Logo RGPD
RGPD.click
/
  1. Startpagina
  2. Kennisbank
  3. Fiches
  4. Synthese: Beginselen-Auditmatrix
Cursus Gidsen Blog Kennisbank Actualiteiten
Français English Nederlands
Fiche 21/54 Deel 2 — Basisbeginselen Gevorderd Gecontroleerd 2026-08-23

Synthese: Beginselen-Auditmatrix

Een praktisch zelfbeoordelingsrooster om de conformiteit van elke gegevensverwerking te auditen aan de hand van de zes basisbeginselen van artikel 5 en het vereiste bewijsmateriaal vast te leggen.

Openen in de interactieve lezer
🧪 Operationeel instrument ⚖️ Artikel 5 Auditkader

Beginselen-Auditmatrix (Zelfbeoordeling)

⚡ In 30 seconden

Deze operationele auditmatrix vertaalt de wettelijke normen van artikel 5 naar concrete controlepunten. Voor elke gegevensstroom moeten teams controleren of de auditvraag positief kan worden beantwoord en worden onderbouwd met schriftelijke bewijsstukken.

Beginsel Kernvraag voor de audit Verplicht bewijsmateriaal
1. Rechtmatigheid Is de verwerking gebaseerd op een geldige grondslag uit artikel 6? Registratie in art. 30 register; toestemmingsbewijs of LIA-afweging.
2. Doelbinding Zijn alle toepassingen verenigbaar met het oorspronkelijke doel? Privacyverklaring; vastgelegde verenigbaarheidstoets (art. 6 lid 4).
3. Minimale gegevens Zijn alle verzamelde velden strikt noodzakelijk voor de dienst? Formulierinspectie; datadictionary; API-payloadvalidatie.
4. Juistheid Hebben gebruikers toegang tot een doeltreffende correctieprocedure? Online gebruikersportaal; klantenserviceregister van rectificaties.
5. Opslagbeperking Zijn bewaartermijnen vastgelegd en technisch geautomatiseerd? Bewaarbeleid; geautomatiseerde purge-scripts; vernietigingsverklaringen.
6. Beveiliging Zijn gegevens versleuteld en afgeschermd met strikt toegangsbeheer? Pentest-rapporten; TLS-configuratie; IAM-autorisatiematrices.
⚡ Kernpunten
  • Elk beginsel moet rusten op een controleerbaar documentair artefact.
  • De matrix slaat een brug tussen juridisch kader en technische specificaties.
  • Auditresultaten voeden rechtstreeks de risicobeheersingcyclus van de directie.
⚠️ Veelvoorkomende valkuil

Alleen focussen op IT-beveiliging en voorbijgaan aan doelbinding of bewaartermijnen.

🛠️ In de praktijk

Neem deze 6 controlepunten op in de Definition of Done (DoD) voor softwareontwikkeling.

⚖️ Officiële bronnen: Art. 5, 24, 32 AVG · EDPB Accountability Maatstaven ✓ Juridische controle: 23 augustus 2026

✓ Kernpunten

  • Operationeel zelfbeoordelingsinstrument voor projectteams en IT-beheerders.
  • Directe koppeling van elk beginsel aan tastbaar documentair bewijs.
  • Maakt vroegtijdige detectie van non-conformiteiten vóór livegang mogelijk.

⚠ Veelvoorkomende valkuil: Verwerkingen goedkeuren op basis van mondelinge toezeggingen zonder verificatie van de feitelijke bewijsstukken.

→ In de praktijk: Pas deze matrix toe om de meest risicovolle systemen binnen uw organisatie door te lichten.

← Accountability: Verantwoordingsplicht (Art. 5.2 & 24) De 6 Rechtsgronden voor Verwerking (Art. 6 lid 1) →