OneConsent TPGP · Third Party Risk Management
AD
Admin

Offboarding Rules

Termination checklists generated automatically from the third party's type and current risk tier.

TaskVendor typesRisk tiersRequirementEvidenceOriginStatusActions

Contract termination notice issued

All types
LowMediumHighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Access revocation (SSO, VPN, consoles)

All types
LowMediumHighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

API / SDK credential revocation

SaaS ProviderCloud Service ProviderAnalytics Provider
MediumHighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Data deletion executed

Data ProcessorSaaS ProviderCloud Service ProviderHR / Payroll Provider
LowMediumHighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Data deletion certificate obtained

Data ProcessorHR / Payroll ProviderPayment Processor
HighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Data return to organization

Data ProcessorCloud Service Provider
MediumHighCritical
OptionalRequired
System

Updated 2026-08-01 · System

Backup and DR copy deletion

Cloud Service Provider
HighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Sub-processor cleanup confirmation

Data ProcessorSaaS Provider
MediumHighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Storage location decommission

Cloud Service Provider
HighCritical
Optional
System

Updated 2026-08-01 · System

Consent policy / CMP link disabled

Marketing AgencyAnalytics Provider
LowMediumHighCritical
Mandatory
System

Updated 2026-08-01 · System

Final compliance review sign-off

All types
HighCritical
MandatoryRequired
System

Updated 2026-08-01 · System

Risk closure and audit trail archive

All types
LowMediumHighCritical
MandatoryRequired
System

Updated 2026-08-01 · System