GDPR voor BedrijvenGDPR & PRIVACY ADVISORY
Gratis analyseDoe de GDPR-check
GDPR voor BedrijvenGDPR & PRIVACY ADVISORY
Doe de GDPR-check

GDPR-AUDIT VOOR BEDRIJVEN

Weet u zeker dat uw GDPR-dossier nog up-to-date is?

Software, medewerkers, leveranciers en gegevensstromen veranderen voortdurend. Met een GDPR-audit brengen we mogelijke hiaten in uw huidige aanpak in kaart en krijgt u concrete aanbevelingen om uw dossier en processen te verbeteren.

  • Praktische analyse
  • Concrete aandachtspunten
  • Belgische begeleiding
Twee adviseurs van Privanta bekijken samen een GDPR-dossier op een laptop
  • Praktische analyse
  • Concrete aandachtspunten
  • Belgische begeleiding

HERKENT U DIT?

GDPR werd ooit geregeld, maar uw onderneming bleef veranderen.

  • Nieuwe software of cloudtools toegevoegd
  • Nieuwe medewerkers of freelancers
  • Website of tracking gewijzigd
  • Nieuwe externe leveranciers
  • AI-tools in gebruik genomen
  • GDPR-documenten al jaren niet bekeken

Een GDPR-dossier uit 2018 of 2020 is niet automatisch nog afgestemd op de manier waarop uw onderneming vandaag werkt.

Laat uw situatie controleren

DE AUDIT

Wat wordt tijdens een GDPR-audit gecontroleerd?

Tien onderdelen, getoetst aan hoe uw onderneming vandaag werkt — niet aan hoe ze er bij de opmaak van het dossier uitzag.

  1. Verwerkingsregister

    Is het register volledig en actueel?

  2. Privacybeleid

    Sluit het nog aan op uw huidige processen?

  3. Verwerkers

    Zijn externe partijen correct geïnventariseerd?

  4. Verwerkers­overeenkomsten

    Zijn de nodige overeenkomsten aanwezig?

  5. Website & cookies

    Worden tracking, formulieren en cookies correct behandeld?

  6. Datalekprocedure

    Weet uw onderneming wat te doen bij een incident?

  7. Rechten van betrokkenen

    Zijn er duidelijke procedures voor inzage, correctie en andere verzoeken?

  8. Bewaartermijnen

    Zijn gegevensstromen en bewaartermijnen duidelijk?

  9. Medewerkers

    Zijn interne afspraken en verantwoordelijkheden duidelijk?

  10. Nieuwe tools en AI

    Zijn nieuwe digitale toepassingen meegenomen in uw documentatie?

UW RESULTAAT

Geen algemeen rapport, maar een concrete actielijst.

Uw GDPR-status

Voorbeeld · auditrapport

6 aandachtspunten

GOED GEREGELD

  • Privacyverklaring
  • Basisdocumentatie

AANDACHT NODIG

  • Verwerkers­overeenkomsten
  • Website tracking

PRIORITEIT

  • 01Verwerkingsregister actualiseren
  • 02Datalekprocedure documenteren
Illustratief voorbeeld. Uw rapport is afgestemd op uw eigen onderneming en processen.

U krijgt een overzicht van wat goed zit, wat aandacht verdient en welke acties eerst moeten gebeuren.

Vraag een gratis analyse aan

VOOR WIE

Voor ondernemingen die zekerheid willen over hun huidige GDPR-aanpak.

Groeiende ondernemingen

Voor organisaties met meerdere systemen, medewerkers of leveranciers.

Bespreek uw situatie

WAAROM NU

Uw onderneming verandert sneller dan uw GDPR-documentatie.

TOEN

Toen uw GDPR-dossier werd opgesteld

  • 5 medewerkers
  • Eenvoudige website
  • 3 softwaresystemen
  • Geen AI-tools

VANDAAG

Hoe uw onderneming nu werkt

  • 14 medewerkers
  • CRM
  • Cloudplatforms
  • Marketingtracking
  • AI-tools
  • Externe dienstverleners

Elke wijziging kan nieuwe gegevensstromen en nieuwe verantwoordelijkheden meebrengen.

GRATIS EERSTE ANALYSE

Wilt u weten of uw GDPR-dossier nog aansluit op uw onderneming?

Vertel kort hoe uw onderneming werkt. Wij bekijken welke controle het meest zinvol is en nemen vrijblijvend contact op.

Geen verplichtingen. Uw gegevens worden vertrouwelijk behandeld.

Bedankt.

We hebben uw aanvraag goed ontvangen en nemen binnen één werkdag vrijblijvend contact met u op.

Doe intussen de GDPR-check

ZO WERKT HET

Van eerste analyse tot duidelijke vervolgstappen.

  1. 01

    Kennismaking

    We bespreken uw onderneming en huidige situatie.

  2. 02

    Inventarisatie

    We verzamelen en bekijken relevante documenten en processen.

  3. 03

    Audit

    We vergelijken de bestaande situatie met de relevante GDPR-verplichtingen en uw werkelijke processen.

  4. 04

    Actieplan

    U ontvangt duidelijke aandachtspunten en praktische vervolgstappen.

Na de audit kunnen we ook helpen met de uitwerking, zoals een volledig GDPR-dossier, een actueel privacybeleid of de nodige verwerkers­overeenkomsten.

Adviseurs van Privanta overleggen samen aan een computer

WAAROM PRIVANTA

Praktische GDPR-begeleiding zonder onnodig juridisch jargon.

Sinds 2009

Langdurige ervaring met administratieve en compliance-vraagstukken.

