Ga naar hoofdinhoud

Aan de slag

Artikel 30 van de AVG verplicht elke organisatie die persoonsgegevens verwerkt een register van verwerkingsactiviteiten bij te houden — een schriftelijke inventaris van welke persoonsgegevens zij verwerkt, waarom, op welke rechtsgrondslag, van wie, hoe lang en met wie ze worden gedeeld. De toezichthouder kan er op elk moment om vragen, en het is het eerste document waarnaar hij kijkt.

De meeste organisaties houden dat register bij in een spreadsheet die niemand graag bijwerkt. ROPA vervangt de spreadsheet door een gestructureerd register dat consistent blijft, in meerdere talen tegelijk kan worden bijgehouden en de documenten oplevert die u daadwerkelijk moet overhandigen: de verklaring van art. 30 voor de toezichthouder en de informatieclausule van art. 13 voor de mensen wier gegevens u verwerkt.

Deze pagina legt uit wat u krijgt bij registratie, hoe een register in elkaar zit en hoe u de weg vindt in de applicatie. Elke bouwsteen heeft een eigen gids onder Functies, en facturatie legt uit wat er gebeurt na de gratis proefperiode.


Wat u krijgt bij registratie​

Registreren vraagt alleen een e-mailadres — geen kaart, geen bedrijfsgegevens.

Zodra uw account bestaat, gebeuren er twee dingen:

  1. U wordt lid van de demo-organisatie. Dat is een volledig ingevuld register van een fictief bedrijf, bijgehouden in alle beschikbare talen, dat u meteen kunt doorbladeren om te zien hoe een afgerond register eruitziet.
  2. Er wordt een privé-testorganisatie voor u aangemaakt. Binnen enkele seconden meldt een dialoogvenster dat uw testomgeving klaar is. Kies Mijn werkruimte bezoeken om haar te openen, of Terug naar demosite om verder te verkennen en later terug te komen.

De testorganisatie is een kopie van de demogegevens die alleen van u is: ze heeft een eigen adres, u bent er beheerder van, niemand anders kan haar zien, en u kunt er alles in wijzigen of verwijderen. Gebruik haar als speeltuin, of vervang de voorbeeldgegevens door uw eigen gegevens en maak er uw echte register van — zie Uw register opbouwen hieronder. Wilt u de voorbeeldgegevens ooit terug, dan laadt Organisatie-instellingen → Organisatiegegevens opnieuw instellen ze opnieuw.

Elke organisatie begint met een gratis proefperiode van 90 dagen waarin alles is ontgrendeld. Wat daarna gebeurt, staat beschreven in Hoe facturatie werkt.

Elke organisatie heeft een eigen adres

Een organisatie is bereikbaar op {naam}.rat.gd. De demo staat op demo.rat.gd; uw testorganisatie krijgt een naam als test-4821.rat.gd. Zet de uwe bij uw bladwijzers — het is het adres van uw werkruimte.


Hoe een register is opgebouwd​

Alles in ROPA hangt aan een klein aantal bouwstenen.

Organisaties​

Uw eigen organisatie — de rechtspersoon van wie het register is, wier naam, adres en contactpersonen op elk document verschijnen — en elke andere organisatie waarnaar het register verwijst, allemaal beschreven met hetzelfde soort record. → Organisaties

Organisatorische eenheden​

De afdelingen, teams of functies binnen de organisatie — HR, Marketing, IT, een dochteronderneming. Elke eenheid heeft een kleur, en elke verwerkingsactiviteit hoort bij precies één eenheid. Op eenheden filtert u het register, en op eenheden is het uiteindelijke document gegroepeerd. → Organisatorische eenheden

Verwerkingsactiviteiten​

Het hart van het register. Eén activiteit is één doel waarvoor persoonsgegevens worden verwerkt — salarisadministratie, nieuwsbrief, camerabewaking van de parkeerplaats, werving. Voor elke activiteit legt het register vast: het doel, de rechtsgrondslag, de categorieën gegevens en betrokkenen, waar de gegevens vandaan komen, hoe lang ze worden bewaard, wie ze ontvangt, of ze de EU verlaten en hoe ze zijn beveiligd.

Een activiteit is ofwel actief — onderdeel van het officiële register — ofwel inactief: een concept, of een beëindigde activiteit die wordt bewaard maar niet gepubliceerd. Een nieuwe activiteit begint altijd inactief en kan pas worden geactiveerd als alle verplichte velden zijn ingevuld, zodat een half ingevulde invoer nooit in uw officiële register belandt. → Verwerkingsactiviteiten

Partners​

De andere organisaties die in uw activiteiten voorkomen: verwerkers die u inschakelt, gezamenlijke verwerkingsverantwoordelijken met wie u een doel deelt, en verwerkingsverantwoordelijken voor wie u gegevens verwerkt. Elke partner wordt één keer ingevoerd, met adres en contactpersonen, en daarna uit een lijst gekozen overal waar hij een rol speelt. Uw eigen organisatie is ook een partner — de eerste in de lijst. → Partners

Contacten​

De mensen achter elke organisatie: uw functionaris voor gegevensbescherming en de privacycontactpersoon bij elke partner. Elke organisatie heeft er minstens één, met een functie, een e-mailadres en een telefoonnummer. → Contacten

