Dienst

Privacy & AVG-documentatie

In de zorg werkt u met de meest gevoelige gegevens die er zijn: diagnoses van kinderen, gezinssituaties, behandelgegevens en soms strafrechtelijke informatie. De AVG, UAVG en NEN 7510 stellen strenge eisen aan hoe u met deze gegevens omgaat. Wij leveren een compleet privacydossier dat u beschermt tegen boetes, reputatieschade en problemen bij inspecties.

Waarom is dit nodig?

De Autoriteit Persoonsgegevens kan boetes opleggen tot €20 miljoen. De IGJ controleert op privacycompliance bij inspectiebezoeken. Gemeenten eisen bij aanbestedingen een privacybeleid en verwerkersovereenkomst. Maar privacywetgeving is een specialisme — AVG, UAVG, Jeugdwet, Wgbo en Wkkgz werken allemaal op elkaar in. De meeste kleine zorgaanbieders hebben geen functionaris gegevensbescherming en geen juridische afdeling.

Wat zit erin?

Wat hebben wij van u nodig?

Wij hebben nodig: een overzicht van uw ICT-systemen (EPD, e-mail, cloud, papieren dossiers), een beschrijving van uw gegevensstromen (wie stuurt gegevens naar wie), en eventueel bestaand privacybeleid. Wij plannen een inventarisatiegesprek van één uur.

Wat u ontvangt

U ontvangt een compleet privacydossier van zes documenten, klaar voor implementatie. Alle documenten zijn afgestemd op de specifieke situatie van uw organisatie en voldoen aan AVG, UAVG en waar van toepassing NEN 7510.

Investering

Compleet AVG-pakket
€2.500 – €4.000
6 documenten
Losse documenten
€500 – €1.500
Per stuk
Doorlooptijd
15–20 werkdagen
Ter vergelijking
€5.000 – €15.000
Privacy-adviesbureau
Groot adviesbureauDe Beleidskamer
Prijs compleet pakket€5.000 – €15.000€2.500 – €4.000
Doorlooptijd6–12 weken15–20 werkdagen
SectorspecifiekWisselendJa, zorg & onderwijs
Vaste prijsNeeJa

Privacy & AVG — FAQ

Kan ik een boete krijgen van de Autoriteit Persoonsgegevens? +
Ja, de Autoriteit Persoonsgegevens kan boetes opleggen tot €20 miljoen bij ernstige privacyschendingen. In de praktijk variëren boetes tussen €5.000 en €500.000. Zorgorganisaties met gevoelige gegevens lopen extra risico. Een goede AVG-compliance is daarom essentieel.
Is een privacy documentatie verplicht voor mijn zorgorganisatie? +
Ja, de AVG vereist een privacybeleid en een register van verwerkingsactiviteiten. Gemeenten eisen het bij aanbestedingen. De IGJ controleert op privacy-compliance bij inspecties. Voor zorgorganisaties met persoonsgegevens is het niet facultatief.
Wat is een DPIA en wanneer is het verplicht? +
Een Data Protection Impact Assessment (DPIA) analyseert de risico's van het verwerken van gevoelige gegevens. Het is verplicht bij verwerking van bijzondere persoonsgegevens (gezondheidsgegevens, strafrechtelijke informatie) op grote schaal. Dit geldt voor bijna alle zorgorganisaties.
Hoeveel documenten heeft een compleet AVG-dossier? +
Minimaal 6 documenten: privacybeleid, register van verwerkingsactiviteiten, verwerkersovereenkomsten, DPIA, protocol datalekken en privacyverklaring website. Dit vormt samen een compleet privacydossier ter ondersteuning van uw kwaliteitssysteem.

Gerelateerde artikelen

Privacy & AVG

AVG in de jeugdzorg: 7 valkuilen die u moet vermijden

De meest voorkomende fouten op het gebied van AVG-compliance.

Protocollen

De meldcode huiselijk geweld: 5 stappen

Privacy speelt een grote rol bij de meldcode en informatiedeling.

Beleid op orde, zonder de adviesbureau-rekening

Plan een vrijblijvend kennismakingsgesprek van 30 minuten. Wij denken mee over wat u nodig heeft — en wat niet.

info@debeleidskamer.nl