Drempel fors verhoogd Tier-1 als uitgangspunt Omzetting 26 juli 2027

Software voor gepaste zorgvuldigheid in de keten laten maken

Sinds Omnibus I geldt de CSDDD alleen nog voor zeer grote ondernemingen, en daarmee vallen de meeste Nederlandse bedrijven er niet meer rechtstreeks onder. Wat dat niet verandert, is dat u de uitvraag krijgt. De richtlijn richt zich uitdrukkelijk op directe zakenpartners, en als u aan zo een onderneming levert, bent u die directe zakenpartner. De verplichting ligt bij hen, het werk komt bij u terecht.

Wat Omnibus I veranderde

De CSDDD, Richtlijn (EU) 2024/1760, verplicht ondernemingen om nadelige gevolgen voor mens en milieu in hun waardeketen te onderkennen en aan te pakken. Kort na de invoering kwam de Commissie met het Omnibus I-pakket. De stop-the-clock-richtlijn schoof de data op, en Richtlijn (EU) 2026/470, eind februari 2026 gepubliceerd, wijzigde de inhoud.

Drie wijzigingen doen ertoe. De drempel ging fors omhoog, naar ondernemingen met meer dan vijfduizend werknemers en meer dan anderhalf miljard euro netto-omzet. De zorgvuldigheidsplicht richt zich nu op de eigen activiteiten, dochterondernemingen en directe zakenpartners, waarbij u pas verder in de keten hoeft te kijken als er plausibele informatie is over nadelige gevolgen. En de geharmoniseerde civiele aansprakelijkheid is geschrapt; die valt terug op nationaal recht. Lidstaten moeten uiterlijk 26 juli 2027 omzetten, de eerste groep ondernemingen moet vanaf 26 juli 2028 voldoen.

De praktische uitkomst is scheef. Het aantal ondernemingen met de verplichting is klein geworden, maar doordat de plicht zich op tier-1 richt, wordt de uitvraag juist scherper. Wie levert aan een concern dat eronder valt, krijgt vragen over arbeidsomstandigheden, milieu en zijn eigen toeleveranciers, en beantwoordt die nu meestal per klant opnieuw in een eigen spreadsheet.

Wat u weet over uw keten begint zelden in een vragenlijst en meestal tijdens een bezoek. Hoe u die waarnemingen ter plaatse vastlegt, staat op de app voor leveranciersbezoek.

Hoe wij dit bouwen

De zakenpartner is hier de eenheid, niet het rapport. Ligt per partner vast wat u weet, hoe u dat weet en wat u ermee deed, dan is elke uitvraag een selectie daaruit.

1
Bepalen aan welke kant u staat

Voert u de zorgvuldigheid uit of beantwoordt u de uitvraag? Dat verandert het hele systeem. De meeste bedrijven zitten aan de beantwoordende kant en bouwen per ongeluk het systeem van de andere kant.

2
De directe zakenpartners in beeld

Wie zijn ze, wat leveren ze en welk risico hangt aan hun sector en hun land. Deze lijst bestaat zelden compleet, omdat inkoop hem per categorie bijhoudt en niet per rechtspersoon.

3
Uitvraag en antwoord op één plek

Elke vraag die u stelt of beantwoordt, met het bewijs erbij en de datum. Wat per mail gaat, is binnen een jaar niet meer terug te vinden en moet opnieuw.

4
Signalen inbouwen, geen jaarlijkse ronde

De richtlijn vraagt om opvolging bij plausibele informatie over nadelige gevolgen. Dat is een doorlopende verplichting en geen jaarlijkse enquête, dus het systeem moet signalen kunnen verwerken.

Wat de software concreet doet

Het register van zakenpartners met hun risico en hun antwoorden draagt alles. Welke onderdelen u nodig heeft, hangt af van of u uitvraagt of beantwoordt.

Register van directe zakenpartners

Per partner wat hij levert, in welk land hij produceert en welk risico daaraan hangt. Tier-1 is sinds Omnibus I het uitgangspunt, dus deze lijst moet compleet zijn en niet indicatief.

Risico per partner onderbouwd

Sector, land en soort activiteit bepalen waar u prioriteit legt. Het systeem toont waarom een partner hoog scoort, want een risicoscore zonder reden is bij verantwoording waardeloos.

