Wanneer een kantoor, bedrijf of instelling gaat verhuizen, wordt er logistiek direct gedacht aan sjouwwerk, vrachtwagens en de planning. Maar heeft u al nagedacht over de veiligheid van uw digitale data en privacygevoelige informatie? Sinds de digitalisering en de strenge handhaving van de AVG vormt een bedrijfsverhuizing een reëel risico op het gebied van cybersecurity en datalekken.
Tijdens de hectiek van een verhuizing wisselen serverkasten, harde schijven en fysieke dossiers van plek. Bovendien krijgt extern verhuispersoneel tijdelijk toegang tot ruimtes waar vertrouwelijke gegevens worden bewaard. Hoe voorkomt u dat klantgegevens, intellectueel eigendom of financiële data op straat komen te liggen? Het Reglement Keurmerk EPV 2026 stelt strenge, bindende eisen aan verhuisbedrijven om uw dataveiligheid tijdens de overgang waterdicht te beschermen.
Cybersecurity en het EPV-keurmerk 2026
Sinds de introductie van de vernieuwde 2026-richtlijnen is cybersecurity een verplicht dan wel getoetst onderdeel geworden van het Keurmerk Erkende Projectverhuizers . Een gecertificeerde projectverhuizer moet aantoonbaar maatregelen nemen om cyberaanvallen te voorkomen en uw vertrouwelijke informatie te beschermen.
De belangrijkste technische en operationele eisen uit het reglement zijn:
- Beveiligd digitaal planningsplatform: De verhuizer moet gebruikmaken van een beveiligd digitaal platform voor de verhuisplanning. Hierbij worden alle gegevens van u als opdrachtgever strikt conform de AVG/GDPR verwerkt en beschermd.
- Verplichte tweefactorauthenticatie (2FA): Het verhuisbedrijf is verplicht om minimaal tweefactorauthenticatie (2FA) toe te passen voor de toegang tot alle systemen waarin uw klantgegevens staan.
- Versleutelde gegevens: Alle data over uw verhuizing moeten door de certificaathouder versleuteld (encrypted) worden opgeslagen en verzonden.
- Protocol voor datavernietiging: Er moet een strikt protocol aanwezig zijn voor de digitale dossieropslag én de definitieve vernietiging van uw klantgegevens na afloop van de verhuisopdracht.
De menselijke factor: getraind personeel met VOG
Een technisch beveiligd systeem is pas effectief als de medewerkers op de werkvloer er ook verantwoord mee omgaan. Het EPV-reglement pakt het risico op datalekken daarom ook aan bij de verhuizers zelf:
- Jaarlijkse dataveiligheidstraining: Alle medewerkers van het verhuisbedrijf die toegang hebben tot privacygevoelige gegevens, moeten jaarlijks een training volgen over dataveiligheid en cyberbeveiliging.
- Verplichte VOG (Verklaring Omtrent Gedrag): De opdrachtgever moet blind kunnen vertrouwen op de juridische integriteit van het verhuisteam. Daarom moet de certificaathouder voor álle medewerkers die worden ingezet bij de uitvoering beschikken over een geldige VOG-NP (voor natuurlijke personen). Deze verklaring moet specifiek zijn gebaseerd op het Algemeen Screeningsprofiel 41 (Diensten). Ook eventuele inhuurmedewerkers moeten deze VOG tijdens de uitvoering direct kunnen overleggen.
- Privacy-audits: De projectverhuizer is verplicht om jaarlijks een interne privacy-audit uit te voeren om te controleren of alle processen nog aan de AVG voldoen.
Wat moet u regelen in de verhuisovereenkomst?
Als facility manager of ondernemer bent u volgens de AVG zelf verantwoordelijk voor de partijen die u toegang geeft tot uw data. Artikel 2.2.3 van het EPV-reglement helpt u hierbij. In de schriftelijke verhuisovereenkomst moet verplicht worden vastgelegd:
“De mate van veiligheid die de opdrachtgever bij de uitvoering van de verhuisopdracht wenst (bijvoorbeeld de omgang met privacygevoelige informatie) en de wijze waarop deze veiligheid is geborgd door het verhuisbedrijf.”
Vraag uw verhuispartner dus altijd om deze veiligheidsafspraken expliciet op te nemen in de definitieve overeenkomst.
Risico op datalekken, boetes en reputatieschade
Een moderne bedrijfsverhuizing gaat niet alleen over het verplaatsen van bureaus en stoelen, maar is fundamenteel een IT- en privacy-operatie. Door te kiezen voor een verhuizer die gecertificeerd is volgens het Reglement Keurmerk EPV 2026, minimaliseert u het risico op datalekken, boetes en reputatieschade.
Zorg dat cybersecurity een vast onderdeel is van uw programma van eisen bij de aanbesteding van uw projectverhuizing. Kies voor de zekerheid van een gecertificeerde Erkende Projectverhuizer.