Voor de deal
Privacy Due Diligence en AVG Due Diligence
Breng privacyrisico’s, datastromen en AVG-verplichtingen in kaart voordat aansprakelijkheid of herstelkosten na closing zichtbaar worden.
Privacy Due Diligence maakt duidelijk hoe een target persoonsgegevens verwerkt en of privacyrisico’s voldoende beheerst zijn. Dit voorkomt datalekken, claims, boetes of reputatieschade na closing.
Voor de deal
Waarom Privacy Due Diligence relevant is
Bij overnames worden klantdata, personeelsdata, systemen en verwerkersafspraken onderdeel van de deal. Ontbrekende grondslagen, onduidelijke verwerkersrelaties of slecht ingericht datalekbeheer kunnen materiële risico’s opleveren.
Voor de deal
Wat we toetsen
Pravus kijkt naar privacy governance, uitvoering én technische borging.
- ✓Verwerkingsregister, grondslagen en bewaartermijnen.
- ✓Verwerkersovereenkomsten en subverwerkers.
- ✓Datalekprocedure, incidentregistratie en meldproces.
- ✓Toegangsrechten, logging en technische beveiliging van persoonsgegevens.
- ✓Privacy by design, DPIA’s en dataminimalisatie waar relevant.
Voor de deal
Toepasbaar in de deal
De uitkomsten zijn bruikbaar voor waardering, garanties, vrijwaringen, disclosure en post-closing verbeteracties.
Wat levert het op?
Concreet resultaat voor de deal
AVG-risico’s
Inzicht in naleving, datarisico’s en bestaande maatregelen.
Bewijsvoering
Onderbouwing voor garanties, disclosure of risicomitigatie.
Verbeterpunten
Concrete maatregelen voor governance, processen en technische borging.
Sta je aan de vooravond van een overname of investering?
Wij laten zien hoe onafhankelijk Privacy Due Diligence onderzoek datarisico’s beheersbaar maakt.
Veelgestelde vragen
Veelgestelde vragen over Privacy Due Diligence
Wat is privacy due diligence?
Privacy due diligence is onderzoek naar privacy- en AVG-risico’s bij een targetbedrijf. Het richt zich op persoonsgegevens, datastromen, grondslagen, verwerkersafspraken, bewaartermijnen en privacy governance.
Wat is AVG due diligence bij een overname?
AVG due diligence is de privacyrechtelijke beoordeling of de target op een aantoonbare en beheerste manier met persoonsgegevens omgaat. Het helpt risico’s voor garanties, aansprakelijkheid en integratie zichtbaar te maken.
Welke privacyrisico’s kunnen bij een overname naar voren komen?
Denk aan ontbrekende verwerkersovereenkomsten, onduidelijke datastromen, te ruime autorisaties, onvoldoende grondslagen, oude data, datalekhistorie of systemen die niet goed overdraagbaar zijn.
Worden verwerkersovereenkomsten en datastromen meegenomen?
Ja. Pravus beoordeelt waar relevant contractuele afspraken, rollen van partijen, verwerkers, subverwerkers en de technische verwerking van persoonsgegevens.
Waarom is privacy due diligence relevant voor garanties en aansprakelijkheid?
Privacytekortkomingen kunnen na closing leiden tot herstelkosten, datalekrisico’s, claims, toezichtvragen of beperkingen in het gebruik van data. Daarom is inzicht vóór closing waardevol.
