CyberTRIZPEDIA

Establish GDPR-Compliant Data Processing Agreements

Control
GDPR-PROC-001
Regulation
GDPR
Category
operational
Priority
high
Frequency
annually
Type
operational

What this control requires

Identify all data processors and execute DPAs compliant with Article 28. DPAs must cover: processing instructions, confidentiality, security measures, sub-processor approval, data subject rights assistance, breach notification assistance, deletion/return obligations and audit rights. Maintain a processor register. Review DPAs annually and on contract renewal.

Other GDPR controls