Uitvraag en beantwoording op één plek

Vragenlijsten uit, antwoorden en bewijsstukken terug, met zichtbaar wat nog ontbreekt. Levert u zelf aan grote afnemers, dan beantwoordt u vanuit hetzelfde register in plaats van per klant opnieuw; zie ook VSME-software.

Signalen en opvolging

Een melding, een nieuwsbericht, een auditbevinding. Elk signaal wordt een dossier met eigenaar en termijn, want de richtlijn kijkt naar wat u deed nadat u het wist.

Onderbouwing per beslissing bewaard

Waarom u een partner accepteerde, welke maatregelen u vroeg en wat er is gebeurd. Bij verantwoording gaat het om het proces en niet om de uitkomst van één moment.

Historie per partner

Antwoorden veranderen, eigendom verandert, productielocaties verhuizen. Het systeem bewaart wat u wist op het moment dat u besloot, en niet alleen de huidige stand.

Voor wie wij bouwen

Uw positie bepaalt welk deel van dit systeem u nodig heeft. Vier situaties.

Producenten die leveren aan grote concerns

U valt zelf waarschijnlijk niet onder de richtlijn, maar u bent tier-1 van iemand die er wel onder valt. Uw opgave is de uitvraag efficiënt beantwoorden en niet elke klant opnieuw handmatig bedienen.

Handel en distributie

U zit tussen partijen in en krijgt vragen over leveranciers die u zelf op afstand kent. Wat ontbreekt is meestal geen bereidheid maar de administratie: wie levert wat, uit welk land, sinds wanneer.

Retail en merkeigenaren

Bij eigen merk bent u degene die verantwoording aflegt over de productie. Uw ketens zijn lang en wisselen per seizoen, waardoor een jaarlijkse momentopname het probleem niet dekt.

Ondernemingen boven de drempel

Valt u wel onder de richtlijn, dan is uw opgave het omgekeerde: honderden directe zakenpartners bevragen, prioriteren en opvolgen. Dat is een uitvraagsysteem en geen rapportagetool zoals bij CSRD.

Nog niet zeker over een groot traject?

Test je idee eerst — werkend prototype in 1 dag

Met OneDayBuild maken we je idee in één dag tastbaar voor €950, zodat je weet of verdere ontwikkeling de investering waard is. Besluit je door te gaan met de volledige bouw? Dan verrekenen we de kosten volledig.

Bekijk OneDayBuild →

Technologie en koppelingen

De Nederlandse omzetting moet nog plaatsvinden en gebeurt zonder nationale kop, maar de precieze uitwerking en de richtsnoeren komen nog. Alles wat daarmee samenhangt, hoort instelbaar te zijn.

Node.js / Python / .NET PostgreSQL Register van directe zakenpartners Risicomodel op sector en land, instelbaar Vragenlijsten per versie Portaal voor beantwoording met bewijsstukken Signaalregistratie met opvolging Termijnbewaking op acties Koppeling met inkoop, ERP of crediteurenadministratie Hergebruik van antwoorden richting meerdere afnemers Export voor verantwoording Versiehistorie per partner Auditlogging Hosting in de EU

Waarom Appfront

Wij zeggen eerlijk of u eronder valt

Sinds Omnibus I ligt de drempel bij meer dan vijfduizend werknemers en anderhalf miljard euro omzet. Valt u daar ruim onder, dan bouwt u geen CSDDD-systeem maar een antwoordsysteem, en dat is kleiner en goedkoper.

Uw leveranciersgegevens bestaan al

Namen, landen en volumes staan in inkoop of in de crediteurenadministratie. Wij sluiten daarop aan via koppelingen in plaats van een tweede leverancierslijst te laten ontstaan.

Eén keer antwoorden, meerdere afnemers

Wie aan meerdere grote klanten levert, krijgt vergelijkbare vragen in verschillende formulieren. Wij bouwen het antwoord één keer op en laten u eruit selecteren.

De datums zijn opgeschoven, niet vervallen

Omzetting uiterlijk 26 juli 2027, eerste toepassing 26 juli 2028. Voor wie uitvraagt is dat kort, want een ketenadministratie opbouwen kost meer dan een jaar.

Security en privacy

De gegevens in dit systeem zijn commercieel gevoelig aan twee kanten. Uw leverancierslijst met volumes en landen is voor een concurrent waardevol, en wat uw leveranciers over hun eigen productie aanleveren, is dat voor de hunne. In het portaal ziet een partner daarom uitsluitend zijn eigen dossier, en de risicoscores en interne aantekeningen blijven aan uw kant.

