Onafhankelijk platform voor cybersecurity in Nederland

Privacy & Data Protection (DPIA/PbD)

Vind de juiste specialist voor een privacy & data protection dienst. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
20

en nog 17 aanbieders

Vergelijk 20 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is Privacy & Data Protection (DPIA/PbD)?

AVG-compliance met DPIA, Privacy by Design, verwerkingsregister en DPO-diensten. Van privacy scan tot volledig managed compliance.

Privacy- en gegevensbeschermingsdiensten helpen je aantoonbaar te voldoen aan de AVG: een verwerkingsregister dat klopt, verwerkersovereenkomsten die staan, en een DPIA voor verwerkingen met een hoog privacyrisico. Een DPIA is verplicht als een verwerking waarschijnlijk een hoog privacyrisico oplevert, bijvoorbeeld als je op grote schaal bijzondere gegevens zoals gezondheidsdata verwerkt, of een nieuw systeem of AI-toepassing invoert die mensen systematisch volgt of beoordeelt.

Twee collega’s bespreken een procedure aan een glazen wand

Aanbieders van privacy & data protection diensten

20 aanbieders

Aanbieders van privacy & data protection diensten. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
Premium partners
AfierTynaarloPremium partner
Overige aanbieders
AudittrailLeiderdorpNog niet beoordeeld
AVG JuristenNieuwegeinNog niet beoordeeld
Awesome Compliance TechAmsterdamNog niet beoordeeld
Bol AdviseursBoxmeerNog niet beoordeeld
C3ProfsNaardenNog niet beoordeeld
CertiosDoetinchemNog niet beoordeeld
Check Privacy B.V.Alphen aan den RijnNog niet beoordeeld
Bekijk alle 20 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een privacy & data protection dienst kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een privacy & data protection dienst.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 20 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over privacy & data protection diensten. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Wanneer moet ik verplicht een DPIA uitvoeren?

Een DPIA is verplicht als een verwerking waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van betrokkenen (artikel 35 AVG). De AVG noemt drie gevallen: mensen systematisch en uitgebreid beoordelen op basis van geautomatiseerde verwerking, met besluiten die gevolgen voor hen hebben; op grote schaal bijzondere of strafrechtelijke gegevens verwerken; en op grote schaal en systematisch mensen volgen in een openbaar toegankelijk gebied, zoals met cameratoezicht. De Autoriteit Persoonsgegevens heeft daarnaast een lijst met verwerkingen waarvoor een DPIA altijd verplicht is. Staat je verwerking daar niet op, dan geldt als vuistregel: voldoet ze aan 2 of meer van de 9 criteria van de Europese toezichthouders, dan doe je een DPIA.

Wat kost een DPIA en waarom lopen offertes zo uiteen?

Weinig aanbieders publiceren een prijs; een gepubliceerde vaste prijs ligt rond €2.500 per DPIA. De spreiding komt vooral door scope: één afgebakend systeem is goedkoper dan een keten met meerdere verwerkers en internationale doorgiftes. Ook of de aanbieder alleen faciliteert of ook zelf de maatregelen uitwerkt, scheelt fors.

Kan ik een DPIA zelf doen?

Ja. De AVG schrijft geen externe partij voor: volgens de Autoriteit Persoonsgegevens mag iemand binnen of buiten je organisatie de DPIA uitvoeren, en je blijft zelf eindverantwoordelijk. Met een goed sjabloon kom je een eind. Lastiger zijn het inschatten van de risico's en het kiezen van passende maatregelen; daar helpt een begeleider die de bijeenkomst leidt en het rapport controleerbaar maakt.

Wat is privacy by design in de praktijk?

Privacy by design betekent dat je gegevensbescherming inbouwt op het moment dat je een systeem of proces ontwerpt, niet achteraf repareert (artikel 25 AVG). Concreet: standaard alleen de gegevens verwerken die voor het doel nodig zijn, ze niet langer bewaren dan nodig en ze niet zomaar toegankelijk maken voor anderen. De Autoriteit Persoonsgegevens raadt aan de DPIA al in de ontwerpfase te starten; zo dwing je dit vroeg af.

Hoe vaak moet ik een DPIA herzien?

De AVG vraagt een herbeoordeling in elk geval als het risico van de verwerking verandert (artikel 35 lid 11). Verandert de leverancier, het land van opslag of de hoeveelheid gegevens, dan is dat al aanleiding. De Europese privacytoezichthouders raden daarnaast aan een DPIA doorlopend te bewaken en regelmatig opnieuw te beoordelen.

Heb ik naast een DPIA ook een FG nodig?

Dat zijn losse verplichtingen. Een DPIA hangt aan de verwerking, een FG aan de organisatie. Als je een FG hebt, moet je die wel om advies vragen bij elke DPIA, en in het rapport opnemen wat de FG adviseerde en wat je ermee hebt gedaan.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)