Praktische hulp bij GDPR, privacy en AI-regelgeving

Heeft uw organisatie een concrete GDPR-vraag, een datalek, een audit of nood aan een externe Data Protection Officer? U krijgt onafhankelijk, pragmatisch en begrijpelijk advies dat juridisch klopt én werkbaar is.

Van een eenmalige privacycheck of DPIA tot een structurele samenwerking als externe DPO.

Eerste kennismaking zonder verplichtingen · Ondersteuning in het Nederlands en Engels · Vanuit Gent

Privacyondersteuning die aansluit op uw concrete vraag

Geen standaardpakket, maar gerichte ondersteuning op basis van uw organisatie, risico's en prioriteiten.

Externe DPO

Onafhankelijke en structurele invulling van de DPO-functie, inclusief advies, toezicht, managementrapportage en contact met betrokkenen en toezichthouders.

GDPR-scan en actieplan

Een pragmatische beoordeling van uw privacywerking, met duidelijke prioriteiten, risico's en haalbare verbeteracties.

DPIA en privacy by design

Ondersteuning bij nieuwe software, HR-processen, gevoelige gegevens, monitoring, profilering en andere verwerkingen met verhoogd risico.

Datalekken en incidenten

Snelle beoordeling, documentatie, risicoanalyse en ondersteuning bij eventuele meldingen aan de GBA en betrokkenen.

Contracten en beleid

Review of opmaak van verwerkersovereenkomsten, privacyverklaringen, bewaarbeleid, interne procedures en internationale doorgifteafspraken.

AI en gegevensbescherming

Begeleiding bij AI-inventarisatie, recruitment-AI, profilering, transparantie, DPIA's, gegevenskwaliteit en de wisselwerking tussen AVG en AI Act.


Externe DPO of privacyadviseur?

Een formele DPO-opdracht en projectmatig privacyadvies zijn niet hetzelfde. Een duidelijke rolverdeling voorkomt verwarring en beschermt de onafhankelijkheid van de DPO.

Externe DPO

Voor organisaties die wettelijk verplicht zijn een DPO aan te stellen, of bewust kiezen voor een formele DPO-functie.

  • Onafhankelijk toezicht en advies
  • Rapportage aan het hoogste management
  • Contactpunt voor betrokkenen en toezichthouders
  • Structurele betrokkenheid bij privacyrisico's

Privacyadvies en projecten

Voor organisaties die praktische ondersteuning nodig hebben zonder een formele DPO aan te stellen.

  • GDPR-gap-analyse en roadmap
  • DPIA, audit of datalekbegeleiding
  • Privacyverklaringen en contracten
  • AI-governance en privacy by design

Ervaring op het snijvlak van privacy, technologie en bedrijfsprocessen

Een goede privacyoplossing moet niet alleen juridisch correct zijn. Ze moet ook passen bij uw processen, software, leveranciers en dagelijkse werking.

De aanpak is bijzonder geschikt voor SaaS, HR-technologie, recruitment, assessments, cloudoplossingen, gezondheidsgegevens en AI-ondersteunde verwerking.

De verantwoordelijkheid voor compliance blijft steeds bij de organisatie. De DPO informeert, adviseert en houdt onafhankelijk toezicht.

  • DPO-certificatie via het Data Protection Institute
  • Permanente bijscholing over GBA-beslissingen, EDPB-richtlijnen, cybersecurity en AI-regelgeving
  • Praktische ervaring met GDPR-implementatie, SaaS en technische architectuur
  • Ondersteuning in het Nederlands en Engels
  • Een dienst van Kreax BV

Van compliancevraag tot werkbare oplossing

Onderstaande voorbeelden zijn geanonimiseerde types van opdrachten. Vertrouwelijke klantinformatie wordt niet gepubliceerd.

HR-technologie & recruitment

Privacy by design voor kandidaatdata en AI-matching

Vraagstuk
Een SaaS-leverancier wilde kandidaatverwerking, bewaartermijnen, AI-matching en afspraken met klanten en subverwerkers structureren.

