> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# GDPR-Beheer

# ⚖️ **AVG-beheer**
> **"Documenteer verwerking, bewijs naleving, en beheer privacyrisico's."**
> *Blijf afgestemd op de AVG-verplichtingen via gestructureerde registraties en afhankelijkheden.*

Een van de belangrijkste uitdagingen bij strikte privacywetgeving zoals de AVG is ervoor te zorgen dat alle **verwerkingsactiviteiten correct worden gedocumenteerd**.

Brainframe GRC biedt speciale sjablonen en automatisering om compliance te stroomlijnen, waardoor het eenvoudiger wordt om een **volledig en controleerbaar register van verwerkingsactiviteiten (ROPA)** bij te houden.

---

## 1️⃣ Basisvereisten voor documentatie

Bij het documenteren van een verwerkingsactiviteit moet u het volgende opnemen:

* 👥 Relevante **betrokkenen**
* 📂 **Aard** van de verwerkte gegevens
* 📜 **Rechtsgrond** voor de verwerking
* 🏢 Uw **rol** bij de verwerking
* 📥 **Gegevensbronnen** en **opslaglocaties**
* 📤 **Ontvangers** van de gegevens
* 🗑 Procedures voor **bewaring** en **vernietiging**

| 📌 Tip: Gebruik de vooraf geconfigureerde sjablonen van Brainframe om ervoor te zorgen dat geen van deze elementen over het hoofd wordt gezien.

---

## 2️⃣ Specifieke documenttypen

Brainframe bevat verschillende **gespecialiseerde documenttypen** met ingebouwde sjablonen en geautomatiseerd gedrag om u te helpen AVG-compliance efficiënt te beheren.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-61_2by97u.png =242xauto)

### 📄 Gegevensverwerkingsactiviteit

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20414_1rrk486.png =1016xauto)
* Hiermee kunt u **gerelateerde assets koppelen of aanmaken**, zoals leveranciers, systemen of datasets.
* Vraagt u tijdens het aanmaken om **alle relevante verwerkingseigenschappen** (documenteigenschappen) in te vullen.
* Zorgt ervoor dat uw ROPA **volledig en conform** is.

---

## 3️⃣ Afhankelijkheden visualiseren

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20424_141v0wx.png =671xauto)
* Gebruik [**Gekoppelde documenten en de afhankelijkheidsgrafiek**](https://docs.brainframe.com/en/article/dependency-tracking-1f1x6ax/) om alle verbindingen te zien tussen een verwerkingsactiviteit en de bijbehorende assets, risico's of overeenkomsten.
* Begrijp **hoe gegevens stromen**, zowel intern als naar derden.

---

## 4️⃣ Inventaris van AVG-gegevens

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20433_1q07469.png =743xauto)
Met het menu [**Inventarisoverzicht**](https://docs.brainframe.com/en/article/inventory-overview-1plbnmr/) kunt u AVG-gerelateerde gegevens groeperen in een **geconsolideerde weergave**.

| 📌 Tip: Selecteer de INBOX-map voordat u het overzicht opent om een volledige AVG-inventaris van de hele werkruimte te zien.

---

## 5️⃣ Globale afhankelijkheden

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20442_1yjzsle.png =344xauto)
* Gebruik het [**menu Collecties**](https://docs.brainframe.com/en/article/dependencies-j7a6sx/) om **meerdere verwerkingsactiviteiten** te selecteren.
* Visualiseer hun **gecombineerde afhankelijkheden** over afdelingen of systemen heen.
* Perfect voor het in kaart brengen van **end-to-end gegevensstromen** bij audits of DPIA's.

---

## 6️⃣ Leveranciers beheren

Risicobeheer van leveranciers is een **kritieke AVG-verplichting**. Brainframe biedt:

* Een speciaal documenttype **Leverancier of onderaannemer**.
* Kant-en-klare **sjablonen voor leveranciersreviews**.
* Gestructureerde opslag van **contracten, verwerkersovereenkomsten (DPA's) en validatiechecklists**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20444_14yjed9.png =835xauto)
| 📌 Tip: Koppel elke leverancier aan het menu [Risico's](https://docs.brainframe.com/en/article/risk-management-1a6eibz/) om privacygerelateerde risico's te volgen en te kwalificeren.

---

## 7️⃣ Gegevensbeschermingseffectbeoordeling (DPIA)

Een **DPIA is vereist** wanneer:

* Bijzondere categorieën persoonsgegevens worden verwerkt.
* De verwerking waarschijnlijk **hoge risico's** met zich meebrengt voor de rechten en vrijheden van betrokkenen.

Brainframe GRC biedt:

* Een speciaal **DPIA-documenttype**.
* Kant-en-klare sjablonen voor **risicobeoordeling en beperkingsplanning**.

---

## 8️⃣ Best practices

* 🗂 **Gebruik categorieën consistent** – Houd verwerkingsactiviteiten gegroepeerd per afdeling of systeem.
* 🔗 **Koppel afhankelijkheden** – Verbind leveranciers, assets en risico's altijd met verwerkingsactiviteiten.
* 📜 **Werk het ROPA regelmatig bij** – Vooral na het toevoegen van nieuwe systemen, leveranciers of gegevensstromen.
* 👥 **Wijs duidelijk eigenaarschap toe** – Elke verwerkingsactiviteit moet een verantwoordelijke persoon hebben.
* 🚨 **Start DPIA's vroegtijdig** – Wacht niet tot een auditor erom vraagt; beoordeel het risico vóór implementatie.

---

## 🎯 Visuele checklist

* [x] Alle verwerkingsactiviteiten gedocumenteerd in ROPA
* [x] Afhankelijkheden in kaart gebracht in de grafiekweergave
* [ ] Leveranciers gekoppeld met contracten en DPA's
* [ ] AVG-inventaris geëxporteerd voor audit
* [ ] DPIA's uitgevoerd waar hoge risico's aanwezig zijn
