Skip to content
KlantverhaalTarievenBeveiligingVergelijkingBlog

Europe

Americas

Oceania

Bronnen

AVG-compliancechecklist voor documenten

Volledige lijst van documenten en processen die moeten worden geïmplementeerd voor AVG-conforme documentverwerking, inclusief toestemming, opslag, rechten van betrokkenen en impactbeoordelingen.

19 items17 verplicht

Toestemmingsbeheer

Actueel privacybeleidVerplicht

Toegankelijk document dat de doeleinden, rechtsgronden, bewaartermijnen en rechten van betrokkenen beschrijft.

Referentie: AVG Art. 13-14 / UAVG
Formulieren voor het verkrijgen van toestemmingVerplicht

Expliciete, gedetailleerde en gedocumenteerde toestemmingsmechanismen voor elk verwerkingsdoel.

Referentie: AVG Art. 7
CookiebeleidVerplicht

Cookiebanner en gedetailleerd beleid met opt-in beheer conform de AP-richtlijnen.

Referentie: Telecommunicatiewet Art. 11.7a
Register van toestemmingsbewijzenVerplicht

Traceerbaarheidssysteem dat registreert wie toestemming heeft gegeven, wanneer, waarvoor en op welke wijze.

Referentie: AVG Art. 7(1)

Opslag en bewaring

Beleid voor gegevensversleutelingVerplicht

Versleuteling in rust (AES-256) en in transit (TLS 1.2+) voor alle documenten met persoonsgegevens.

Referentie: AVG Art. 32
BewaartermijnenbeleidVerplicht

Tabel met bewaartermijnen per documenttype en doeleinde, met geautomatiseerde verwijderingsprocedure.

Referentie: AVG Art. 5(1)(e)
Verwerkingsregister (data mapping)Verplicht

Uitgebreid overzicht van persoonsgegevensstromen, betrokken systemen en verwerkers.

Referentie: AVG Art. 30
Documentatie gegevenslocatieVerplicht

Vastlegging van fysieke serverlocaties en verificatie van naleving bij doorgifte buiten de EU.

Referentie: AVG Art. 44-49

Rechten van betrokkenen

Procedure voor inzageverzoekenVerplicht

Geformaliseerd proces voor het behandelen van inzageverzoeken binnen de termijn van één maand.

Referentie: AVG Art. 15
Mechanisme voor gegevensportabiliteitVerplicht

Mogelijkheid om persoonsgegevens te exporteren in een gestructureerd, gangbaar en machineleesbaar formaat.

Referentie: AVG Art. 20
Procedure voor verwijdering (recht op vergetelheid)Verplicht

Gedocumenteerd proces voor het verwijderen van gegevens op verzoek, inclusief kopieën en back-ups.

Referentie: AVG Art. 17
Register van behandelde verzoeken

Logboek met tijdstempel van alle verzoeken om uitoefening van rechten met status en reactietermijn.

Referentie: AVG Art. 12

FG en governance

Aanstelling van de FGVerplicht

Formele aanwijzing van een Functionaris voor de Gegevensbescherming, gemeld bij de AP.

Referentie: AVG Art. 37 / UAVG
Gepubliceerde contactgegevens van de FGVerplicht

Contactgegevens van de FG toegankelijk op de website en in het privacybeleid.

Referentie: AVG Art. 37(7)
Opleidingsplan FG en medewerkers

Doorlopend opleidingsprogramma voor de FG en regelmatige bewustwordingssessies voor alle medewerkers.

Referentie: AVG Art. 39(1)(b)

Gegevensbeschermingseffectbeoordeling (DPIA)

DPIA voor verwerkingen met hoog risicoVerplicht

Effectbeoordeling voor verwerkingsactiviteiten die een hoog risico vormen voor de rechten en vrijheden van betrokkenen.

Referentie: AVG Art. 35
RisicobeheersingsplanVerplicht

Technische en organisatorische maatregelen om risico's terug te brengen tot een aanvaardbaar niveau.

Referentie: AVG Art. 35(7)(d)
Documentatie en herziening van de DPIAVerplicht

Gearchiveerde beoordeling met periodieke herziening bij significante wijzigingen in de verwerking.

Referentie: AVG Art. 35(11)
Procedure voor melding datalekkenVerplicht

Actieplan bij datalekken: melding aan de AP binnen 72 uur en informatie aan betrokkenen.

Referentie: AVG Art. 33-34

Automatiseer deze checklist

CheckFile verifieert automatisch elk document op de lijst.