Een verwerkingsovereenkomst voor persoonsgegevens (DPA) is een contract tussen een verantwoordelijke en een verwerker, waarin de voorwaarden voor de verwerking van persoonsgegevens worden vastgelegd.
De verantwoordelijke is de entiteit die de doelen en middelen van de verwerking van persoonsgegevens bepaalt, terwijl de verwerker de entiteit is die de persoonsgegevens verwerkt namens de verantwoordelijke.
Een DPA is vereist onder de Algemene Verordening Gegevensbescherming (AVG) voor elke verwerking van persoonsgegevens die door een verwerker wordt uitgevoerd namens een verantwoordelijke.
De DPA specificeert de doelen van de verwerking, de verplichtingen van de verwerker en de rechten van de betrokkenen.
Het legt ook de eisen voor de beveiliging, geheimhouding en verantwoordelijkheid van de verwerking vast.