Directory Privacyonderwerpen & controles — herbruikbare privacyonderwerpen met een configureerbare taxonomie van onderwerptypes, GDPR Art.30 ROPA-records, en het leveranciers-/verwerkersregister

Last updated: August 06, 2026 by Steve

Privacyonderwerpen & controles

Open Privacyonderwerpen & controles in de werkbalk boven (vereist de machtiging voor het weergeven van toetsingen) om door de doorzoekbare directory van herbruikbare privacyonderwerpen te bladeren — de duurzame programma's, systemen, initiatieven, gegevensdelingsregelingen, procesveranderingen en technologie-invoeringen waarop uw toetsingen en incidenten betrekking hebben. Het wordt gebruikt door het privacy- en beveiligingsbureau om één gedeeld record per onderwerp bij te houden, met inbegrip van de Controles, het AI/ADM-register en het compliance-profiel die nu op elk onderwerp worden bijgehouden — zie Privacyonderwerpdetails. De werkruimte bevat twee tabbladen: Onderwerpen — de hier beschreven directory — en Leveranciers, het leveranciers-/verwerkersregister hieronder.

Onderwerptypes

Onderwerptypen zijn een configureerbare taxonomie — Instellingen → Keuzevelden voor privacyonderwerpen → Onderwerptypes, vooraf gevuld door het pakket Universal Baseline met typen zoals Programma, Bedrijfsproces, IT-systeem en AI-systeem. Een type dat is gemarkeerd als een systeem voor geautomatiseerde besluitvorming (ADM) ontgrendelt de sectie AI/ADM-systeemregister op elk onderwerp van dat type. Hetzelfde gegroepeerde paneel Keuzevelden voor privacyonderwerpen beheert ook de overige onderwerptaxonomieën die in de hele directory en de bijbehorende records worden gebruikt: categorieën persoonsgegevens (gedeeld met incidentmelding), categorieën van betrokkenen, en ontvangercategorieën.

Door de directory bladeren

Onderwerpen worden weergegeven als kaarten. Elke kaart toont:

  • Het type van het onderwerp
  • De eigen status van het onderwerp
  • Het aantal toetsingen en incidenten
  • De datum van de volgende evaluatie

Klik op een kaart om het detail van het onderwerp te openen — zie Privacyonderwerpdetails.

Directory Privacyonderwerpen & controles

Een onderwerp aanmaken

  1. Klik op Nieuw onderwerp (vereist de aanmaakmachtiging).
  2. Leg de identiteit vast — naam, type, status, bedrijfseigenaar, leidend programmamanager en beschrijving.
  3. Vul het volledige ROPA-record in.

U kunt een onderwerp ook direct aanmaken door een nieuwe naam in te typen in het onderwerpveld tijdens het aanmaken van een toetsing.

Dialoogvenster Nieuw onderwerp

Het ROPA-register exporteren

Klik op ROPA exporteren om het PDF-register van verwerkingsactiviteiten voor alle onderwerpen te genereren.

Het leveranciersregister

Het tabblad Leveranciers is het register van derde partijen die persoonsgegevens verwerken voor uw instelling — de lijst waar een privacybureau bij elke audit om wordt gevraagd. Elke leverancierskaart toont de rol (verwerker, subverwerker, verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, of dienstverlener — houd de muis boven een rol voor de definitie ervan), het risiconiveau, en compliance-indicatoren in één oogopslag: DPA aanwezig, DPA verloopt (datum) wanneer de vervaldatum binnen 90 dagen valt, DPA verlopen, Geen DPA (verschijnt in rood als Geen DPA — in gebruik wanneer de leverancier is gekoppeld aan een onderwerp zonder dat er een overeenkomst is vastgelegd), Contract beëindigd / Contract eindigt (datum), en Evaluatie achterstallig wanneer de datum van de volgende evaluatie is verstreken. Een leverancier die is gekoppeld aan verwerkingsactiviteiten toont Gebruikt door N onderwerpen — klik erop om de lijst met onderwerpen uit te vouwen, elk met de rol van de leverancier in die verwerking.

Nieuwe leverancier (vereist de aanmaakmachtiging voor toetsingen; bewerken vereist de wijzigingsmachtiging voor toetsingen) legt vast:

  • De identiteit en contactpersonen van de leverancier
  • De DPA-gegevens — aanwezig, ondertekend, vervaldatum
  • Begin- en einddatum van het contract, en de datum van de laatste/volgende evaluatie
  • Verwerkingsjurisdictie, risiconiveau en notities
  • Een optionele koppeling naar een ROPA-ontvangercategorie, zodat het register aansluit bij uw Artikel 30-taxonomie

Als u een leverancier buiten gebruik stelt, blijft deze grijs weergegeven in het register in plaats van dat de geschiedenis wordt verwijderd, en een leverancier die nog gekoppeld is aan privacyonderwerpen kan niet worden verwijderd — verwijder eerst de koppelingen of stel de leverancier buiten gebruik, zodat ROPA-registraties nooit verwijzen naar een verdwenen verwerker.

Leveranciersregister