DCBS The Data Compliance Builders

Compliance
die u kunt aantonen.

Managementsystemen voor de AVG, de EU AI Act en NIS2 — structureel en auditklaar.

Plan een gratis kennismakingsgesprek (30 min) Ontdek de diensten
Diensten
Privacy compliance AI compliance NIS2 / Cyberbeveiligingswet Information security Quantum-readiness
As a Service · op abonnement
DPO → Privacy Officer → Security Officer →
AVG · EU AI Act · NIS2 · Quantum · ISO/IEC 42001 · BC 5701 Scroll
Eerdere opdrachtgevers
AFM Gemeente Amsterdam IKEA Ahold Delhaize Evides Essent Vitens Control Union Etos Gall & Gall TFP War Child SCOR Digital Solutions
Introductie

Geen eenmalige adviezen die in een lade verdwijnen, maar een werkend systeem dat standhoudt bij elke audit. Aantoonbaar. Zonder ruis.

De aanpak

Waarom een managementsysteem tot aantoonbare compliance leidt

Een advies beschrijft wat er zou moeten gebeuren. Een managementsysteem zorgt dat het gebeurt — en blijft gebeuren. Het legt rollen, procedures en controles vast in een doorlopende cyclus: plannen, uitvoeren, controleren en bijsturen (PDCA).

Omdat elke stap wordt gedocumenteerd, ontstaat vanzelf het bewijs dat toezichthouders en auditors vragen: wie heeft wat besloten, wanneer en waarom. Dat is het verschil tussen compliant zíjn en compliant kunnen aantónen.

01 · Analyseer
Nulmeting

GAP-analyse van de huidige positie: wat staat er al, wat ontbreekt en wat heeft prioriteit.

02 · Ontwerp
Systeem op maat

Rollen, beleid en procedures die passen bij de organisatie, de sector en het risiconiveau.

03 · Implementeer
Hands-on

Meewerken in de organisatie tot het systeem staat — ingericht en aantoonbaar operationeel.

04 · Borg
Zelfstandig verder

Overdracht, training en een PDCA-cyclus die meegroeit met de regelgeving.

01 Diensten Vijf expertisegebieden — privacy, AI, NIS2, information security en quantum — met DPO en Privacy Officer as a Service als vaste ondersteuning. Bekijk de diensten → 02 Jeroen Dubach Over Jeroen Jurist en privacy-consultant. Interim DPO bij AFM, opdrachten voor Gemeente Amsterdam, IKEA Supply en Ahold Delhaize. Maak kennis → 03 Cases Hoe organisaties in vitale en publieke sectoren aantoonbaar compliant werden. Lees de cases →
Vijf expertisegebieden
Diensten-overzicht →
Privacy compliance AVG/GDPR · DPIA's · audits · BC 5701 AI compliance EU AI Act · ISO/IEC 42001 · FRIA · GPAI NIS2 / Cyberbeveiligingswet Zorgplicht · meldplicht · bestuurdersverantwoordelijkheid Information security ISO 27001 · ISMS · certificering Quantum-readiness Post-quantum cryptografie · aankomende EU-regelgeving
As a Service
Doorlopende ondersteuning op abonnementsbasis. Ook beschikbaar voor interim-opdrachten.
DPO as a Service Externe Functionaris Gegevensbescherming — de formele rol, aangemeld bij de AP. Meer → Privacy Officer as a Service Operationele privacy officer: verwerkingsregister, DPIA's, datalekken, verwerkersovereenkomsten, awareness. Meer → Security Officer as a Service Doorlopend ISMS-beheer: interne audits, risicoregister, directiebeoordeling en hercertificering ISO 27001. Meer →
Regelgevingskalender

Wat er op u afkomt

Compliance wordt met deze wetgeving nadrukkelijk een bestuurlijke verantwoordelijkheid. Wie nu begint, is op tijd — en aantoonbaar voorbereid.

2 aug 2026
EU AI Act — transparantie

Transparantieverplichtingen (art. 50) van toepassing. Verboden praktijken, AI-geletterdheid en GPAI-regels gelden al.

15 aug 2026
Cyberbeveiligingswet

NIS2 in werking voor ruim 8000 Nederlandse organisaties: zorgplicht, meldplicht en registratie bij het NCSC.

2 dec 2027
EU AI Act — hoog risico

Verplichtingen voor hoog-risico AI-systemen (bijlage III), na uitstel via de Digital Omnibus. Ingebouwde AI in producten: 2 aug 2028.

2027–2030
Quantum & PQC

EU Quantum Act verwacht; EU-roadmap post-quantum cryptografie: kritieke migraties richting 2030.

Case · Evides Waterbedrijf

Drie jaar privacy-borging bij een vitale drinkwatervoorziening

Van 2020 tot 2023 als privacy-consultant en interim Functionaris Gegevensbescherming verbonden aan Evides: verwerkingsregister, DPIA's, advisering aan de business en borging van privacy in de dagelijkse werkwijze.

Lees de case →

“Jeroen heeft laten blijken zijn gedegen kennis van de privacywetgeving om te kunnen zetten in toepasbaar beleid en begrepen regelgeving.”

Senior Project Manager · Evides Waterbedrijf

Nieuws & inzichten

Alle artikelen →
AI ComplianceMaart 2025
AI2027: superintelligente AI binnen twee jaar — zijn we er klaar voor?
Privacy2025
Zeven jaar AVG-handhaving in Nederland: wat hebben we geleerd?
Privacy2025
Recordboete Vodafone Duitsland: €45 miljoen — lessen voor uw organisatie

Klaar om compliance zonder ruis te bouwen?

Een vrijblijvend gesprek van 30 minuten. U krijgt direct bruikbaar advies.

Plan een gratis kennismakingsgesprek (30 min)
1 U schetst uw situatie via het contactformulier.
2 Binnen één werkdag een voorstel voor een gespreksmoment.
3 In 30 minuten: beoordeling, eerste prioriteiten, geen verkooppraatje.