Contracten​

Optioneel. Een contract koppelt partners aan de activiteiten die het dekt — bijvoorbeeld een verwerkersovereenkomst — met een naam, een link naar het document en een vervaldatum, zodat het register niet alleen laat zien wie de gegevens verwerkt, maar ook onder welke overeenkomst. → Contracten

Talen​

Een register kan in meerdere talen tegelijk worden bijgehouden, één volledige kopie per taal, met één daarvan als standaardtaal. Wanneer u een taal toevoegt, worden de bestaande teksten machinaal vertaald als uitgangspunt; daarna controleert u ze. Bezoekers, auditors en leden lezen het register elk in de taal die ze kiezen in het vlaggenmenu. → Talen


De weg vinden​

Weergavemodus en bewerkmodus​

Het register heeft twee gezichten, en de schakelaar daartussen zit in de bovenbalk.

  • De weergavemodus is het register zoals een lezer het ziet: het dashboard met activiteitenkaarten, de details van elke activiteit en de documenten. Elk lid heeft die.
  • De bewerkmodus is waar activiteiten, eenheden, partners en instellingen worden gewijzigd. Alleen beheerders van de organisatie hebben die; andere leden zien de schakelaar grijs.

U bent beheerder van uw testorganisatie, dus beide modi zijn van u.

Het dashboard​

De hoofdpagina toont de activiteiten als kaarten, één per activiteit, gegroepeerd en gekleurd per organisatorische eenheid. Klik op een kaart voor alle details. De zijbalk links filtert de lijst — op eenheid, op de rol van uw organisatie in de activiteit (verwerkingsverantwoordelijke, verwerker of gezamenlijke verwerkingsverantwoordelijke) en op het al dan niet tonen van inactieve activiteiten — en het zoekvak verfijnt verder. Actieve filters verschijnen als labels boven de kaarten en kunnen één voor één worden verwijderd.

Organisatie-instellingen​

In de bewerkmodus verzamelen de Organisatie-instellingen alles wat geen afzonderlijke activiteit is: organisatiegegevens, talen, partners, contracten, standaardwaarden voor nieuwe activiteiten, documentsjablonen, gegevensexport en -herstel en — zodra facturatie actief is — het abonnement.

Taal en account​

Het vlaggenmenu in de bovenbalk wisselt de taal van zowel de interface als het register. De accountknop ernaast beheert uw profiel en meldt u af.


Uw register opbouwen​

Uw testorganisatie komt gevuld met de voorbeeldgegevens, de snelste manier om de formulieren te leren kennen: open een voorbeeldactiviteit, bekijk hoe de velden zijn ingevuld, en maak er dan een eigen activiteit van of verwijder haar. Wanneer u uw eigen register opbouwt, werkt u in deze volgorde — elke stap voedt de volgende:

  1. Organisaties — uw naam, adres en logo; ze staan op elk document.
  2. Talen — kies de standaardtaal voordat u iets schrijft.
  3. Organisatorische eenheden — de afdelingen waarop het register is gegroepeerd.
  4. Partners en hun contacten — de verwerkers en andere organisaties waarnaar uw activiteiten zullen verwijzen, en wie u daar bereikt.
  5. Verwerkingsactiviteiten — het register zelf; aanmaken, invullen, activeren.
  6. Contracten — optioneel: de overeenkomsten achter elke partner.
  7. Sjablonen — optioneel: uw eigen formulering en opmaak voor de documenten.
Begin met wat u kent

Probeer niet op dag één alle activiteiten op te sommen. Voer de vijf of zes voor de hand liggende in — salarisadministratie, klantgegevens, de website, de nieuwsbrief —, activeer ze en maak een eerste document. Een register dat bestaat en groeit is meer waard dan een perfect register dat nog wordt gepland.


De documenten die u krijgt​

Zodra activiteiten actief zijn, levert elk ervan twee documenten op, in elke taal van het register:

  • Verklaring van art. 30 — het formele verslag van die activiteit voor de toezichthouder. Open het vanuit de details van de activiteit en download het als PDF of RTF.
  • Informatieclausule van art. 13 — de informatie die u verschuldigd bent aan de mensen wier gegevens u verwerkt. Elke activiteit heeft er een directe link naar en een insluitfragment, zodat u ernaar kunt verwijzen vanuit een privacyverklaring, een toestemmingsformulier, een e-mailhandtekening of een webpagina, en altijd de actuele tekst wordt getoond.

Het volledige register — elke actieve activiteit, gegroepeerd per eenheid, met voorblad en overzicht — is als één PDF beschikbaar vanuit het dashboard.

Uw gegevens zitten nooit vast. Organisatie-instellingen → Organisatiegegevens exporteert de hele organisatie als JSON of als ZIP met spreadsheets, en dezelfde pagina herstelt haar; zie Import / Export.


Hoe verder​

Ik wil…Ga naar
Een afgerond register zienDe demo-organisatie, via de vlag van een willekeurige taal
Mijn eigen register opbouwenMijn werkruimte bezoeken, en dan Uw register opbouwen volgen
Activiteitsgegevens van collega's verzamelen met een formulierGoogle Forms-add-on
Het register gebruiken op telefoon of tabletMobiele toegang
Weten wat er gebeurt als de proefperiode aflooptHoe facturatie werkt en de Facturatie-FAQ
Een vraag stellensupport@gdpr-labs.com