AVG: Privacy and Data Protection Professional (incl. EXIN examen)

Verdiep uw AVG-kennis en leer privacy professioneel organiseren binnen uw organisatie

De AVG kennen is één ding, maar privacyregels daadwerkelijk vertalen naar beleid, processen en dagelijkse besluitvorming vraagt om meer verdieping. Organisaties moeten kunnen aantonen waarom persoonsgegevens worden verwerkt, welke risico’s daarbij ontstaan en welke maatregelen zijn genomen om deze risico’s te beheersen.

Tijdens de training AVG: Privacy and Data Protection Professional – EXIN verdiept u uw kennis van privacy en gegevensbescherming. U leert hoe u privacybeleid ontwikkelt, verantwoordelijkheden organiseert, Data Protection Impact Assessments uitvoert en professioneel omgaat met datalekken en privacy-incidenten.

De training sluit aan op de officiële certificering EXIN Privacy & Data Protection Professional. EXIN richt zich daarbij op vijf belangrijke hoofdgebieden: gegevensbeschermingsbeleid, het organiseren van gegevensbescherming, de rollen van verwerkingsverantwoordelijke, verwerker en DPO, de DPIA en de aanpak van datalekken.

Waar Privacy and Data Protection Foundation vooral draait om het begrijpen van de AVG, ligt bij Professional de nadruk sterker op toepassen, beoordelen en organiseren. Daarmee is deze training met name geschikt voor professionals die binnen hun organisatie daadwerkelijk verantwoordelijkheid dragen voor privacy en compliance.

Wilt u privacy ook verbinden aan informatiebeveiliging? Dan sluit Security: ISO 27001 Foundation hier inhoudelijk goed op aan. Voor organisaties die privacyvraagstukken rond AI breder willen organiseren kan daarnaast AI Governance, Risk & Compliance worden gevolgd.

Kunnen we iets voor jullie organisatie betekenen?

Hebben jullie interesse in onze Incompany trainingen?
Of willen jullie gewoon eens met ons sparren over leren en ontwikkelen?

Neem gerust contact met ons op. We helpen je graag.

Programma

Verdieping in de AVG en privacy governance

  • belangrijke AVG-beginselen verdiepen
  • accountability praktisch organiseren
  • privacy verbinden aan organisatiedoelstellingen
  • verantwoordelijkheden binnen privacy governance bepalen
  • privacyrisico’s structureel meenemen in besluitvorming
  • aantoonbare naleving organiseren

 

Privacy- en gegevensbeschermingsbeleid

  • privacybeleid ontwikkelen en onderhouden
  • beleidsdoelen vertalen naar praktische procedures
  • verschillende gegevensverwerkingen in kaart brengen
  • verantwoordelijkheden en eigenaarschap vastleggen
  • beleid verbinden aan dagelijkse processen
  • naleving periodiek evalueren

Gegevensbeschermingsbeleid is een van de officiële hoofdonderwerpen van EXIN Privacy & Data Protection Professional.

Rollen van verantwoordelijke, verwerker en DPO

  • verwerkingsverantwoordelijke en verwerker onderscheiden
  • gezamenlijke verantwoordelijkheid herkennen
  • taken van een Data Protection Officer begrijpen
  • onafhankelijkheid en positie van de DPO plaatsen
  • verantwoordelijkheden contractueel vastleggen
  • escalatie- en advieslijnen organiseren

 

Verwerkingsactiviteiten en privacybeheer

  • verwerkingen systematisch registreren
  • grondslagen en doeleinden controleren
  • dataminimalisatie en bewaartermijnen toepassen
  • persoonsgegevensstromen inzichtelijk maken
  • verwerkers en externe partijen beoordelen
  • privacybeheer structureel organiseren

 

Data Protection Impact Assessment (DPIA)

  • bepalen wanneer een DPIA noodzakelijk is
  • privacyrisico’s systematisch identificeren
  • impact op rechten en vrijheden beoordelen
  • passende maatregelen formuleren
  • restrisico’s beoordelen
  • DPIA’s documenteren en periodiek actualiseren

De Data Protection Impact Assessment vormt een afzonderlijk officieel hoofdonderwerp binnen de Professional-certificering.

Rechten van betrokkenen professioneel organiseren

  • verzoeken om inzage behandelen
  • correctie en verwijdering organiseren
  • bezwaar en beperking van verwerking beoordelen
  • dataportabiliteit toepassen
  • verantwoordelijkheden en termijnen bewaken
  • processen inrichten voor consistente afhandeling

 

Privacy by Design, risico’s en maatregelen

  • privacy vanaf het ontwerp meenemen
  • privacy by default toepassen
  • technische en organisatorische maatregelen beoordelen
  • risico’s verbinden aan passende controls
  • privacy en informatiebeveiliging op elkaar afstemmen
  • effectiviteit van maatregelen evalueren

Voor verdere verdieping in informatiebeveiliging sluit de leerlijn rond ISO 27001 Foundation en ISO 27001 Professional goed aan.

Datalekken en incidentmanagement

  • bepalen wanneer sprake is van een persoonsgegevensinbreuk
  • incidenten registreren en onderzoeken
  • risico’s voor betrokkenen beoordelen
  • meldplicht bij toezichthouders plaatsen
  • communicatie richting betrokkenen beoordelen
  • maatregelen nemen om herhaling te voorkomen

Datalekken, notificatie en incidentrespons behoren tot de vijf officiële hoofdonderwerpen van de EXIN-certificering.

Privacy, AI en nieuwe technologie

  • privacyrisico’s van AI-systemen herkennen
  • persoonsgegevens binnen AI-toepassingen beoordelen
  • profilering en geautomatiseerde besluitvorming plaatsen
  • transparantie en menselijke controle meenemen
  • AVG en AI-governance met elkaar verbinden
  • nieuwe technologie vanuit privacy by design beoordelen

EXIN heeft de examenmaterialen voor Foundation én Professional in 2025 vernieuwd. Daarbij is expliciet aandacht toegevoegd voor AI en de wisselwerking met de GDPR.

