Beveiliging van persoonsgegevens: wat móét je eisen van je softwareleverancier?
06-11-2025 • Redactie
Als vereniging ben je verwerkingsverantwoordelijke. Je mag (en moet) eisen stellen aan de verwerker die jouw ledendata beheert.
Must-haves
- EU-hosting + back-ups: juridisch helder en herstelbaar.
- Verwerkersovereenkomst (DPA): verantwoordelijkheden en meldplichten.
- Rolgebaseerde toegang: minst-privilege als standaard.
- Audit-log: wie wijzigde wat en wanneer.
- Herroepbare opt-ins: vooral voor foto’s/nieuwsbrieven.
Tijdbesparing: een goede auditlog voorkomt 30–60 min uitzoekwerk per incident.