Naar hoofdinhoud
EU-verordening 2016/679

GDPR-compliance.
Voldoet uw website aan de eisen?

De Algemene Verordening Gegevensbescherming verplicht elke organisatie die persoonsgegevens van EU-ingezetenen verwerkt om passende technische maatregelen te implementeren — of boetes tot €20 mln. of 4% van de wereldwijde omzet te riskeren.

Van kracht sinds 25 mei 2018

Is de GDPR op u van toepassing?

De GDPR is van toepassing op elke organisatie — waar ook ter wereld — die persoonsgegevens van EU-ingezetenen verwerkt. Als u in een van deze scenario's persoonsgegevens verzamelt, opslaat of verwerkt, valt u onder de regeling.

E-commerce

Verwerkingsverantwoordelijke

SaaS / Cloud

Verwerker

Gezondheidszorg

Verwerkingsverantwoordelijke

Marketing / Advertenties

Verwerkingsverantwoordelijke

Financiële dienstverlening

Verwerkingsverantwoordelijke

HR / Werving

Verwerkingsverantwoordelijke

Onderwijs

Verwerkingsverantwoordelijke

Publieke sector

Verwerkingsverantwoordelijke

De kosten van non-compliance

Ernstige schendingen

Art. 83(5) — onrechtmatige verwerking, schending van rechten van betrokkenen

€20M

of 4% van de wereldwijde jaaromzet

afhankelijk van welk bedrag hoger is

Procedurele overtredingen

Art. 83(4) — ontoereikende beveiliging, ontbrekende registraties, geen DPIA

€10M

of 2% van de wereldwijde jaaromzet

afhankelijk van welk bedrag hoger is

Nationale gegevensbeschermingsautoriteiten hebben sinds 2018 meer dan €4,5 miljard aan GDPR-boetes opgelegd.

Wat de GDPR vereist — en wat SiteGuardian monitort

De GDPR schrijft passende technische en organisatorische maatregelen voor ter bescherming van persoonsgegevens. SiteGuardian monitort continu de technische vereisten.

Art. 5(1)(f)

Integriteit en vertrouwelijkheid

Überwacht

SiteGuardian valideert HTTPS-handhaving, TLS-configuratie, beveiligingsheaders en versleuteling in transit — zodat persoonsgegevens beschermd zijn tegen ongeautoriseerde toegang en onbedoeld verlies.

Art. 25

Gegevensbescherming door ontwerp en standaard

Überwacht

SiteGuardian bewaakt de kwaliteit van het Content Security Policy, cookie-vlaggen (Secure, HttpOnly, SameSite), hardening van beveiligingsheaders en standaard privacyveilige configuraties over uw webproperties.

Art. 32

Beveiliging van verwerking

Überwacht

SiteGuardian handhaaft TLS 1.2+ met forward secrecy, valideert de sterkte van ciphersuites, controleert HSTS-implementatie en preload-gereedheid, bewaakt certificaatgeldigheid en detecteert verouderde protocollen.

Art. 33

Melding van een inbreuk op persoonsgegevens

Überwacht

SiteGuardian detecteert beveiligingsincidenten in realtime, start het 72-uurs meldingsaftellen dat de GDPR vereist, classificeert de regelgevingsimpact en genereert vooraf ingevulde rapporten voor uw gegevensbeschermingsautoriteit.

Art. 35

Gegevensbeschermingseffectbeoordeling (DPIA)

DPIA's zijn vragenlijstgebaseerde beoordelingen die organisatorische input vereisen over gegevensstromen, risicobeoordeling en mitigatiemaatregelen. Dit is een procesgestuurde vereiste die verder gaat dan geautomatiseerde monitoring.

Art. 37

Aanstelling van een functionaris voor gegevensbescherming

Het aanstellen van een DPO is een organisatorische vereiste voor overheidsinstanties en organisaties waarvan de kernactiviteiten grootschalige systematische monitoring of verwerking van bijzondere categorieën gegevens omvatten.

Art. 44–49

Internationale gegevensoverdrachten

Überwacht

SiteGuardian analyseert de gegevenslocatie van diensten van derden, detecteert hosting in niet-adequate derde landen en volgt gegevensoverdrachten vóór toestemming via CDN's, analytics en lettertypediensten — en markeert mogelijke Art. 44-schendingen.

Art. 30

Register van verwerkingsactiviteiten

SiteGuardian biedt documentgeneratoren en audittrail-exports die uw verwerkingsregister ondersteunen. Het bijhouden van volledige registers vereist echter handmatige invoer van doeleinden, rechtsgronden en bewaartermijnen.

Controleer uw GDPR-compliancepositie

Scan uw website om te zien waar u staat. SiteGuardian koppelt elke bevinding aan GDPR-artikelen — zodat u precies weet wat u moet oplossen.

Voor altijd gratis voor 1 monitor. Geen creditcard vereist.

Veelgestelde vragen

Wat is de GDPR?
De Algemene Verordening Gegevensbescherming (GDPR, Verordening 2016/679) is de alomvattende EU-wetgeving voor gegevensbescherming die regelt hoe organisaties persoonsgegevens van individuen in de Europese Unie verzamelen, opslaan, verwerken en overdragen. De verordening is sinds 25 mei 2018 van kracht en is van toepassing op elke organisatie wereldwijd die persoonsgegevens van EU-ingezetenen verwerkt.
Wie moet voldoen aan de GDPR?
Elke organisatie die persoonsgegevens van EU-ingezetenen verwerkt, moet voldoen — ongeacht waar de organisatie is gevestigd. Dit geldt voor verwerkingsverantwoordelijken (die het doel en de middelen van verwerking bepalen) en verwerkers (die gegevens namens verantwoordelijken verwerken). De verordening geldt voor bedrijven van elke omvang, van eenmanszaken tot multinationals.
Wat zijn de boetes voor GDPR-overtredingen?
De GDPR kent een tweeledig boetestelsel. Ernstige overtredingen zoals onrechtmatige verwerking of schending van rechten van betrokkenen leiden tot boetes tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Procedurele overtredingen zoals ontoereikende beveiligingsmaatregelen of het niet bijhouden van registers leiden tot boetes tot €10 miljoen of 2% van de wereldwijde jaaromzet.
Wat controleert SiteGuardian voor GDPR-compliance?
SiteGuardian monitort continu de technische maatregelen die de GDPR vereist: HTTPS/TLS-versleuteling en -configuratie, beveiligingsheaders (CSP, HSTS, X-Frame-Options), cookie-beveiligingsvlaggen, sterkte van ciphersuites en forward secrecy, analyse van gegevenslocatie van derden, detectie van gegevensoverdrachten vóór toestemming voor CDN's, analytics en lettertypen, en bewaking van certificaatgeldigheid.
Hoe helpt SiteGuardian bij GDPR-inbreukmelding?
Wanneer SiteGuardian een beveiligingsincident detecteert, classificeert het automatisch de regelgevingsimpact onder de GDPR, start het het 72-uurs meldingsaftellen dat Art. 33 vereist en genereert het vooraf ingevulde rapporten voor uw gegevensbeschermingsautoriteit (AP). Dit helpt u de strikte meldingstermijn te halen en uw respons te documenteren als compliance-bewijs.