300+ accountantskantoren

Ervaring met professionele dienstverleners en complexe administratieve processen.

Belgische focus

Aangepast aan Belgische ondernemingen.

Praktische begeleiding

Geen rapport dat in een lade verdwijnt, maar duidelijke acties.

Het team van Privanta tegen een donkere achtergrond

ONS TEAM

Persoonlijk contact met mensen die uw onderneming begrijpen.

Geen anoniem platform. U krijgt persoonlijk contact en duidelijke begeleiding bij uw GDPR-vraagstukken.

Plan een kennismakingsgesprek Meer over ons team

VEELGESTELDE VRAGEN

Vragen over de GDPR-audit

De prijs hangt af van de omvang van uw onderneming, het aantal processen en systemen en de staat van uw huidige documentatie. Na een kort, vrijblijvend gesprek ontvangt u een duidelijke offerte op maat. De eerste analyse is gratis.

Dat hangt af van de omvang en complexiteit van uw organisatie. Voor kleinere ondernemingen kan een audit beperkt blijven; bij meerdere systemen, vestigingen of veel externe partijen vraagt het meer tijd. Bij de kennismaking geven we u een realistische inschatting.

Alles wat u vandaag al hebt: bijvoorbeeld uw verwerkingsregister, privacyverklaring, verwerkersovereenkomsten, cookiebeleid en interne richtlijnen. Ontbreken er documenten? Geen probleem — dat is net een van de dingen die de audit in kaart brengt.

Een commerciële GDPR-audit als dusdanig is niet wettelijk verplicht. Organisaties moeten wel de GDPR naleven en kunnen aantonen dat ze dat doen (verantwoordingsplicht). Een audit is een praktische manier om dat te controleren en te documenteren.

Ja. Indien gewenst helpen we met de verdere implementatie, zoals het actualiseren van uw GDPR-dossier, het opstellen van een privacybeleid of het uitwerken van verwerkersovereenkomsten.

Ja. Ook KMO’s en kleinere ondernemingen kunnen worden begeleid. De audit wordt afgestemd op de omvang en de werkelijke risico’s van uw onderneming.

Wat is een GDPR-audit?

Een GDPR-audit is een gestructureerde controle van hoe uw onderneming persoonsgegevens verwerkt, documenteert en beschermt. Daarbij worden uw documenten, processen en gebruikte systemen vergeleken met de verplichtingen uit de Algemene Verordening Gegevensbescherming (GDPR/AVG). Het resultaat is een overzicht van wat in orde is, wat aandacht verdient en welke acties prioriteit hebben.

Wat wordt gecontroleerd?

Een audit kijkt niet alleen naar wat op papier staat, maar ook naar wat er in de praktijk gebeurt. Typische onderdelen zijn:

  • het verwerkingsregister: welke gegevens, voor welk doel, op welke rechtsgrond;
  • privacyverklaringen voor klanten, medewerkers en websitebezoekers;
  • externe verwerkers en de bijhorende verwerkersovereenkomsten;
  • cookies, tracking en formulieren op de website;
  • beveiligingsmaatregelen, toegangsrechten en de datalekprocedure;
  • procedures voor verzoeken van betrokkenen, zoals inzage of verwijdering;
  • bewaartermijnen en het gebruik van nieuwe tools, waaronder AI.

Wanneer is een GDPR-audit verstandig?

Een audit is vooral zinvol wanneer uw onderneming merkbaar veranderd is sinds het dossier werd opgesteld. Bijvoorbeeld:

  • u hebt nieuwe software, een CRM of cloudplatform in gebruik genomen;
  • het aantal medewerkers of freelancers is gegroeid;
  • uw website gebruikt nieuwe tracking- of marketingtools;
  • een klant, partner of verzekeraar vraagt naar uw GDPR-aanpak;
  • er was een (bijna-)incident met persoonsgegevens.

Hoe vaak moet een GDPR-dossier worden bekeken?

De GDPR legt geen vaste frequentie op. Wel moet u op elk moment kunnen aantonen dat u de regels naleeft. In de praktijk is een jaarlijkse herziening een goede richtlijn, aangevuld met een controle telkens wanneer processen, systemen of leveranciers wijzigen.

Welke documenten spelen een rol?

DocumentWaarvoor dient het?
VerwerkingsregisterOverzicht van alle verwerkingen, doelen, categorieën gegevens en bewaartermijnen.
PrivacyverklaringInformeert betrokkenen over welke gegevens u verwerkt en waarom.
Verwerkers­overeenkomstenAfspraken met partijen die gegevens in uw opdracht verwerken.
DatalekprocedureStappenplan voor het vaststellen, melden en opvolgen van incidenten.
CookiebeleidUitleg over cookies en tracking op uw website en hoe toestemming verloopt.
Interne richtlijnenAfspraken voor medewerkers over toegang, beveiliging en gebruik van tools.

Wat gebeurt er na een audit?

U ontvangt een actielijst met prioriteiten. Sommige punten kunt u zelf oppakken; voor andere — zoals het actualiseren van het GDPR-dossier of het opstellen van verwerkers­overeenkomsten — kan Privanta de uitwerking verzorgen. Wilt u eerst zelf een indicatie? Doe dan de gratis GDPR-check.

Gratis analyse aanvragen

We gebruiken alleen noodzakelijke cookies, tenzij u ook statistieken of marketing toestaat. Meer uitleg in ons cookiebeleid.

Cookievoorkeuren

Kies wat u toestaat. Zonder uw toestemming laden we alleen wat nodig is om de website te laten werken. U kunt uw keuze altijd wijzigen via de footer. Meer uitleg in ons cookiebeleid.