Ga naar hoofdinhoud

Alle functies

DPAkit dekt de volledige AVG-levenscyclus: van leveranciersbeheer en verwerkersovereenkomsten tot datalekken, DPIA's en doorgifte buiten de EER.

Leveranciersbeheer

AVG-artikel: Art. 28(1)

Centraal overzicht van alle leveranciers die persoonsgegevens verwerken. Art. 28 lid 1 vereist dat u uitsluitend verwerkers inschakelt die voldoende garanties bieden — daarvoor moet u weten wie uw verwerkers zijn.

  • Type, kritikaliteit en verwerkersrol per leverancier
  • CSV bulk import en export
  • Offboarding-workflow met checklist
  • Contactgegevens en contractperiodes

DPA Generator

AVG-artikel: Art. 28

Genereer verwerkersovereenkomsten die voldoen aan alle Art. 28-vereisten.

  • Templates met alle 12 verplichte Art. 28-bepalingen
  • Digitale ondertekening door beide partijen
  • Automatische PDF-generatie
  • Optie natte handtekening bij bijzondere categorieen (Art. 9)

Verwerkingsregister

AVG-artikel: Art. 30

Automatisch gegenereerd register conform Art. 30 AVG.

  • Automatisch gevuld vanuit ondertekende overeenkomsten
  • Bewaartermijnen, ontvangerscategorieen en beveiligingsmaatregelen
  • DPO-contactgegevens en medewerkeraantal-indicatie
  • Eigen verwerkingen (zonder externe verwerker)
  • PDF-export voor auditors

Datalekregister

AVG-artikel: Art. 33-34

Registreer, beoordeel en meld datalekken conform Art. 33-34.

  • Risicocategorisering (automatische detectie bijzondere categorieen)
  • 72-uur deadline tracking met herinneringen
  • Melding aan AP/GBA en aan betrokkenen
  • Intern datalekregister voor documentatie

Betrokkenenrechten

AVG-artikel: Art. 12-22

Beheer verzoeken van betrokkenen met deadlines en statustracking.

  • Inzage, correctie, verwijdering, overdraagbaarheid
  • Automatische deadline-berekening (1 maand)
  • Statusworkflow: ontvangen, in behandeling, afgerond, geweigerd
  • Automatische notificatie aan verwerker

DPIA's

AVG-artikel: Art. 35-36

Data Protection Impact Assessments met risicomatrix en goedkeuringsworkflow.

  • Risicomatrix met likelihood x impact scoring
  • Concept, review, goedkeuring, afwijzing workflow
  • Automatische koppeling aan verwerkingsregister
  • Art. 36 voorafgaande raadpleging AP/GBA workflow

Subverwerkers

AVG-artikel: Art. 28

Beheer subverwerkerswijzigingen en bezwaartermijnen.

  • Leveranciersportaal: leverancier kan zelf subverwerkers opgeven
  • Goedkeuring/bezwaar workflow per subverwerker
  • Automatische bezwaartermijn-handhaving
  • Notificatie aan leverancier bij beslissing

Doorgifte buiten EER

AVG-artikel: Art. 44-49

Documenteer internationale doorgiftes conform Art. 46-47.

  • SCC, adequaatheidsbesluit, BCR als grondslag
  • Transfer Impact Assessment (TIA) workflow
  • Automatische verloopdatum-tracking
  • Compliance-check bij Schrems II-vereisten

Verlengingsbeheer

AVG-artikel: Art. 5(2), 28(3)

Automatische herinneringen voor contractverlengingen en certificaten. Het verantwoordingsbeginsel (Art. 5 lid 2) vereist doorlopende naleving — niet alleen bij het afsluiten van een overeenkomst, maar gedurende de hele looptijd.

  • Automatische e-mailherinneringen bij naderende deadlines
  • Periodieke beoordelingscycli per leverancier
  • Dashboard-overzicht van aankomende verlengingen

Bewijskluis

AVG-artikel: Art. 5(2), 24, 28(3)(h)

Certificaten en rapporten veilig bewaren met verloopmeldingen. Art. 5 lid 2 en Art. 24 vereisen dat u kunt aantonen dat verwerkingen conform de AVG plaatsvinden. Art. 28 lid 3 sub h verplicht de verwerker om alle informatie beschikbaar te stellen voor audits.

  • ISO 27001, SOC 2, pentestrapportages, policies
  • Automatische verloopmeldingen
  • Vertrouwelijkheidsniveaus per document

Vragenlijsten

AVG-artikel: Art. 28(1), 28(3)(h)

Beveiligingsvragenlijsten naar leveranciers sturen via een portaal. Art. 28 lid 1 vereist dat verwerkers "voldoende garanties" bieden voor passende maatregelen — vragenlijsten zijn een erkende manier om deze garanties te toetsen.

  • Standaard beveiligingsvragenlijst
  • Leverancier vult in via magic link (geen account nodig)
  • Automatische scoring (groen/geel/rood)
  • Notificatie aan beheerders bij voltooiing

Compliancescoring

AVG-artikel: Art. 24(1), 32

Automatische risicoscore per leverancier. Art. 24 lid 1 vereist dat maatregelen worden afgestemd op het risico van de verwerking. Art. 32 schrijft een risicogebaseerde benadering van beveiliging voor. Compliancescoring maakt dit concreet en meetbaar.

  • Score op basis van DPA, certificaten, vragenlijst, subverwerkers en datalekken
  • Status: compliant, at risk, non-compliant
  • Actielijst per leverancier met directe links
  • EER-doorgiftecontrole en TIA-status

Rapportages

AVG-artikel: Art. 5(2), 24

Exporteer een compleet audit pack met alle documentatie. Het verantwoordingsbeginsel (Art. 5 lid 2 en Art. 24) vereist dat u op elk moment kunt aantonen dat uw verwerkingen aan de AVG voldoen.

  • Leveranciers, DPA's en bewijsstukken als CSV
  • ZIP-export met alle documenten
  • Verwerkingsregister als PDF

Klaar om te starten?

Probeer DPAkit gratis en ontdek hoe u AVG-compliance eenvoudig organiseert.

Gratis starten