# Beveiliging van de verwerking 32(4) — AVG — provision context

> Focused context for a single provision (32(4)), curated from overview.legal on 2026-08-22. Canonical: https://overview.legal/laws/avg/art-32#par-4
> Verify against the official text (EUR-Lex / wetten.overheid.nl) before relying on it.

Part of **Beveiliging van de verwerking** (AVG, full article: https://overview.legal/laws/avg/art-32).

## Provision text

### 32(4)

De verwerkingsverantwoordelijke en de verwerker treffen maatregelen om ervoor te zorgen dat iedere natuurlijke persoon die handelt onder het gezag van de verwerkingsverantwoordelijke of van de verwerker en toegang heeft tot persoonsgegevens, deze slechts in opdracht van de verwerkingsverantwoordelijke verwerkt, tenzij hij daartoe Unierechtelijk of lidstaatrechtelijk is gehouden.


## Topics on this provision

- **Data Controller** — https://overview.legal/topics/verwerkingsverantwoordelijke
  The entity that determines purposes and means of processing personal data
- **Data Processor** — https://overview.legal/topics/verwerker
  The entity that processes personal data on behalf of the controller
- **Processors** — https://overview.legal/topics/processors
  Entities that process data on behalf of controllers
- **Personal Data** — https://overview.legal/topics/persoonsgegevens
  Information relating to identified or identifiable natural persons
- **Processing** — https://overview.legal/topics/verwerking
  Any operation performed on personal data

## Cited by (exact-provision citations)

- **EDPB Annual Report 2024** (guidance) — https://overview.legal/posts/50818

---
Generated by overview.legal · https://overview.legal/laws/avg/art-32#par-4 · 2026-08-22
