Wat is de AVG?
De Algemene verordening gegevensbescherming (AVG, in het Engels GDPR). Geldt voor elke organisatie die persoonsgegevens van mensen in de EU verwerkt: SaaS-leveranciers, e-commerce, zorg, financiële sector, overheid en onderwijs.
Voor wie het geldt
- B2B-SaaS-bedrijven met klanten in de EU
- Health-tech, fintech en edtech met gevoelige persoonsgegevens
- E-commerce- en marketingbedrijven die gegevens van Europese consumenten verwerken
- Overheids- en non-profitorganisaties die onder de AVG vallen
De belangrijkste AVG-maatregelen in Dazr
Waar auditors naar kijken
Toezichthouders nemen steekproeven van het bewijs: het verwerkingsregister is actueel, het datalekregister bestaat en is gevuld, wijzigingen in subverwerkers worden vooraf gemeld, en er zijn DPIA's voor verwerkingen met een hoog risico. Het platform houdt ze allemaal bij.
Hoe Dazr helpt met de AVG
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. De AVG is een van de elf frameworks, beschikbaar vanaf het gratis plan. In de praktijk betekent dat:
- Houd het verwerkingsregister bij in het register voor artikel 30, of koppel je bestaande register en review het op vaste momenten
- Werk met het datalekregister: ernst, tijdstempels, een blok voor de melding aan de toezichthouder en de grondoorzaak
- Beheer het register van subverwerkers met links naar verwerkersovereenkomsten, reviewdatums en signalen bij aflopende contracten (Pro en Enterprise)
- Volg DPIA's als terugkerende beheersmaatregelen per verwerking met een hoog risico
- Geef de toezichthouder een heldere audittrail als die een steekproef neemt
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›