GDPR-compliance.
Voldoet uw website aan de eisen?
De Algemene Verordening Gegevensbescherming verplicht elke organisatie die persoonsgegevens van EU-ingezetenen verwerkt om passende technische maatregelen te implementeren — of boetes tot €20 mln. of 4% van de wereldwijde omzet te riskeren.
Is de GDPR op u van toepassing?
De GDPR is van toepassing op elke organisatie — waar ook ter wereld — die persoonsgegevens van EU-ingezetenen verwerkt. Als u in een van deze scenario's persoonsgegevens verzamelt, opslaat of verwerkt, valt u onder de regeling.
E-commerce
Verwerkingsverantwoordelijke
SaaS / Cloud
Verwerker
Gezondheidszorg
Verwerkingsverantwoordelijke
Marketing / Advertenties
Verwerkingsverantwoordelijke
Financiële dienstverlening
Verwerkingsverantwoordelijke
HR / Werving
Verwerkingsverantwoordelijke
Onderwijs
Verwerkingsverantwoordelijke
Publieke sector
Verwerkingsverantwoordelijke
De kosten van non-compliance
Ernstige schendingen
Art. 83(5) — onrechtmatige verwerking, schending van rechten van betrokkenen
€20M
of 4% van de wereldwijde jaaromzet
afhankelijk van welk bedrag hoger is
Procedurele overtredingen
Art. 83(4) — ontoereikende beveiliging, ontbrekende registraties, geen DPIA
€10M
of 2% van de wereldwijde jaaromzet
afhankelijk van welk bedrag hoger is
Nationale gegevensbeschermingsautoriteiten hebben sinds 2018 meer dan €4,5 miljard aan GDPR-boetes opgelegd.
Wat de GDPR vereist — en wat SiteGuardian monitort
De GDPR schrijft passende technische en organisatorische maatregelen voor ter bescherming van persoonsgegevens. SiteGuardian monitort continu de technische vereisten.
Integriteit en vertrouwelijkheid
ÜberwachtSiteGuardian valideert HTTPS-handhaving, TLS-configuratie, beveiligingsheaders en versleuteling in transit — zodat persoonsgegevens beschermd zijn tegen ongeautoriseerde toegang en onbedoeld verlies.
Gegevensbescherming door ontwerp en standaard
ÜberwachtSiteGuardian bewaakt de kwaliteit van het Content Security Policy, cookie-vlaggen (Secure, HttpOnly, SameSite), hardening van beveiligingsheaders en standaard privacyveilige configuraties over uw webproperties.
Beveiliging van verwerking
ÜberwachtSiteGuardian handhaaft TLS 1.2+ met forward secrecy, valideert de sterkte van ciphersuites, controleert HSTS-implementatie en preload-gereedheid, bewaakt certificaatgeldigheid en detecteert verouderde protocollen.
Melding van een inbreuk op persoonsgegevens
ÜberwachtSiteGuardian detecteert beveiligingsincidenten in realtime, start het 72-uurs meldingsaftellen dat de GDPR vereist, classificeert de regelgevingsimpact en genereert vooraf ingevulde rapporten voor uw gegevensbeschermingsautoriteit.
Gegevensbeschermingseffectbeoordeling (DPIA)
DPIA's zijn vragenlijstgebaseerde beoordelingen die organisatorische input vereisen over gegevensstromen, risicobeoordeling en mitigatiemaatregelen. Dit is een procesgestuurde vereiste die verder gaat dan geautomatiseerde monitoring.
Aanstelling van een functionaris voor gegevensbescherming
Het aanstellen van een DPO is een organisatorische vereiste voor overheidsinstanties en organisaties waarvan de kernactiviteiten grootschalige systematische monitoring of verwerking van bijzondere categorieën gegevens omvatten.
Internationale gegevensoverdrachten
ÜberwachtSiteGuardian analyseert de gegevenslocatie van diensten van derden, detecteert hosting in niet-adequate derde landen en volgt gegevensoverdrachten vóór toestemming via CDN's, analytics en lettertypediensten — en markeert mogelijke Art. 44-schendingen.
Register van verwerkingsactiviteiten
SiteGuardian biedt documentgeneratoren en audittrail-exports die uw verwerkingsregister ondersteunen. Het bijhouden van volledige registers vereist echter handmatige invoer van doeleinden, rechtsgronden en bewaartermijnen.
Controleer uw GDPR-compliancepositie
Scan uw website om te zien waar u staat. SiteGuardian koppelt elke bevinding aan GDPR-artikelen — zodat u precies weet wat u moet oplossen.
Voor altijd gratis voor 1 monitor. Geen creditcard vereist.