DPIA / gegevensbeschermingseffectbeoordeling — model & voorbeeld
Beoordeelt privacyrisico's van een verwerking met hoog risico (art. 35 AVG). Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je DPIA / gegevensbeschermingseffectbeoordeling gratis op →
AI-opgezet model · naar Nederlands recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Context
Voorbeeld B.V. heeft op 2026-09-01 deze gegevensbeschermingseffectbeoordeling (DPIA) uitgevoerd voor de hierna omschreven verwerking van persoonsgegevens, overeenkomstig art. 35 AVG.
Artikel 1 · Beschrijving van de verwerking
De verwerking betreft: Geautomatiseerde screening van sollicitanten aan de hand van CV-data.. Deze wordt uitgevoerd met als doel: Efficiëntere voorselectie van kandidaten..
Artikel 2 · Betrokkenen en gegevenscategorieën
De verwerking heeft betrekking op de volgende betrokkenen en gegevenscategorieën: Sollicitanten; NAW-gegevens, CV-inhoud, beoordelingsscores..
Artikel 3 · Noodzaak en evenredigheid
De verwerkingsverantwoordelijke heeft beoordeeld dat de verwerking noodzakelijk en evenredig is aan de nagestreefde doeleinden en dat deze niet met minder ingrijpende middelen kan worden bereikt.
Artikel 4 · Risicobeoordeling
Deze DPIA is vereist omdat sprake is van: grootschalig. De risico's voor de rechten en vrijheden van betrokkenen zijn beoordeeld op waarschijnlijkheid en ernst.
Artikel 5 · Maatregelen ter beperking van risico's
Op basis van de risicobeoordeling worden passende technische en organisatorische maatregelen getroffen om de geïdentificeerde risico's te beperken tot een aanvaardbaar niveau.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een dpia / gegevensbeschermingseffectbeoordeling?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Context
- Artikel 1 · Beschrijving van de verwerking
- Artikel 2 · Betrokkenen en gegevenscategorieën
- Artikel 3 · Noodzaak en evenredigheid
- Artikel 4 · Risicobeoordeling
- Artikel 5 · Maatregelen ter beperking van risico's
- Artikel 6 · Raadpleging Functionaris Gegevensbescherming
- Artikel 7 · Bewaartermijn
- Toepasselijk recht
Op welke wetsartikelen steunt dit model?
Lexparaat verankert de clausules in het Burgerlijk Wetboek en bewaakt wijzigingen in de wet:
- art. 35 AVG
- AVG
Welke gegevens vul je in?
- Organisatie (verwerkingsverantwoordelijke)
- Datum van de beoordeling
- Omschrijving van de verwerking
- Doeleinden van de verwerking
- Categorieën betrokkenen en gegevens
- Reden voor hoog risico
- Bewaartermijn van de verwerkte gegevens (maanden)
- Is de Functionaris Gegevensbescherming (FG) geraadpleegd?
- Naam Functionaris Gegevensbescherming
Veelgestelde vragen
Is de DPIA / gegevensbeschermingseffectbeoordeling gratis?
Ja. Je stelt de DPIA / gegevensbeschermingseffectbeoordeling gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Nederlands recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een DPIA / gegevensbeschermingseffectbeoordeling?
Beoordeelt privacyrisico's van een verwerking met hoog risico (art. 35 AVG).
Stel je DPIA / gegevensbeschermingseffectbeoordeling gratis op →
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →