Standaard verwerkersovereenkomst.
Voor opdrachten waarin Normveilig persoonsgegevens verwerkt namens een opdrachtgever, gebruiken wij een duidelijke overeenkomst op basis van artikel 28 AVG.
Wanneer geldt deze overeenkomst?
De standaard verwerkersovereenkomst geldt wanneer deze in een offerte, opdrachtbevestiging of andere hoofdovereenkomst van toepassing wordt verklaard. De juridische partijgegevens volgen uit die hoofdovereenkomst. Voor een specifieke opdracht kunnen aanvullende afspraken worden vastgelegd.
Wat is geregeld?
De overeenkomst beschrijft onder meer de instructies voor verwerking, geheimhouding, passende technische en organisatorische beveiligingsmaatregelen, inzet van subverwerkers, ondersteuning bij rechten van betrokkenen, datalekken, internationale doorgifte, audits en de verwijdering of teruggave van persoonsgegevens.
Praktisch voor ISO 27001, NEN 7510 en NIS2-projecten
Bij onze projecten kan tijdelijke toegang nodig zijn tot bijvoorbeeld auditbewijs, gebruikers- en autorisatiegegevens, loggegevens, incidentinformatie of andere klantdocumentatie. De overeenkomst beperkt de verwerking tot wat voor de opdracht noodzakelijk is en sluit aan op een risicogestuurde manier van werken.
Artikel 28 AVG
De verwerkersovereenkomst is opgesteld als standaardbasis voor situaties waarin Normveilig als verwerker of subverwerker optreedt. De concrete opdracht bepaalt welke gegevens daadwerkelijk worden verwerkt. Bij bijzondere of hoog-risicoverwerkingen kunnen aanvullende beveiligings- of privacyafspraken nodig zijn.
Versie
Huidige standaardversie: 1.0 - 3 september 2026.
Download verwerkersovereenkomst (PDF) ↓
Deze standaardtekst is bedoeld als contractuele basis en vervangt geen projectspecifieke juridische beoordeling wanneer de aard of het risico van de verwerking daarom vraagt.
