Beleidsontwikkeling en implementatie
- Ontwikkeling van privacybeleid: opstellen, implementeren en up-to-date houden van privacybeleid, verwerkersovereenkomsten, bewaartermijnen, verwerkingenregisters en procedures.
- Implementatie van privacybeleid volgens de AVG: zorgen dat het beleid voldoet aan de eisen van de AVG en andere relevante regelgeving.
Risicoanalyse en compliance
- Risicoanalyse: uitvoeren van risicoanalyses op het gebied van gegevensbescherming en privacy.
- Privacy-audits: in kaart brengen van de huidige stand van zaken en het identificeren van verbeterpunten binnen de organisatie.
- Data Protection Impact Assessment (DPIA): uitvoeren van DPIA’s om de risico’s van specifieke gegevensverwerkingen te beoordelen.
Advisering en juridische ondersteuning
- Advies over privacywet- en regelgeving: uitleg geven over de AVG, Telecommunicatiewet, e-Privacy Verordening en andere relevante wetgeving.
- Juridische controle: controleren van marketingcampagnes, privacy- en cookie statements, opt-ins (consents), landing pages en actievoorwaarden.
Training en bewustwording
- Privacy awareness: organiseren van workshops, trainingen en presentaties om privacybewustzijn binnen de organisatie te vergroten.
- Opleiden van interne privacy functionarissen: begeleiden en ondersteunen van medewerkers die verantwoordelijk zijn voor privacy binnen de organisatie.
Incidentmanagement
- Datalekken: assisteren bij het melden en afhandelen van datalekken en andere privacy-incidenten.
- Contact met toezichthouders: onderhouden van contact met de Autoriteit Persoonsgegevens (AP) en andere relevante instanties.
Interne controles en procesoptimalisatie
- Interne controles: uitvoeren van controles op compliance en processen, waaronder de verwerking van persoonsgegevens.
- Procesoptimalisatie: adviseren over het optimaliseren van processen om privacyrisico’s te minimaliseren.