Naar de inhoud

Wetgeving

AVG. Privacy en beveiliging op dezelfde plek.

De AVG vraagt dat je weet welke persoonsgegevens je verwerkt, waarom, met wie en hoe je ze beschermt. Veel van die bescherming zit al in je ISO 27001-maatregelen. Trustbird houdt je privacyadministratie naast die maatregelen bij, zodat een leverancier, systeem of incident één keer wordt vastgelegd en van beide kanten zichtbaar is.

  • Verwerkingsregister gekoppeld aan systemen en leveranciers
  • Datalekken afgehandeld vanuit je incidentregister
  • Privacymaatregelen gekoppeld aan ISO 27001-maatregelen

Wat Trustbird bijhoudt voor de AVG

Privacywerk bestaat vooral uit vastleggen en opvolgen. Trustbird bewaart die vastleggingen in hetzelfde model als je managementsysteem, zodat ze met elkaar kloppen.

Verwerkingsregister

Leg elke verwerking vast met het doel, de soorten gegevens en betrokkenen, de bewaartermijn en de systemen en leveranciers die erbij horen.

Verwerkersovereenkomsten

Houd bij welke verwerkersovereenkomsten je hebt met klanten en leveranciers, wat ze afdekken en wanneer ze opnieuw bekeken moeten worden.

DPIA's

Leg vast waar een DPIA nodig is, werk hem stap voor stap uit en koppel wat eruit volgt aan je risico's en maatregelen.

Datalekkenregister

Elk beveiligingsincident kun je markeren als datalek. Je legt elk datalek vast, ook als je het niet meldt, met de beoordeling, het besluit over het melden bij de Autoriteit Persoonsgegevens binnen 72 uur en de opvolging op één plek.

Verzoeken van betrokkenen

Registreer verzoeken om inzage, correctie of verwijdering, wijs een eigenaar aan en bewaak per verzoek de reactietermijn, die in de regel een maand is.

Gekoppeld aan je beveiligingsmaatregelen

Toegangsbeheer, versleuteling, logging en leveranciersbeheer deel je met ISO 27001. Bewijs dat je daar aanlevert onderbouwt ook je privacymaatregelen.

Je privacyadministratie op orde

  1. 01

    Breng je verwerkingen in kaart

    Beantwoord vragen over de persoonsgegevens die je voor jezelf en voor je klanten verwerkt.

  2. 02

    Leg afspraken vast

    Koppel verwerkersovereenkomsten aan de klanten en leveranciers waarvoor ze gelden.

  3. 03

    Beoordeel verwerkingen met hoog risico

    Bepaal waar een DPIA nodig is en werk hem uit met de mensen die erbij betrokken zijn.

  4. 04

    Houd het actueel

    Handel datalekken en verzoeken af wanneer ze binnenkomen en bekijk de administratie tijdens je directiebeoordeling.

Veelgestelde vragen

Kun je je certificeren voor de AVG?
Niet zoals bij ISO 27001. De AVG is een verordening, geen norm voor een managementsysteem. Trustbird behandelt haar als een set eisen waarvoor je een administratie bijhoudt, gekoppeld aan de maatregelen van de normen waarvoor je wel gecertificeerd bent.
Beslist Trustbird of een datalek gemeld moet worden?
Nee. Trustbird helpt je de feiten en de beoordeling vast te leggen. Het besluit neemt de verantwoordelijke persoon in je organisatie, en Trustbird geeft geen juridisch advies.
We zijn vooral verwerker voor onze klanten. Helpt dit dan ook?
Ja. Als verwerker houd je ook een register bij van verwerkingen namens klanten, beheer je verwerkersovereenkomsten en ondersteun je klanten bij datalekken en verzoeken. Trustbird ondersteunt die taken eveneens.

Ontdek wat Trustbird voor jouw organisatie doet

Trustbird wordt gebouwd met twee gecertificeerde design partners, en we zoeken meer bedrijven die zich bij hen aansluiten tegen co-founderprijs. Meld je aan als design partner, of mail ons met een vraag.