je deelt met ISO 27001 als beide aan staan.
Artikel 33-34Datalekregister met velden voor de melding aan de toezichthouder en een klok van 72 uur.
Artikel 35DPIA-register gekoppeld aan verwerkingsactiviteiten en risico's, plus een terugkerende review.

Waar auditors naar kijken

Toezichthouders nemen steekproeven van het bewijs: het verwerkingsregister is actueel, het datalekregister bestaat en is gevuld, wijzigingen in subverwerkers worden vooraf gemeld, en er zijn DPIA's voor verwerkingen met een hoog risico. Het platform houdt ze allemaal bij.

Hoe Dazr helpt met de AVG

Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. De AVG is een van de elf frameworks, beschikbaar vanaf het gratis plan. In de praktijk betekent dat:

  • Houd het verwerkingsregister bij in het register voor artikel 30, of koppel je bestaande register en review het op vaste momenten
  • Werk met het datalekregister: ernst, tijdstempels, een blok voor de melding aan de toezichthouder en de grondoorzaak
  • Beheer het register van subverwerkers met links naar verwerkersovereenkomsten, reviewdatums en signalen bij aflopende contracten (Pro en Enterprise)
  • Volg DPIA's als terugkerende beheersmaatregelen per verwerking met een hoog risico
  • Geef de toezichthouder een heldere audittrail als die een steekproef neemt

Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›

Vragen over de AVG, beantwoord.

Doet Dazr de datalekmelding bij de toezichthouder voor mij?

Nee. Dazr bewaart de meldvelden van artikel 33, zet een tijdstempel bij elke statuswijziging en toont een aftelklok van 72 uur bij het incident, maar de melding zelf doe je via het portaal van je toezichthouder, in Nederland de Autoriteit Persoonsgegevens. Bereken een termijn met de gratis rekenhulp op compliance.dazr.eu/nl/datalek-meldtermijn-berekenen.

Kan ik Dazr gebruiken naast een externe FG?

Ja. Leg de naam en het e-mailadres van de FG vast in het complianceprofiel, en voeg de FG toe als lid (of als alleen-lezen auditor), zodat die de registers ziet en herinneringen krijgt.

Waar staan de gegevens?

Alleen in de Europese Unie. Records in je omgeving zijn op applicatieniveau versleuteld met AES-256-GCM; geüploade bewijsbestanden vallen onder de versleuteling van de opslagleverancier.

Is Dazr een subverwerker?

Ja. Wij zijn een Italiaanse verwerker van jouw organisatie in de zin van artikel 28 AVG; de verwerkersovereenkomst op /legal/dpa gaat automatisch in zodra een omgeving wordt aangemaakt, en we publiceren de actuele lijst van subverwerkers op /legal/subprocessors.

Klaar om met je AVG-programma te beginnen?

Gratis voor één gebruiker en één framework (ISO 27001, AVG of NIS2). Basic €29/mnd dekt er twee voor één gebruiker; Pro €99/mnd dekt vijf frameworks (uit ISO 27001, AVG, NIS2, NEN 7510, ISO 27701, ISO 22301 en SOC 2) voor tot vijf gebruikers; Enterprise €499/mnd voegt ze alle elf toe. Zelf af te sluiten via Mollie, prijzen excl. btw. Custom is het enige plan op contract, met een prijs op aanvraag.