Augustus 2026. Verwerkersovereenkomsten (DPA’s) moeten aansluiten op ISMS, NIS2-keten en due diligence. AP en klanten vergelijken DPA-clausules met werkelijke security-controls — inconsistentie leidt tot vragen.
Checklist 2026
- subverwerkers: lijst, notificatie, auditrechten;
- beveiligingsmaatregelen: verwijs naar ISO 27001/SoA of bijlage met controls;
- datalek: meldtermijnen aligned met AVG én contract-SLA;
- exit: dataretour, verwijdering, format bewijs;
- locatie: EU/EEA, SCC’s indien derde land.
ISMS-koppeling
Beheer DPA’s in hetzelfde register als leveranciersrisico. Koppel aan AVG hub en leveranciersbeheer. Bij renewal: check of security posture is gewijzigd sinds ondertekening.
In 2026 vragen enterprise-klanten DPA + SOC/ISO-bewijs in één pakket. Versiebeheer en reviewdatum op elke DPA zijn minimum.
