Alle functies
DPAkit dekt de volledige AVG-levenscyclus: van leveranciersbeheer en verwerkersovereenkomsten tot datalekken, DPIA's en doorgifte buiten de EER.
Leveranciersbeheer
AVG-artikel: Art. 28(1)Centraal overzicht van alle leveranciers die persoonsgegevens verwerken. Art. 28 lid 1 vereist dat u uitsluitend verwerkers inschakelt die voldoende garanties bieden — daarvoor moet u weten wie uw verwerkers zijn.
- Type, kritikaliteit en verwerkersrol per leverancier
- CSV bulk import en export
- Offboarding-workflow met checklist
- Contactgegevens en contractperiodes
DPA Generator
AVG-artikel: Art. 28Genereer verwerkersovereenkomsten die voldoen aan alle Art. 28-vereisten.
- Templates met alle 12 verplichte Art. 28-bepalingen
- Digitale ondertekening door beide partijen
- Automatische PDF-generatie
- Optie natte handtekening bij bijzondere categorieen (Art. 9)
Verwerkingsregister
AVG-artikel: Art. 30Automatisch gegenereerd register conform Art. 30 AVG.
- Automatisch gevuld vanuit ondertekende overeenkomsten
- Bewaartermijnen, ontvangerscategorieen en beveiligingsmaatregelen
- DPO-contactgegevens en medewerkeraantal-indicatie
- Eigen verwerkingen (zonder externe verwerker)
- PDF-export voor auditors
Datalekregister
AVG-artikel: Art. 33-34Registreer, beoordeel en meld datalekken conform Art. 33-34.
- Risicocategorisering (automatische detectie bijzondere categorieen)
- 72-uur deadline tracking met herinneringen
- Melding aan AP/GBA en aan betrokkenen
- Intern datalekregister voor documentatie
Betrokkenenrechten
AVG-artikel: Art. 12-22Beheer verzoeken van betrokkenen met deadlines en statustracking.
- Inzage, correctie, verwijdering, overdraagbaarheid
- Automatische deadline-berekening (1 maand)
- Statusworkflow: ontvangen, in behandeling, afgerond, geweigerd
- Automatische notificatie aan verwerker
DPIA's
AVG-artikel: Art. 35-36Data Protection Impact Assessments met risicomatrix en goedkeuringsworkflow.
- Risicomatrix met likelihood x impact scoring
- Concept, review, goedkeuring, afwijzing workflow
- Automatische koppeling aan verwerkingsregister
- Art. 36 voorafgaande raadpleging AP/GBA workflow
Subverwerkers
AVG-artikel: Art. 28Beheer subverwerkerswijzigingen en bezwaartermijnen.
- Leveranciersportaal: leverancier kan zelf subverwerkers opgeven
- Goedkeuring/bezwaar workflow per subverwerker
- Automatische bezwaartermijn-handhaving
- Notificatie aan leverancier bij beslissing
Doorgifte buiten EER
AVG-artikel: Art. 44-49Documenteer internationale doorgiftes conform Art. 46-47.
- SCC, adequaatheidsbesluit, BCR als grondslag
- Transfer Impact Assessment (TIA) workflow
- Automatische verloopdatum-tracking
- Compliance-check bij Schrems II-vereisten
Verlengingsbeheer
AVG-artikel: Art. 5(2), 28(3)Automatische herinneringen voor contractverlengingen en certificaten. Het verantwoordingsbeginsel (Art. 5 lid 2) vereist doorlopende naleving — niet alleen bij het afsluiten van een overeenkomst, maar gedurende de hele looptijd.
- Automatische e-mailherinneringen bij naderende deadlines
- Periodieke beoordelingscycli per leverancier
- Dashboard-overzicht van aankomende verlengingen
Bewijskluis
AVG-artikel: Art. 5(2), 24, 28(3)(h)Certificaten en rapporten veilig bewaren met verloopmeldingen. Art. 5 lid 2 en Art. 24 vereisen dat u kunt aantonen dat verwerkingen conform de AVG plaatsvinden. Art. 28 lid 3 sub h verplicht de verwerker om alle informatie beschikbaar te stellen voor audits.
- ISO 27001, SOC 2, pentestrapportages, policies
- Automatische verloopmeldingen
- Vertrouwelijkheidsniveaus per document
Vragenlijsten
AVG-artikel: Art. 28(1), 28(3)(h)Beveiligingsvragenlijsten naar leveranciers sturen via een portaal. Art. 28 lid 1 vereist dat verwerkers "voldoende garanties" bieden voor passende maatregelen — vragenlijsten zijn een erkende manier om deze garanties te toetsen.
- Standaard beveiligingsvragenlijst
- Leverancier vult in via magic link (geen account nodig)
- Automatische scoring (groen/geel/rood)
- Notificatie aan beheerders bij voltooiing
Compliancescoring
AVG-artikel: Art. 24(1), 32Automatische risicoscore per leverancier. Art. 24 lid 1 vereist dat maatregelen worden afgestemd op het risico van de verwerking. Art. 32 schrijft een risicogebaseerde benadering van beveiliging voor. Compliancescoring maakt dit concreet en meetbaar.
- Score op basis van DPA, certificaten, vragenlijst, subverwerkers en datalekken
- Status: compliant, at risk, non-compliant
- Actielijst per leverancier met directe links
- EER-doorgiftecontrole en TIA-status
Rapportages
AVG-artikel: Art. 5(2), 24Exporteer een compleet audit pack met alle documentatie. Het verantwoordingsbeginsel (Art. 5 lid 2 en Art. 24) vereist dat u op elk moment kunt aantonen dat uw verwerkingen aan de AVG voldoen.
- Leveranciers, DPA's en bewijsstukken als CSV
- ZIP-export met alle documenten
- Verwerkingsregister als PDF
Klaar om te starten?
Probeer DPAkit gratis en ontdek hoe u AVG-compliance eenvoudig organiseert.
Gratis starten