Praktijkopdrachten en voorbereiding op EXIN

  • officiële examendomeinen herhalen
  • privacycases analyseren
  • DPIA-vraagstukken uitwerken
  • rollen en verantwoordelijkheden toepassen
  • verplichte praktijkopdrachten voorbereiden
  • gericht oefenen voor het officiële EXIN-examen

Resultaat

Na afloop van deze training kunt u:

  • privacybeleid professioneel ontwikkelen en beoordelen
  • AVG-verplichtingen vertalen naar bedrijfsprocessen
  • rollen van verantwoordelijke, verwerker en DPO onderscheiden
  • privacy governance structureel organiseren
  • een DPIA uitvoeren en beoordelen
  • rechten van betrokkenen professioneel organiseren
  • passende privacymaatregelen selecteren
  • datalekken en privacy-incidenten beoordelen
  • privacyvraagstukken rond AI beter analyseren
  • gericht deelnemen aan het EXIN Privacy & Data Protection Professional-examen

Doelgroep

De training AVG: Privacy and Data Protection Professional – EXIN is bedoeld voor Data Protection Officers, Privacy Officers, Legal- en Compliance Officers, Security Officers, Business Continuity Managers, Data Controllers, privacy-auditors en HR-managers. EXIN positioneert de certificering nadrukkelijk voor professionals die AVG-kennis daadwerkelijk moeten toepassen in hun dagelijkse beroepspraktijk.

Omdat het een Advanced-certificering is, adviseert EXIN om eerst kennis op het niveau van Privacy and Data Protection Foundation op te bouwen.

Werkwijze

Academie Nederland stemt de training vooraf af op het kennisniveau, de verantwoordelijkheden en de privacyvraagstukken van de deelnemers. Tijdens de training combineert Academie Nederland de officiële EXIN-leerdoelen met praktijkcases, DPIA-oefeningen en herkenbare situaties rond privacybeleid, rechten van betrokkenen en datalekken.

Deelnemers werken actief met praktische privacyvraagstukken en de vereiste opdrachten. Hierdoor ontwikkelt u niet alleen de kennis die nodig is voor het EXIN-examen, maar leert u privacy en gegevensbescherming ook structureel organiseren binnen uw eigen organisatie.

Deze training wordt uitgevoerd in samenwerking met CVA en voldoet aan de geldende kwaliteitsnormen, richtlijnen en eisen voor professionele examinering en certificering. De examens worden afgenomen door een daartoe bevoegde certificeringsinstantie.

Maatwerk Training

Deze training bied Academie Nederland aan als Incompany maatwerktraining. Dit betekent dat de inhoud volledig wordt afgestemd op de specifieke behoeften en uitdagingen van jullie organisatie. Wil je van gedachten wisselen over deze training of een voorstel ontvangen? Neem gerust contact op voor een oriënterend gesprek. Bel 085-1306347 of mail naar [email protected]

Investering

Prijs op aanvraag

Waar: Incompany, heel Nederland

Offerte

Wij sturen je graag een geheel vrijblijvende offerte. Je ontvangt hem binnen 24 uur.

1 op 1 training on the job

Academie Nederland biedt de mogelijkheid aan, om na een training de kennis en vaardigheden nog beter toe te passen in je werk. Terug op jouw werkplek gaan dingen soms toch anders dan verwacht. Met een ervaren trainer breng je samen het geleerde in de praktijk.

Lees hier meer over de mogelijkheden 1 op 1 training on the job.

Staat jouw training er niet bij?

Kun je de gewenste training niet vinden in ons overzicht? Neem contact met ons op en bel 085-1306347 of mail naar [email protected]. Wij helpen je graag bij het vinden van een passende training die aansluit op jouw vraag en behoefte.

Veelgestelde vragen

Heb je nog steeds vragen? Geen zorgen. Hier behandelen we de belangrijkste vragen, zodat je precies weet waar je aan toe bent.” Staat je vraag er niet tussen? Neem dan gerust contact op met ons. Dan helpen we je graag verder

EXIN Privacy & Data Protection Professional is een Advanced-certificering voor professionals die de AVG niet alleen moeten begrijpen, maar ook praktisch moeten toepassen. De training richt zich onder andere op privacybeleid, governance, DPIA’s, verantwoordelijkheden en datalekmanagement.

Foundation richt zich vooral op het begrijpen van privacy, persoonsgegevens en de belangrijkste AVG-verplichtingen. Professional gaat verder en richt zich op het daadwerkelijk organiseren, beoordelen en toepassen van gegevensbescherming binnen een organisatie. EXIN adviseert Foundation als voorbereiding op Professional.

De training is vooral geschikt voor Privacy Officers, DPO’s, complianceprofessionals, juristen, securityprofessionals, privacy-auditors, HR-managers en andere professionals die verantwoordelijkheid dragen voor privacy en gegevensbescherming.

Ja. Voor de officiële certificering moet u een geaccrediteerde training volgen en de bijbehorende praktijkopdrachten succesvol afronden. Daarnaast moet u het officiële EXIN-examen behalen.

Het examen bestaat uit 40 meerkeuzevragen, duurt 120 minuten en heeft een cesuur van 65%. Het examen is closed book en elektronische hulpmiddelen zijn niet toegestaan.

Heb je nog vragen?

We helpen je graag bij het vinden van de training die bij jouw wensen aansluit. 

Offerte aanvragen voor

AVG: Privacy and Data Protection Professional (incl. EXIN examen)

Velden met een * zijn verplicht