Documentatie

Verwerkingsregister AVG - Gratis Voorbeeld

Excel-voorbeeld voor een verwerkingsregister AVG met tabellen, reviewkolommen, risicostatus en dashboard voor privacybeheer.

04-06-2026
589 downloads
4.8/5 gemiddelde score
Sjabloon downloaden

Dit Excel-voorbeeld is een verwerkingsregister voor de AVG waarmee je verwerkingen, grondslagen, bewaartermijnen en beveiligingsmaatregelen vastlegt. Het sjabloon bevat een registertabblad, een dashboard en een toelichting voor privacybeheer in één bestand.

Je gebruikt het om per verwerking te zien wie verantwoordelijk is, welke persoonsgegevens je verwerkt en of een DPIA nodig is. Dat is handig voor een verwerkingsverantwoordelijke, een verwerker of een privacycoördinator die het overzicht wil houden zonder losse documenten.

In de screenshots zie je hoe het tabblad Verwerkingsregister de kerngegevens per regel vastlegt, terwijl het dashboard de status en reviewstanden samenvat. De opzet past bij Nederlandse organisaties die onder art. 30 AVG hun verwerkingsregister op orde willen hebben.

Captura de tela 1: Aba Verwerkingsregister - Planilha Excel verwerkingsregister AVG voorbeeld excel
Figuur 1: Tabblad "Verwerkingsregister"

Belangrijkste voordelen van dit Excel-sjabloon

  • Je legt per verwerking vast welke persoonsgegevens, betrokkenen en rechtsgrond horen bij de verwerking.
  • Je ziet meteen welke posten een DPIA nodig hebben en welke al veilig zijn afgedekt.
  • Je bewaakt bewaartermijnen, reviewdata en statussen in één overzicht.
  • Je maakt intern eigenaarschap zichtbaar met een vaste verantwoordelijke per verwerking.
  • Je houdt grip op doorgifte aan derden en ontvangers buiten Nederland of de EU.
  • Je gebruikt het dashboard om risico-indicaties en achterstallige reviews snel te signaleren.
  • Je werkt gestructureerd richting het verwerkingsregister dat onder art. 30 AVG verwacht wordt.

Stap voor stap uitleg

  1. Vul op het tabblad Verwerkingsregister per verwerking een unieke Verwerkings-ID in en geef de activiteit een duidelijke naam.
  2. Beschrijf vervolgens het doel, de betrokken groep en de categorieën persoonsgegevens zo concreet mogelijk. Denk aan personeelsdossiers, klantdata of camerabeelden.
  3. Vul de rechtsgrond in en noteer wie intern eigenaar is, zodat je weet wie op review moet reageren.
  4. Werk de bewaartermijn, beveiligingsmaatregelen en eventuele gegevensdeling met derden per regel bij. Daarmee houd je ook de privacyrisico’s zichtbaar.
  5. Controleer de kolom voor Review >12 mnd en het reviewjaar om verwerkingen op tijd opnieuw te beoordelen.
  6. Gebruik het Dashboard om actief, afgehandeld en risicovol snel te filteren voor overleg met HR, IT of management.
  7. Werk de toelichting bij als je procesafspraken, classificaties of beoordelingsregels toevoegt voor je organisatie.
Captura de tela 2: Aba Dashboard - Planilha Excel verwerkingsregister AVG voorbeeld excel
Figuur 2: Tabblad "Dashboard"

Inbegrepen functionaliteit

19 vaste kolommen voor de kern van het verwerkingsregister, inclusief rechtsgrond, bewaartermijn en verantwoordelijke.
Kolommen voor DPIA, risicobeoordeling en reviewstatus om privacywerk slimmer te prioriteren.
Ingebouwde overzichtsvelden voor laatste reviewdatum en reviewjaar als hulp bij jaarlijkse controle.
Praktische scheiding tussen verwerking, verwerker, ontvanger en gegevensdeling met derden.
Dashboardtabblad met samenvatting van status, risico’s en reviewachterstanden.
Toelichtingstabblad voor definities, werkinstructies en interne afspraken.
Geschikt voor organisaties die onder art. 30 AVG hun register gestructureerd willen bijhouden.

