Gegevensbeschermingsrecht ‘As a Service’
Weet u zeker dat uw organisatie voldoet aan de AVG? Voor de meeste organisaties is dat geen vanzelfsprekende vraag. Begrippen als verwerkingsverantwoordelijke, verwerker, DPIA en de rechten van betrokkenen vragen in iedere situatie weer een andere uitleg en een verkeerde inschatting kan u een boete, een datalek-melding of een claim van een betrokkene opleveren. Emtio maakt dit voor u concreet: wij vertalen de AVG en UAVG naar uw praktijk en zorgen dat u weet waar u aan toe bent.

Wanneer bent u verantwoordelijk?
Verwerkt uw organisatie persoonsgegevens? Dan bent u ofwel verwerkingsverantwoordelijke, ofwel verwerker en beide rollen brengen eigen verplichtingen met zich mee.
Emtio beoordeelt of en wanneer de AVG en UAVG op uw situatie van toepassing zijn (het materiële en territoriale toepassingsgebied), wanneer u een DPIA (gegevensbeschermingseffectbeoordeling) moet uitvoeren, wanneer u een functionaris voor gegevensbescherming moet aanwijzen, en wat u moet doen zodra er sprake is van een datalek.
Onze expertise
Emtio beschikt over gespecialiseerde juridische kennis van het volledige privacy- en gegevensbeschermingsrecht: de AVG en de Uitvoeringswet AVG, maar ook aanpalende wet- en regelgeving zoals de cookie- en spamregels uit de Telecommunicatiewet en de aankomende e-Privacyverordening. Daarnaast hebben wij specifieke kennis van sectoren zoals de gezondheidszorg.
Functionaris Gegevensbescherming (FG) as a Service
Bent u verplicht een functionaris voor gegevensbescherming aan te wijzen, maar wilt u deze rol niet zelf intern beleggen? Emtio vervult de rol van externe FG voor u, inclusief periodieke rapportage en structurele opvolging van uw verplichtingen.
Zo heeft u de onafhankelijkheid en expertise van een FG, zonder de rol vast in dienst te hoeven nemen.
Dienstverlening rondom gegevensbescherming
AVG-compliance & advies
- Beoordelen van de rechtmatigheid en verenigbaarheid van (verdere) verwerkingsactiviteiten
- Toetsen van verwerkingsactiviteiten aan de beginselen van de AVG
- Opstellen van privacy statements en bindende bedrijfsvoorschriften
- Opstellen van registers van verwerkingsactiviteiten
- Advies over de noodzaak van een DPIA en begeleiding bij de uitvoering ervan
Verwerkersovereenkomsten & contracten
- Opstellen van verwerkersovereenkomsten
- Opstellen van overeenkomsten voor gezamenlijke verwerkingsverantwoordelijkheid
- Opstellen van outsourcingsovereenkomsten en overeenkomsten voor licentiëring, implementatie en beheer van bedrijfsinformatiesystemen
- Opstellen van overeenkomsten op basis van standaardbepalingen bij doorgifte van persoonsgegevens naar derde landen (bij het ontbreken van een adequaatheidsbesluit)
- Uitonderhandelen van leveranciersovereenkomsten, waaronder verwerkersovereenkomsten
Datalekken & klachten
- Afhandeling van meldingen van datalekken bij en in samenwerking met de Autoriteit Persoonsgegevens
- Advisering bij klachten en schadeclaims van betrokkenen over vermeende onrechtmatige verwerking
Tooling
Emtio werkt gestructureerd met de tooling van PrivacyPerfect. Op uw verzoek voeren wij hierin alle verplichte registraties voor u uit en rapporteren wij hier periodiek over.
Geannoteerde AVG-wettekst
De privacyjuristen van Emtio hebben een geannoteerde versie van de AVG-wettekst ontwikkeld, met verwijzende bepalingen, overwegingen en toelichtingen, waardoor de wettekst ook voor niet-juristen goed te interpreteren is. Bekijk een voorbeeld en download het geannoteerde Word-document.
Vraag vrijblijvend advies aan
Wilt u weten waar uw organisatie staat op het gebied van gegevensbescherming, of heeft u een concrete vraag over uw verplichtingen? Neem vrijblijvend contact op met Joop Schuilenburg:
- Bel 06 532 666 99
- Mail naar joop.schuilenburg@emtio.nl
Liever teruggebeld worden? Vul onderstaand formulier in.
Aandachtsgebieden
- AVG-Wettekst met annotaties van onze privacyjuristen
- Wanneer moet u een gegevensbeschermingseffectbeoordeling (DPIA) uitvoeren?
- Bent u verplicht om een functionaris voor gegevensbescherming aan te stellen?
- Taken van de functionaris voor gegevensbescherming
- Ongevraagd toezenden van nieuwsbrieven, mag dat?
- Cookies
- Uitbesteden IT-beheertaken, aankoop van bedrijfsvoeringsapplicaties en privacy