Snelle AVG-scan voor een SaaS-startup
Startup-engineers krijgen een snelle triage van de AVG-gaten met het hoogste risico vóór een lancering of audit.
Voorbeeld van invoer en uitvoer bekijken
Invoer
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Uitvoer (fragment)
Snelle AVG-controle — 3 kritieke gaten gevonden. 1) Ontbrekende verklaring van de rechtsgrond: specificeer toestemming/gerechtvaardigd belang per verwerkingsdoel (art. 6). 2) Geen mechanisme voor cookietoestemming ondanks analyse — voeg een banner toe met granulaire opt-in (ePrivacy). 3) Bewaartermijn niet gedefinieerd: vermeld hoe lang gegevens worden bewaard (art. 5). Sterke punten: EU-dataresidentie (Frankfurt) en een selfservice-verwijderpad ondersteunen de rechten van betrokkenen. Aanbevolen volgende stap: stel een FG-contact aan/wijs er een aan en voeg een verwerkingsregister toe.