Hoe het verwerkingsregister in Excel is opgebouwd

Het tabblad Verwerkingsregister is de kern van dit sjabloon. Bovenaan staan 19 kolommen, van Verwerkings-ID en verwerking tot bewaartermijn, beveiligingsmaatregelen en reviewinfo. Daarmee kun je per regel een concrete activiteit vastleggen, zoals personeelsadministratie, payroll of een CRM-koppeling.

In de praktijk werkt dit goed voor een HR-medewerker, privacy officer of administrateur die meerdere processen moet bijhouden. Bij 12 verwerkingen en een review per kwartaal heb je al snel 48 controlepunten per jaar, dus een vaste structuur scheelt echt werk. De kolom Status helpt je onderscheid maken tussen actief, in review en afgehandeld.

Welke velden je direct gebruikt

De combinatie van Rechtsgrond AVG, Bewaartermijn en Beveiligingsmaatregelen maakt het register bruikbaar voor de dagelijkse praktijk. Zet bijvoorbeeld bij personeelsgegevens neer dat je ze 7 jaar bewaart na uitdiensttreding en dat alleen HR toegang heeft via autorisaties. Dat is veel sterker dan een losse lijst met procesnamen.

Waarom het dashboard erbij hoort

Het tweede tabblad geeft je management in één oogopslag grip op aantallen en status. Als je 30 verwerkingen beheert en er 8 op review staan, zie je meteen waar prioriteit zit. Voor een organisatie met meerdere afdelingen is dat handiger dan een lang tekstdocument of een pdf-lijst.

Captura de tela 3: Aba Toelichting - Planilha Excel verwerkingsregister AVG voorbeeld excel
Figuur 3: Tabblad "Toelichting"

AVG en verwerkingsregister in Nederland

Onder art. 30 AVG moet je als verwerkingsverantwoordelijke een register van verwerkingsactiviteiten kunnen tonen. Dat register bevat onder meer de doeleinden, categorieën betrokkenen, ontvangers, doorgifte aan derde landen en een algemene beschrijving van technische en organisatorische beveiligingsmaatregelen. Voor de meeste Nederlandse organisaties is dit geen beleidsstuk, maar een werkdocument dat up-to-date moet blijven.

De juridische keuze tussen alleen een register in Word of een gestructureerd Excel-bestand is eenvoudig: voor operationeel beheer wint Excel. Je kunt er filters, reviewdatums en statusvelden in gebruiken, waardoor je bij een audit of vraag van de Autoriteit Persoonsgegevens sneller laat zien wat actueel is. Bij 25 tot 50 verwerkingen is dat veel praktischer dan losse notities verspreid over mailboxen en mappen.

Wanneer een DPIA relevant wordt

De kolom DPIA vereist? (Ja/Nee) is nuttig omdat je verwerkingen met verhoogd risico apart wilt volgen. Denk aan grootschalige monitoring, bijzondere persoonsgegevens of koppelingen tussen HR- en verzuimsystemen. Bij een proces met cameratoezicht op 3 locaties, 40 medewerkers en bewaartermijnen van 28 dagen wil je die beoordeling niet uit het oog verliezen.

Welke bewijslast je hiermee ondersteunt

Met een ingevuld register kun je laten zien dat je de verwerking in kaart hebt, wie verantwoordelijk is en wanneer de laatste review was. Dat is sterker bewijs dan alleen beleid op papier. In de praktijk is een goed gevuld register vaak het eerste document dat een privacyteam of auditor wil zien.

Veelvoorkomende fouten in een AVG register

De grootste fout is dat mensen het register als een eenmalige invuloefening zien. Na de eerste inrichting blijven reviewdatums leeg of ouder dan 12 maanden, terwijl processen al lang zijn veranderd. De kolom Review >12 mnd in dit sjabloon is juist bedoeld om die achterstanden zichtbaar te maken.

