Ga naar inhoud

Privacy & data ·

Verwerkersovereenkomst 2026: checklist voor security en privacy teams

Augustus 2026. Verwerkersovereenkomsten (DPA’s) moeten aansluiten op ISMS, NIS2-keten en due diligence. AP en klanten vergelijken DPA-clausules met werkelijke security-controls — inconsistentie leidt tot vragen.

Checklist 2026

  • subverwerkers: lijst, notificatie, auditrechten;
  • beveiligingsmaatregelen: verwijs naar ISO 27001/SoA of bijlage met controls;
  • datalek: meldtermijnen aligned met AVG én contract-SLA;
  • exit: dataretour, verwijdering, format bewijs;
  • locatie: EU/EEA, SCC’s indien derde land.

ISMS-koppeling

Beheer DPA’s in hetzelfde register als leveranciersrisico. Koppel aan AVG hub en leveranciersbeheer. Bij renewal: check of security posture is gewijzigd sinds ondertekening.

In 2026 vragen enterprise-klanten DPA + SOC/ISO-bewijs in één pakket. Versiebeheer en reviewdatum op elke DPA zijn minimum.

Verdiep in de kennisbank

Hulp nodig bij de volgende stap?

Bekijk bij ISO Ready welke ondersteuning past bij jouw vraag. ISO Ready en deze kennisbank worden beheerd door Oosterwal Consultancy.

Bekijk de volgende stap bij ISO Ready

← Terug naar overzicht

isocertificering.org wordt beheerd door Oosterwal Consultancy (oosterwal.com). ISO Ready (iso-ready.nl) is van dezelfde eigenaar. Verwijzingen naar ISO Ready betreffen ons eigen commerciële aanbod. Over ons

AI reading guide (llms.txt)