Ga naar hoofdinhoud

AVG-compliance-audit die echte hiaten dicht in de manier waarop u persoonsgegevens verzamelt, opslaat en deelt.

Gapanalyse, datamapping, ROPA, DPIA en een geprioriteerde routekaart voor herstel, opgesteld door AVG-consultants. Dekt de EU- en UK-AVG plus de Indiase DPDP Act 2023.

Onze AVG-auditklanten dichten bevindingen voordat de toezichthouder erom vraagt cijfers

Twee recente AVG-auditopdrachten. Artikel 30-registers en DPIA-hiaten gedocumenteerd onder een MNDA; een doorloop is beschikbaar tijdens een scopinggesprek.

Opdracht cybersecurity en compliance

Opdracht cybersecurity en compliance,
Hoofdconsultant gegevensbescherming

Dcrayon bracht elke verwerkingsactiviteit in kaart aan de hand van artikel 30 en rangschikte onze hiaten op basis van reële inbreukrisico's, niet op een generieke checklist. We hebben de prioritaire bevindingen gedicht en aan onze juridisch adviseur gerapporteerd.

MNDA

Bevindingen per ernst, gedeeld tijdens het scopinggesprek

90 days

Verwerkingen met hoog risico gemarkeerd voor een DPIA

AVG-audit: een consultant gegevensbescherming beoordeelde de rechtsgrond, het verwerkingsregister, de DSAR-workflow en de standaardcontractbepalingen voor doorgiften naar derde landen, met een geprioriteerd herstellogboek voor de FG.

Read Opdracht cybersecurity en compliance's Case Study
Middelgroot merk in cybersecurity en compliance

Middelgroot merk in cybersecurity en compliance,
AVG-compliance-consultant, cookie- en toestemmingsreview

Onze cookietoestemming en DSAR-afhandeling waren al meer dan een jaar niet meer compliant. Dcrayon herschikte de audit rond onze meest risicovolle verwerkingen en gaf ons een herstelplan waarmee we aan de slag konden.

MNDA

Herstelpunten gerangschikt op inbreukrisico

90 days

Doorgiften gedekt door geldige contractbepalingen

AVG-audit gecombineerd met een cookie- en toestemmingsreview over de hele site. Een openende gapbeoordeling legde de nulmeting vast aan de hand van de ICO-richtlijnen en de doorgifteregels na Schrems II.

Read Middelgroot merk in cybersecurity en compliance's Case Study

ZO WERKT DE AVG-COMPLIANCE-AUDIT VAN DCRAYON

Hoe Dcrayon een AVG-compliance-audit structureert over 90 dagen

Hoe Dcrayon een AVG-compliance-audit structureert over 90 dagen
Een korte doorloop van een AVG-compliance-audit van Dcrayon, van de datamapping-workshop in week één tot de goedkeuringsreview van het herstel in week twaalf.

De controls die onze AVG-compliance-audit tegen het licht houdt

Wat elke AVG-compliance-audit van Dcrayon standaard omvat

Elke onderstaande controle is gekoppeld aan een specifieke AVG- of DPDP-verplichting en wordt beoordeeld door de consultant gegevensbescherming die aan uw account is toegewezen.
  • Gedocumenteerd bewijsspoor

    Gedocumenteerd bewijsspoor

    Elke bevinding komt met het bewijs dat een toezichthouder verwacht: een bijgewerkte ROPA, DPIA-registers, toestemmingslogs en een gedateerd register van herstelacties.

  • Continue gegevensdetectie

    Continue gegevensdetectie

    Geautomatiseerde scanners brengen persoonsgegevens in kaart over uw databases, SaaS-tools en bestandsopslag, en markeren nieuwe verzamelpunten voordat ze blinde vlekken worden.

  • Dataminimalisatie door ontwerp

    Dataminimalisatie door ontwerp

    We markeren persoonsgegevens waarvoor u geen rechtsgrond meer heeft om ze te bewaren en stellen vervolgens bewaartermijnen in, zodat ze tijdig worden verwijderd in plaats van standaard bewaard.

  • Controles op grensoverschrijdende doorgifte

    Controles op grensoverschrijdende doorgifte

    Elke gegevensstroom die de EU of het VK verlaat, wordt gecontroleerd op een geldig doorgiftemechanisme: standaardcontractbepalingen, de UK IDTA of een adequaatheidsbesluit, met een doorgifte-effectbeoordeling in het dossier.

Hoe Dcrayon AVG-compliancediensten uitvoert

Drie gewoonten die uw AVG- en DPDP-compliance actueel houden naarmate uw gegevens en leveranciers veranderen.

Step 1: Score

Een gratis Dcrayon Score-uitlezing van uw AVG-positie. Een beoordeling op vijf assen, gescoord op basis van uw werkelijke verwerkingsactiviteiten, levert één getal van 0 tot 100, plus de gaplijst van verplichtingen die nog openstaan. Geen vervolgverplichting.

Step 2: Plan

Een schriftelijk 90-daags AVG-herstelplan gekoppeld aan één compliance-doel dat u kiest, zoals het dichten van DSAR-hiaten of het herstellen van toestemmingsregistratie. Een senior consultant gegevensbescherming beheert het register en elke SoW blijft maand tot maand, zonder jaarlijkse binding.

Step 3: Cumulatief

Een wekelijkse werksessie met uw consultant gegevensbescherming, plus een maandelijkse samenvatting die zowel uw juridische als financiële verantwoordelijken kunnen lezen. Vroege cycli dichten de ROPA- en rechtsgrondhiaten; latere cycli versterken toestemming, bewaartermijnen en verwerkerscontracten.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

De AVG-gapscore is gratis. Het herstelplan is van u om te houden.

Over onze 60+ actieve retainers ligt de mediane blootstelling over 12 maanden die we meten voor teams die zonder een gestructureerd AVG-programma werken, van gemiste DSAR-deadlines tot ongedocumenteerde doorgiften, in de band van Rs 6L tot Rs 90L. Plan het scopinggesprek om die van u in te schatten.

Gratis Dcrayon AVG-compliance-gapscore, gekoppeld aan uw gegevensstromen

Schriftelijke routekaart voor herstel, gerangschikt op regelgevingsrisico

Wederzijdse opzegclausule in elke SoW, geen jaarlijkse binding
Gedurende de hele opdracht een benoemde consultant gegevensbescherming op uw account
De AVG-gapscore is gratis. Het herstelplan is van u om te houden.

Veelgestelde vragen over de AVG-compliance-audit

De onboarding begint met een datamapping-workshop en toegang tot uw systemen en leverancierscontracten. Reviews na een inbreuk krijgen in de wachtrij voorrang op reguliere gapaudits.

Beide. Sommige klanten huren ons in als hun uitbestede gegevensbeschermingsfunctie; anderen gebruiken ons als hun senior AVG-compliance-consultant plus escalatie naast een interne FG. We bepalen de scope per account.

De meeste AVG-compliancediensten beginnen bij Rs 4 tot 8 lakh per maand in India, of USD 6 tot 15 duizend per maand voor internationale klanten. Een eenmalige audit van uw verwerkingsactiviteiten en toestemmingsopzet begint lager.

Ja. Een gratis AVG-gapscore tijdens uw voorstelgesprek, gekoppeld aan uw belangrijkste gegevensstromen. Geen vervolgverplichting vereist.