Er zit bovendien een persoonsgegevenskant aan die vaak wordt onderschat. Signalen over arbeidsomstandigheden of misstanden kunnen herleidbaar zijn tot individuele werknemers of klokkenluiders, en die informatie hoort strikter beschermd dan de rest van het dossier. Wij zetten daar aparte rechten op, beperken wie een signaal in volle omvang ziet en houden de opvolging gescheiden van de bron. Aan de bewijskant leggen wij vast wat u wist op het moment dat u besloot, want verantwoording gaat over het proces. Hoe wij zelf met beveiliging omgaan staat in ons informatiebeveiligingsbeleid; meldingen van buitenaf lopen via ons CVD-beleid.

Veelgestelde vragen over de CSDDD

Sinds Omnibus I geldt de richtlijn voor ondernemingen met meer dan vijfduizend werknemers en meer dan anderhalf miljard euro netto-omzet. Dat is fors hoger dan in de oorspronkelijke tekst, waardoor het aantal ondernemingen met een directe verplichting sterk is gedaald. Zit u daar ruim onder, dan valt u er niet rechtstreeks onder, maar krijgt u de uitvraag wel als u aan zo een onderneming levert.

Richtlijn (EU) 2026/470, eind februari 2026 gepubliceerd, verhoogde de drempel, beperkte de zorgvuldigheidsplicht tot eigen activiteiten, dochters en directe zakenpartners, en schrapte de geharmoniseerde civiele aansprakelijkheid, die daarmee terugvalt op nationaal recht. Daarvoor was met de stop-the-clock-richtlijn van april 2025 al uitstel geregeld.

Lidstaten moeten de richtlijn uiterlijk 26 juli 2027 omzetten en de eerste groep ondernemingen moet vanaf 26 juli 2028 voldoen. Nederland zet om zonder nationale kop, dus zwaardere eisen dan de richtlijn zijn niet te verwachten. Controleer de stand van de Nederlandse omzetting voordat u uw planning vastzet.

Het uitgangspunt is nu tier-1: uw eigen activiteiten, uw dochterondernemingen en uw directe zakenpartners. Verder in de keten hoeft u pas te kijken als er plausibele informatie is over nadelige gevolgen. Dat maakt de reikwijdte kleiner maar niet vrijblijvend, want zodra u zo een signaal krijgt, telt wat u daarna deed.

De CSRD gaat over rapporteren volgens ESRS, dus over wat u publiceert. De CSDDD gaat over doen: risico's onderkennen en aanpakken bij uw zakenpartners. VSME is het gestandaardiseerde format waarmee een mkb-onderneming de uitvraag van een grote afnemer beantwoordt. In de praktijk komen ze bij elkaar in dezelfde gegevensset.

Ja, en voor de meeste bedrijven is dat de reden om iets te bouwen. Als uw antwoorden en bewijsstukken één keer in een register staan, wordt elke nieuwe uitvraag een selectie daaruit in plaats van een nieuw project. Het scheelt vooral bij afnemers die jaarlijks opnieuw vragen en niet accepteren dat u vorig jaar al antwoordde.

De geharmoniseerde Europese regeling voor civiele aansprakelijkheid is uit de richtlijn gehaald; aansprakelijkheid valt daarmee terug op het nationale recht van de lidstaten. Dat betekent niet dat er geen aansprakelijkheid meer bestaat, alleen dat de grondslag per land verschilt. Dit is een juridische vraag en hoort bij uw advocaat, niet bij uw softwareleverancier.

Dat hangt sterk af van aan welke kant u staat. Een antwoordsysteem voor een leverancier is aanzienlijk kleiner dan een uitvraagsysteem voor honderden zakenpartners. Het register met de partners en hun antwoorden is doorgaans snel bruikbaar; het portaal en de koppelingen met inkoop kosten meer. Wij geven een onderbouwde inschatting na de verkenning.

Ketenuitvraag onder controle krijgen?

Zoek de laatste vragenlijst op die een klant u stuurde en tel hoeveel antwoorden u opnieuw moest opzoeken. Dat getal komt elk jaar terug, bij elke afnemer. Wij bouwen dit als losse toepassing en als onderdeel van een breder traject maatwerk software.

Edit Content