Auditrecht
Een contractueel recht om de administratie of processen van een wederpartij te controleren op naleving.
Definitie
Een auditrecht geeft een partij, meestal de opdrachtgever, het recht om de administratie, systemen of processen van de andere partij te controleren op naleving van het contract, de prijsstelling, kwaliteit of gegevensbeschermingsverplichtingen. Contracten bepalen de reikwijdte, frequentie, aankondigingstermijn, vertrouwelijkheidswaarborgen en wie de kosten draagt. In gegevensverwerkingscontext ondersteunt het recht ook de controleplicht van de verwerkingsverantwoordelijke onder artikel 28 AVG.
Voorbeeld
De opdrachtgever mag de facturatieadministratie van de leverancier eenmaal per jaar controleren met dertig dagen schriftelijke aankondiging, op eigen kosten van de audit.
Waarom dit een bedrijfsrisico is
Een auditrecht zonder duidelijke uitoefeningsprocedure is moeilijk af te dwingen. Leveranciers die audits weerstaan of onredelijke voorwaarden opleggen, kunnen het recht feitelijk tenietdoen. Omgekeerd kan een onbegrensd of slecht omschreven auditrecht de bedrijfsvoering van een leverancier verstoren en de relatie schaden. Het risico is groter in gegevensverwerkingscontexten, waar het nalaten van de verwerkingsverantwoordelijke om te auditeren zelf een AVG-nalevingsgebrek kan zijn.
Hoe u dit beheert
- Definieer de auditomvang nauwkeurig: welke administratie, systemen of locaties vallen binnen de scope, en welke zijn uitgesloten als commercieel gevoelig of niet contractgerelateerd.
- Stel de aankondigingstermijn, frequentie en toegestane auditor (intern of onafhankelijk) vast, zodat de leverancier zich kan voorbereiden zonder onnodige verstoring.
- Neem een geheimhoudingsplicht op voor auditbevindingen en beperk wie binnen de opdrachtgeversorganisatie toegang heeft tot de resultaten.
- Bewakers jaarlijkse auditvensters als een contractmijlpaal, zodat het recht wordt uitgeoefend voor het dat jaar vervalt.
- Leg voor gegevensverwerkingsovereenkomsten het AVG-artikel 28-auditrecht afzonderlijk vast naast de gegevensbeschermingsbeoordelingscyclus.
Juridische bronnen
Tenzij anders aangegeven verwijzen de bronnen naar Nederlands recht (Burgerlijk Wetboek); EU-regelgeving zoals de AVG geldt in de hele EU. Dit is algemene informatie, geen juridisch advies. Andere rechtsstelsels behandelen deze begrippen anders. Controleer de actuele tekst en uw situatie met een gekwalificeerde jurist.
Veelgestelde vragen
Veelgestelde vragen over dit begrip.