AVG
De AVG, voor een softwarebedrijf
Verordening (EU) 2016/679 bereikt elk bedrijf dat persoonsgegevens verwerkt; welke van haar 31 gecatalogiseerde verplichtingen gelden, hangt af van uw rol en van enkele antwoorden over de gegevens, en de termijn van 72 uur bij een inbreuk loopt vanaf het moment dat u ervan kennisneemt.
Beantwoord hierboven om de bepaling voor uw geval te lezen; het volledige instrument neemt uw antwoorden mee.
Doorgaan in de gratis bepalingAcht hulpmiddelen, gratis, zonder account
Welke AVG-verplichtingen voor u gelden, schriftelijk
Negen vragen; de verplichtingen gelezen uit de verordening met de bepaling waarop elk rust, de 31 catalogusregels in zes talen van het Publicatieblad, de ISO 27701-lezing, de termijnen; kopiëren of downloaden.
Het register van verwerkingsactiviteiten, geschreven
De 7 velden van het register van een verwerkingsverantwoordelijke en de 4 van dat van een verwerker, letterlijk uit artikel 30, één activiteit tegelijk; het document om te kopiëren of te downloaden.
De verwerkersovereenkomst, voorwaarde voor voorwaarde
De 8 voorwaarden van artikel 28, lid 3, die elke verwerkersovereenkomst draagt, letterlijk, met een status per voorwaarde en de DORA-clausule waarnaast elke staat wanneer de klant een bank is; de checklist om te kopiëren of te downloaden.
De effectbeoordeling: verschuldigd of niet, en geschreven
De 3 gevallen van artikel 35, lid 3, als vragen, de 4 elementen van artikel 35, lid 7, als de beoordeling zelf, de raadpleging van artikel 36; het document om te kopiëren of te downloaden.
De meldtermijn: 72 uur vanaf de kennisname
Het moment van kennisname erin, de termijn van artikel 33 eruit, de melding van de verwerker, de mededeling van artikel 34, en de melding geschreven volgens artikel 33, lid 3.
De verzoektermijn: 1 maand na ontvangst
De dag van ontvangst erin, de termijn eruit volgens de termijnregel, de 2 extra maanden en de weigering binnen de eerste maand gehouden, en een inzageverzoek beantwoord met de 8 onderdelen van artikel 15, lid 1.
Welk doorgiftemechanisme: adequaatheid, bepalingen, of geen
De bestemming en de twee rollen erin; geen doorgifte, een van de 17 adequaatheidsbesluiten of de module van de standaardcontractbepalingen eruit, met de 6 waarborgen en 7 afwijkingen zoals het Publicatieblad ze formuleert.
De privacyverklaring, geschreven uit de artikelen 13 en 14
Waar de gegevens vandaan komen, bepaalt het artikel; de 12 onderdelen bij de verzameling of de 13 voor elders verkregen gegevens zoals het Publicatieblad ze formuleert, een antwoord eronder, de verklaring geschreven.
Elk gratis sjabloon op één pagina
Het instrument en de norm
Verordening (EU) 2016/679, van toepassing sinds 25 mei 2018: 31 verplichtingen gecatalogiseerd
Eén regel per vindplaats voor een verwerkingsverantwoordelijke of een verwerker, de tekst van het Publicatieblad in zes talen. Artikel 83 stelt de plafonds: € 10.000.000 of 2% van de wereldwijde jaaromzet voor de verplichtingen van de artikelen 25 tot en met 39, € 20.000.000 of 4% voor de beginselen, de rechtsgronden, de rechten van betrokkenen en de doorgiften.
ISO/IEC 27701, de privacy-uitbreiding van ISO 27001
De ISO-verwijzingen in de catalogus zijn de lezing van StandardOS, bijlage A voor een verwerkingsverantwoordelijke en bijlage B voor een verwerker. De verordening noemt geen norm en geen certificaat is een vermoeden van conformiteit ermee.
Lees verder
De AVG voor een softwarebedrijf: verwerkingsverantwoordelijke voor de eigen gegevens, verwerker voor de klanten, en de vijf verplichtingen die afhangen van omvang en gegevens
Het AVG-register van verwerkingsactiviteiten voor een softwarebedrijf: de zeven velden van artikel 30, lid 1, de vier van artikel 30, lid 2, waarom de vrijstelling bij 250 personen nooit geldt, en een pagina die het schrijft
De AVG-verwerkersovereenkomst voor een SaaS-bedrijf: de acht voorwaarden van artikel 28, lid 3, die elk klantaddendum draagt, de plicht die de meeste vergeten, en wat er onder DORA naast staat
De 72-uurstermijn van de AVG voor een softwarebedrijf: wanneer de kennisname haar start, wat de melding bevat, de eigen termijn van de verwerker, en de NIS2-, CRA- en DORA-termijnen ernaast
De AVG-effectbeoordeling voor een softwarebedrijf: de drie gevallen van artikel 35, lid 3, de negen criteria erachter, de vier elementen van artikel 35, lid 7, en een pagina die haar schrijft
ISO/IEC 27701:2025 voor een softwarebedrijf: de zelfstandige privacynorm, haar 78 maatregelen, wat een ISO 27001-systeem al dekt, en de AVG-artikelen die elke maatregel bewijst
Welke AVG-toezichthouder is de uwe: de hoofdvestiging, de leidende autoriteit van artikel 56, de lokale gevallen en de 30 autoriteiten van het Comité
De AVG-vertegenwoordiger van artikel 27 voor een softwarebedrijf buiten de EU: wie er een moet aanwijzen, de drie voorwaarden van de uitzondering en waar de naam heen gaat
Het AVG-verzoek van een betrokkene voor een softwarebedrijf: de maand van artikel 12, lid 3, de acht onderdelen van een inzageantwoord, de twee extra maanden en een pagina die de termijn berekent
AVG-doorgiften naar derde landen voor een softwarebedrijf: de 17 adequaatheidsbesluiten, de vier SCC-modules, wat een Amerikaanse, Britse of Indiase subverwerker nodig heeft, en een pagina die het mechanisme kiest
De AVG-privacyverklaring voor een softwarebedrijf: de twaalf onderdelen van artikel 13, de dertien van artikel 14, het moment waarop elk wordt gegeven, en een pagina die haar schrijft
NIS2 of CRA: welke incidenttermijn loopt voor een softwarebedrijf, naast de 72 uur van de AVG
DORA voor een softwareleverancier: de contractclausules die een bankklant stuurt, en de verwerkersvoorwaarden ernaast
Data en aantallen worden gelezen uit de verordening en de catalogus, nooit op deze pagina getypt. Dit is geen juridisch advies, en de verordening is de tekst om te lezen: Verordening (EU) 2016/679