Een tweede fout is dat men te vaag blijft over persoonsgegevens. Alleen “persoonsgegevens” invullen zegt niets; je wilt weten of het om BSN, salarisgegevens, contactgegevens of verzuiminformatie gaat. Bij 15 verwerkingen met gevoelige data loopt je risico snel op als je dat onderscheid niet scherp maakt.

Te brede omschrijvingen

Termen als “administratie” of “klantbeheer” zijn vaak te breed. Splits liever op in concrete activiteiten, bijvoorbeeld personeelsadministratie, loonverwerking en toegangsbeheer. Dan kun je per proces ook eerlijker beoordelen of een DPIA nodig is.

Vergeten van externe partijen

Veel bestanden missen de velden voor verwerker, ontvanger en gegevensdeling met derden. Juist daar gaat het vaak mis bij salarissoftware, cloudopslag of marketingtools. Als je jaarlijks 6 leveranciers hebt met toegang tot persoonsgegevens, wil je precies weten welke partij wat ontvangt en onder welke afspraak.

Bij die 6 leveranciers past ook een risicoanalyse, zodat je per partij de kans op gegevensdeling en de impact ervan naast elkaar zet.

Tips om dit sjabloon aan jouw organisatie aan te passen

Dit sjabloon werkt het best als je het koppelt aan je eigen processen en afdelingen. Voeg bijvoorbeeld een kolom toe voor afdeling, systeemnaam of classificatie als je organisatie meer dan 20 verwerkingen heeft. Dan kun je filteren op HR, finance, IT of marketing zonder extra documenten.

Een tweede nuttige uitbreiding is een vaste beoordelingsscore voor risico of prioriteit. Bij een simpele schaal van 1 tot 5 kun je 30 verwerkingen sneller rangschikken dan met alleen kleur of vrije tekst. Dat helpt vooral als je periodiek wilt bespreken welke verwerkingen als eerste een update krijgen.

Handige uitbreidingen

  • Voeg een kolom toe voor systeemnaam, zoals HRM, CRM of payroll.
  • Werk met een vaste reviewfrequentie, bijvoorbeeld 12 of 24 maanden.
  • Koppel het register aan een apart overzicht voor verwerkersovereenkomsten.
  • Maak een filter op bijzondere persoonsgegevens, zoals BSN of gezondheidsgegevens.

Als je meer rapportage wilt, kun je het dashboard uitbreiden met tellingen per status of per eigenaar. Bij 40 tot 60 verwerkingen is zo’n samenvatting vaak precies wat de directie wil zien. Zo blijft het bestand bruikbaar voor zowel privacybeheer als intern overleg.

Die samenvatting sluit ook goed aan op het vastleggen van vergadernotities, zodat besluiten en acties direct naast de status per eigenaar staan.

Veelgestelde vragen over dit sjabloon

Download
Bestandsformaat Excel (.xlsx)
Compatibele software Excel, Google Sheets, LibreOffice
Prijs Gratis
Nu downloaden
Gemaakt en gecontroleerd door de redactie van Exceldoc
Daan Visser
Daan Visser
Excel- en spreadsheetspecialist

Daan Visser werkt al ruim vijftien jaar met Excel en spreadsheets voor het mkb, zzp'ers en boekhoudkantoren. Voor Exceldoc ontwerpt, vult en controleert hij elk sjabloon persoonlijk: de opbouw, de formules met puntkomma en Nederlandse functienamen, de BTW-tarieven (21/9/0%) en de datumnotatie in dd-mm-jjjj. Zijn uitgangspunt is simpel: een sjabloon moet meteen kloppen als je het opent.

Sanne Bakker
Sanne Bakker
Redacteur & handleidingen

Sanne Bakker is redacteur en schrijft de handleidingen bij de sjablonen van Exceldoc. Met een achtergrond in administratie en bedrijfsvoering vertaalt ze elk werkblad naar een heldere, stapsgewijze uitleg: hoe je begint, welke velden je invult en waar je op moet letten volgens de regels van de Belastingdienst en de KVK. Ze test elke handleiding tegen de praktijk van zzp'ers en kleine ondernemers.