Wij geloven dat wij onze klanten het best kunnen bedienen met een modulaire aanpak.
Bouwsteen 1 - De baseline inventarisatie
Dit is het fundament van onze methodiek, in samenspraak met U maken we een balans op hoe Uw organisatie er voorstaat op het gebied van de “privacy huishouding”.
Bouwsteen 2 – Het Artikel 30 Register
Het Artikel 30 Register is binnen de AVG verplichte basis documentatie die Uw organisatie nodig heeft. In dit register houdt U bij welke privacygevoelige informatie U vergaart, waarom U deze vergaart, of en hoe er toestemming is gegeven om deze in uw bezit te hebben, waar deze is opgeslagen, welke back-ups etc.
Bouwsteen 3 – Awareness Training
Hoe goed Uw procedures, software en hardware ook ingeregeld zijn, het is van eminent belang dat uw medewerkers op de hoogte zijn van privacy beleid en dit ook opvolgen.
Bouwsteen 4 – In-Depth AVG scan en GAP analyse
Deze module is de basis voor de weg naar AVG-compliance. Vanaf de baseline zoals vastgelegd in module 1, gaan we hier in detail analyseren welke graad van volwassenheid de diverse elementen binnen Uw organisatie hebben op het gebied van privacybescherming. We gaan met de betrokken stakeholders kijken of, hoe en waar er verbeterpunten zijn, waar quick-wins te behalen vallen en waar de grootste risico’s schuilen. We stellen samen met U als management en de betrokkenen een gap analyse samen. Op basis van deze gap analyse stippelen we een roadmap uit om van baseline naar compliance te komen.
Bouwsteen 5 – Werken naar compliance
Met de In-depth scan van module 4 en de daaraan gekoppelde gap analyse en road map als uitgangspunt, begeleiden we op projectmatige wijze Uw pad naar compliance. In overleg met U bepalen we welke project management methodiek het beste bij Uw organisatie past en zorgen we ervoor dat het project succesvol wordt uitgevoerd en overgedragen.
Bouwsteen 6 – AVG Support
Deze module kan op meerdere vormen ingevuld worden, dit bepalen wij in overleg met U. Voor deze bouwsteen is module 1 vereist en module 4 zeer wenselijk. De meest simpele vorm is een support contract waarbij wij U op afroep adviseren en ondersteunen bij AVG taken. Een soort AVG support strippenkaart model dus. In de meest uitgebreide vorm wordt er een functionaris gegevensbescherming binnen Uw organisatie geplaatst en door ons opgeleid en ondersteund totdat hij zelfstandig als FG kan functioneren, zie ook bouwsteen 9. In sommige gevallen is het plaatsen van een FG zelfs wettelijk verplicht. Daar waar het niet verplicht is, kan het nog steeds erg nuttig of zelfs wenselijk zijn om een Coördinator Privacy (CP) aan te stellen. Deze CP kan dan, in nauwe samenspraak met onze steun en training, de dagelijkse bewaking en taken met relatie tot de AVG waarnemen en uitvoeren.
Bouwsteen 7 – AVG Audit
Dit bouwblok kan op afroep als 2nd opinion of periodieke audit worden uitgevoerd. Daar waar module 4 gericht is op een gap analyse en roadmap naar compliance is de audit meer voor het controleren en daar waar nodig aanscherpen of toevoegen van bescherming. Ondernemingen groeien, er worden nieuwe processen ingericht, er ontstaan nieuwe doelgroepen en producten, er komt nieuw personeel, de programmatuur verandert en ga zo maar door. Al deze aanpassingen maken een periodieke, bijvoorbeeld jaarlijkse audit, een nuttige tool om uw compliance up-to-date te houden.
Bouwsteen 8 – AVG (GDPR) Liaison
Deze module is nuttig indien U partners of behandelaars heeft welke voor U of in samenwerking met U de gevoelige gegevens behandelen en die geen rechtsgeldige vertegenwoordiging in de EU hebben. Deze partijen zijn, mits zij grotere hoeveelheden data van EU burgers beheren, opslaan of verwerken AVG / GDRP onderhevig. Compliancy4U kan voor deze partijen dan de functie van agent/representant waarnemen.
Bouwsteen 9 – CDPO (FG)
Waar noodzakelijk of gewenst kunnen wij voor de opleiding en bijbehorende examinering zorgen om Uw privacy deskundige tot op het niveau van een volwaardige Data Protection Officer of in AVG termen Functionaris Gegevensbescherming (FG) te brengen. We organiseren periodiek bootcamps en een erkend examinator neemt aan het eind het examen af. Uiteraard is module 5 een uitstekende opstap naar dit bouwblok.