Aanpak
Review van rollen, register, privacyinformatie, bewaarbeleid, DPA's en DPIA-behoefte.

Resultaat
Een praktisch kader voor productontwikkeling, salesvragen, klantenaudits en dagelijkse beslissingen.

SaaS & technologie

AI Act readiness en governance-roadmap

Vraagstuk
Een softwarebedrijf wilde weten welke AI-toepassingen onder de AI Act vallen en hoe GDPR-verplichtingen hiermee samenhangen.

Aanpak
AI-inventaris, rolbepaling, risicoanalyse, transparantie-eisen en koppeling met bestaande DPIA- en securityprocessen.

Resultaat
Een gefaseerde roadmap afgestemd op het beoogde gebruik en de toepasselijke verplichtingen.

Zorg & gevoelige gegevens

DPIA en datalekprocedure voor gevoelige informatie

Vraagstuk
Een organisatie verwerkte gezondheidsgegevens en wilde de risico's, toegang en incidentrespons beter onderbouwen.

Aanpak
DPIA, controle van rollen en toegangen, documentatie van bewaartermijnen en praktische datalekprocedure.

Resultaat
Duidelijke verantwoordelijkheden, aantoonbare besluitvorming en een bruikbaar incidentproces.

KMO & dienstverlening

GDPR-scan met haalbaar actieplan

Vraagstuk
Een groeiende onderneming had losse documenten, maar geen samenhangend privacyprogramma.

Aanpak
Interviews, documentreview, leverancierscheck en prioritering volgens risico en inspanning.

Resultaat
Een overzichtelijke roadmap met quick wins, eigenaarschap en realistische vervolgstappen.


Gespecialiseerde opleiding en actuele praktijkkennis

De DPO-certificatie van het Data Protection Institute biedt een brede juridische en praktische basis voor de rol van Data Protection Officer. De AVG schrijft deskundigheid voor, maar legt geen specifiek wettelijk certificaat op.

Permanente bijscholing blijft essentieel. Nieuwe richtlijnen, uitspraken, technologieën en regelgeving zoals de AI Act veranderen voortdurend de context waarin organisaties persoonsgegevens verwerken.

Meer over DPI

DPO-certificatieAangevuld met permanente bijscholing over gegevensbescherming, cybersecurity en AI.

Een eerste antwoord op veel voorkomende privacyvragen

Onder meer voor overheidsinstanties en wanneer de kerntaken bestaan uit grootschalige, regelmatige monitoring of grootschalige verwerking van bijzondere of strafrechtelijke persoonsgegevens. De beoordeling hangt af van de concrete activiteiten en context.
Een formeel aangestelde DPO heeft een wettelijk beschermde, onafhankelijke toezichtstaak. Een privacyconsultant kan projecten uitvoeren en operationele ondersteuning geven, maar is niet automatisch de formele DPO.
Wanneer een melding aan de toezichthouder vereist is, moet die in beginsel zonder onredelijke vertraging en waar mogelijk binnen 72 uur na kennisname gebeuren. Niet elk incident is meldingsplichtig, maar elk incident moet wel worden beoordeeld en gedocumenteerd.
Niet automatisch. AI voor werving, selectie, beoordeling of rangschikking kan onder de hoog-risicoregels vallen. De exacte kwalificatie hangt af van het beoogde doel, de functionaliteit en eventuele uitzonderingen.
Ja. Opdrachten zijn mogelijk voor een specifieke vraag, audit, DPIA of incident, maar ook via een structurele maandelijkse samenwerking.

Bespreek uw GDPR- of AI-vraag

Beschrijf kort uw organisatie en het vraagstuk. U ontvangt een eerste reactie over de mogelijke aanpak, rolverdeling en vervolgstappen.

Neem contact op

Urgente vraag of datalek? Vermeld “URGENT” in het onderwerp en deel via e-mail nog geen gevoelige persoonsgegevens of documenten.