DPIA / gegevensbeschermingseffectbeoordeling — model & voorbeeld
Beoordeelt privacyrisico's van een verwerking met hoog risico (art. 35 AVG). Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je DPIA / gegevensbeschermingseffectbeoordeling gratis op →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen
Deze gegevensbeschermingseffectbeoordeling (DPIA) wordt opgesteld door NV Voorbeeld, met maatschappelijke zetel te 1000 Brussel, ondernemingsnummer 0123.456.789, in haar hoedanigheid van verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG), in voorkomend geval met bijstand van de functionaris voor gegevensbescherming Jan Peeters, DPO.
Doel en toepassingsgebied
Deze DPIA strekt ertoe, overeenkomstig artikel 35 AVG, de risico's voor de rechten en vrijheden van natuurlijke personen te beoordelen die voortvloeien uit de hierna beschreven verwerking, en de nodige maatregelen te bepalen om deze risico's te beperken.
Beschrijving van de verwerking
De verwerking betreft: Automatische verwerking van biometrische gegevens van werknemers voor toegangscontrole. De verwerking wordt uitgevoerd met het oog op de volgende doeleinden: Doeleinden van de verwerking. De verwerking heeft betrekking op de volgende categorieën van persoonsgegevens: Identiteitsgegevens, biometrische gegevens, locatiegegevens.
Rechtsgrond en noodzakelijkheid
De verwerking steunt op de rechtsgrond 'toestemming'. De verwerkingsverantwoordelijke bevestigt dat de verwerking noodzakelijk en evenredig is ten aanzien van de nagestreefde doeleinden en dat deze doeleinden niet redelijkerwijze op een minder ingrijpende wijze kunnen worden bereikt.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een dpia / gegevensbeschermingseffectbeoordeling?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen
- Doel en toepassingsgebied
- Beschrijving van de verwerking
- Rechtsgrond en noodzakelijkheid
- Risico-inschatting voor de rechten en vrijheden van betrokkenen
- Maatregelen ter beperking van de risico's
- Raadpleging van de Gegevensbeschermingsautoriteit
- Herziening en opvolging
- Toepasselijk recht
Welke gegevens vul je in?
- Naam en gegevens van de verwerkingsverantwoordelijke
- Naam van de functionaris voor gegevensbescherming (DPO), indien aangesteld
- Datum van deze DPIA
- Beschrijving van de verwerking (aard, omvang, context)
- Doeleinden van de verwerking
- Categorieën van verwerkte persoonsgegevens
- Rechtsgrond voor de verwerking (art. 6 AVG)
- Ingeschat restrisico na de genomen maatregelen
Veelgestelde vragen
Is de DPIA / gegevensbeschermingseffectbeoordeling gratis?
Ja. Je stelt de DPIA / gegevensbeschermingseffectbeoordeling gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een DPIA / gegevensbeschermingseffectbeoordeling?
Beoordeelt privacyrisico's van een verwerking met hoog risico (art. 35 AVG).
Stel je DPIA / gegevensbeschermingseffectbeoordeling gratis op →
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →