MKB Juristen stelt juridische documenten op maat op
Het beste is om belangrijke contracten, algemene voorwaarden en andere juridische documenten niet zelf te knutselen of te kopiëren. Wij helpen ondernemers budgetvriendelijk met juridisch maatwerk, vooraf duidelijke kosten en praktische uitleg.
- Contracten, voorwaarden en juridische documenten op maat
- Budgetvriendelijk en vooraf duidelijk over de kosten
- Gratis adviesgesprek of vrijblijvend een offerte aanvragen
Een privacybeleid laten opstellen kost bij een gespecialiseerde mkb-jurist doorgaans tussen de 500 en 1.500 euro, afhankelijk van de omvang van je organisatie, het aantal verwerkingen en de gevoeligheid van de gegevens. Het privacybeleid is het interne document dat vastlegt hoe je onderneming met persoonsgegevens omgaat, en dat vraagt om afstemming op je eigen werkwijze. Je kunt het zelf schrijven of laten opstellen; de keuze hangt af van hoeveel personeel en hoeveel systemen erbij betrokken zijn. Hieronder de kosten, het proces en het moment waarop uitbesteden loont.
Het korte antwoord
- Zelf schrijven: geschikt voor een kleine organisatie met overzichtelijke verwerkingen.
- Jurist: 500 tot 1.500 euro, afhankelijk van omvang en gevoeligheid.
- Doorlooptijd: één tot drie weken, inclusief intake en afstemming.
- Bepalend voor de prijs: personeel, bijzondere gegevens, aantal verwerkers en locaties.
- Vaak samen met: een verwerkingsregister, verwerkersovereenkomsten en de datalekprocedure.
Wat kost een privacybeleid laten opstellen?
Anders dan bij een externe verklaring gaat het bij een privacybeleid om je hele organisatie. De prijs volgt daarom vooral uit de omvang en de complexiteit:
- Kleine organisatie met enkele medewerkers en gebruikelijke gegevens: 500 tot 800 euro.
- Middelgrote organisatie met meerdere systemen en verwerkers: 800 tot 1.200 euro.
- Gevoelige verwerkingen, zoals medische of andere bijzondere gegevens, of meerdere locaties: 1.200 euro en hoger, vaak in een breder traject.
- Aanvullende onderdelen, zoals een verwerkingsregister of set verwerkersovereenkomsten, tegen meerprijs.
Een beleid is maatwerk, want het moet kloppen met jouw rollen, systemen en procedures. Een standaardsjabloon zonder afstemming levert een document op dat er goed uitziet maar in de praktijk niet wordt gevolgd.
Het proces stap voor stap
Laat je het beleid opstellen door een jurist, dan verloopt dat meestal zo:
- Intake: je bespreekt je verwerkingen, systemen, verwerkers en de rollen binnen je organisatie.
- Inventarisatie: de jurist brengt in kaart wat er ontbreekt, vaak in samenhang met het verwerkingsregister uit artikel 30.
- Concept: je ontvangt een beleid met rollen, bewaartermijnen, beveiliging uit artikel 32 en een datalekprocedure.
- Afstemming: je toetst of de procedures werkbaar zijn en past waar nodig aan.
- Implementatie: je deelt het beleid met medewerkers en legt vast dat je dat hebt gedaan.
Hoe beter je de intake voorbereidt, hoe sneller het gaat. Een overzicht van je systemen, verwerkers en bewaartermijnen scheelt vragen achteraf.
Zelf doen of uitbesteden
De afweging draait om omvang en risico. Werk je alleen of met een klein team en verwerk je alleen gebruikelijke gegevens, dan is een beleid goed zelf te schrijven. De onderdelen zijn overzichtelijk en de risico’s beperkt.
Zodra je personeel over meerdere locaties hebt, met bijzondere gegevens werkt, veel verwerkers inzet of camerabeelden bewaart, wordt afstemming lastiger. Dan zit de waarde van een jurist in het passend maken van beveiligingsniveau en procedures op de risico’s, en in het op elkaar aansluiten van beleid, register en verwerkersovereenkomsten. Een fout in die samenhang valt bij een controle op.
Wat je krijgt en wat niet
Een privacybeleid regelt de interne spelregels. Het is niet hetzelfde als de externe privacyverklaring, het verwerkingsregister of de verwerkersovereenkomsten, al horen die vaak in hetzelfde traject thuis. Vraag vooraf wat er wel en niet is inbegrepen, zodat je niet met een los beleid blijft zitten terwijl het register nog ontbreekt.
Een kort voorbeeld. Een accountantskantoor uit Nijmegen met achttien medewerkers laat een privacybeleid opstellen omdat het met financiële klantgegevens werkt en met meerdere softwareleveranciers. De jurist stemt het beleid af op het verwerkingsregister, controleert de verwerkersovereenkomsten en beschrijft een datalekprocedure. Het kantoor betaalt meer dan een kleine onderneming, maar heeft daarmee de belangrijkste onderdelen in samenhang geregeld.
Eerlijke aanbeveling
Ben je een kleine organisatie met overzichtelijke verwerkingen en zonder bijzondere gegevens, dan heb je geen jurist nodig. Een beleid dat je zelf opstelt, aansluit op je verwerkingsregister en klopt met de praktijk, is dan voldoende en bespaart kosten.
Laat het beleid wel opstellen zodra je personeel over meerdere locaties hebt, met bijzondere gegevens werkt of veel verwerkers gebruikt. In die situaties is de meerprijs klein ten opzichte van het risico van een beleid dat niet past bij de gegevens. Kies een mkb-jurist die je werkwijze echt doorloopt en het beleid afstemt op je register en je verwerkersovereenkomsten.
Meer weten of direct laten regelen? Bekijk het privacybeleid van MKB Juristen, lees eerst wat is een privacybeleid en hoe je zelf een privacybeleid opstellen aanpakt.
Veelgestelde vragen
Bij een gespecialiseerde mkb-jurist reken je doorgaans op 500 tot 1.500 euro. Een kleine organisatie met gebruikelijke gegevens zit aan de onderkant, een organisatie met meerdere systemen en verwerkers hoger. Bij bijzondere gegevens of meerdere locaties ligt de prijs boven de 1.200 euro.
Een sjabloon is een startpunt, maar een privacybeleid moet aansluiten op jouw rollen, systemen en procedures. Een generiek document dat niet klopt met de praktijk wordt niet gevolgd en vult de verantwoordingsplicht niet in. Stem het beleid altijd af op je eigen werkwijze.
Meestal één tot drie weken, inclusief intake en afstemming. De doorlooptijd hangt af van hoe compleet je de informatie over je systemen, verwerkers en bewaartermijnen aanlevert. Een goede voorbereiding versnelt het traject.
Een overzicht van je verwerkingen, de systemen die je gebruikt, de externe verwerkers, de bewaartermijnen en de rollen binnen je organisatie. Hoe completer dit beeld, hoe beter de jurist het beleid kan afstemmen op de risico’s die bij jouw organisatie horen.
Niet automatisch. Een verwerkingsregister uit artikel 30 is een apart onderdeel, al hoort het vaak in hetzelfde traject. Vraag vooraf wat er is inbegrepen, zodat je niet met een los beleid blijft zitten terwijl het register nog moet worden gemaakt.
Ja. Een privacyverklaring is extern en informeert bezoekers en klanten. Een privacybeleid is intern en beschrijft hoe je organisatie werkt. Het opstellen van een beleid vraagt meer afstemming op je eigen processen en is daardoor doorgaans arbeidsintensiever.
Bij personeel over meerdere locaties, bijzondere gegevens, veel verwerkers of camerabeelden. Daar zit de moeilijkheid in het afstemmen van beveiliging en procedures op de risico’s. Voor een kleine organisatie met overzichtelijke verwerkingen kun je het beleid prima zelf opstellen.