Tools

Privacy-tools voor de praktijk

Gratis online tools om grip te krijgen op uw AVG-, AI Act- en informatiebeveiligings-verplichtingen. Gebaseerd op de criteria van de Autoriteit Persoonsgegevens, het Rijksmodel DPIA, ISO 27005 en de EU AI-verordening. Resultaten downloadt u direct als PDF.

Beschikbaar

Pre-DPIA

Bepaal in 5 minuten of een volledige DPIA verplicht is voor jouw verwerking.

  • 17 verplichte categorieën van de AP
  • 9 risico-indicatoren WP29
  • Onderbouwde conclusie als PDF
Start Pre-DPIA
Beschikbaar

Volledige DPIA

Werk een complete DPIA uit volgens het Rijksmodel, met geïntegreerde risicoanalyse volgens ISO 27005.

  • 11 secties Rijksmodel
  • Risicoanalyse: asset → dreiging → kans × impact → maatregel
  • Auto-save tussen sessies
Start DPIA
Nieuw

FG-Toetsingskader DPIA

Beoordeel een DPIA volgens het FG Toetsingskader van het Ministerie van J&V (dec 2025).

  • 4 blokken, 15 categorieën
  • 5-niveau beoordeling per onderdeel
  • Rapportage-PDF met aanbevelingen
Start toetsing
Nieuw

Risicoanalyse ISO 27005

Begeleide informatiebeveiligings-risicoanalyse met ingebouwde dreigingsbibliotheek uit publieke NCSC/NCTV-dreigingsbeelden.

  • Context → assets → dreiging → bruto/netto risico
  • Dreigingsbibliotheek + eigen dreigingen
  • Sluit aan op de DPIA-risicotabel · PDF-export
Start risicoanalyse
Beschikbaar

Verwerkingsregister (ROPA)

Stel een verwerkingsregister op volgens AVG art. 30. Meerdere verwerkingen in één sessie; export als PDF en CSV.

  • Alle AVG art. 30-velden
  • Meerdere verwerkingen, auto-save
  • Export PDF + CSV
Start register
Nieuw

AI Act Quickscan

Bepaal in 10 minuten de risicoklasse van uw AI-systeem en welke verplichtingen gelden voor uw rol (aanbieder of gebruiker) onder de EU AI-verordening.

  • Verboden praktijken (art. 5) · Hoog-risico (Bijlage III)
  • Verplichtingen per rol (aanbieder / gebruiker)
  • Rapport als PDF
Start quickscan

Risicoanalyse buiten een SaaS-omgeving

De risicoanalyse is er ook als begeleide AI-skill (Claude Code / Claude Agent SDK): dezelfde ISO 27005-methodiek en dreigingsbibliotheek, maar lokaal in je eigen omgeving — zonder dat gevoelige security-informatie door een webdienst gaat. Op aanvraag beschikbaar tegen betaling voor organisaties die risicoanalyses niet in een SaaS willen of mogen doen. Neem contact op voor toegang en voorwaarden.

Belangrijk om te weten

Deze tools zijn een hulpmiddel voor organisaties die op een gestructureerde manier willen werken aan hun privacy-compliance. Het zijn geen juridisch advies. Voor een verwerking met hoog risico of complexe situatie is het altijd verstandig om de Functionaris Gegevensbescherming (FG) of een privacy-jurist te raadplegen. De tools zijn gebaseerd op publieke bronnen (Autoriteit Persoonsgegevens, Rijksmodel DPIA, EDPB/WP29-richtsnoeren, ISO/IEC 27005) en worden continu verbeterd.