Verwerkersovereenkomst
Let op: Dit is een standaard verwerkersovereenkomst die van toepassing is wanneer HoevenSolutions persoonsgegevens verwerkt in opdracht van de klant (Verwerkingsverantwoordelijke). Deze overeenkomst vormt een integraal onderdeel van de hoofdovereenkomst tussen partijen.
Partijen
Deze verwerkersovereenkomst ("Overeenkomst") is aangegaan tussen:
- De Verwerkingsverantwoordelijke (hierna: "Opdrachtgever"):
De partij met wie HoevenSolutions een overeenkomst heeft gesloten voor het leveren van diensten waarbij persoonsgegevens worden verwerkt. - De Verwerker:
HoevenSolutions
{{STREET_ADDRESS}}
{{POSTAL_CODE}} Amsterdam
KvK-nummer: {{KVK_NUMBER}}
E-mail: info@hoevensolutions.nl
Hierna gezamenlijk aangeduid als "Partijen" en afzonderlijk als "Partij".
Artikel 1. Definities
In deze Overeenkomst wordt verstaan onder:
- AVG: Algemene Verordening Gegevensbescherming (EU) 2016/679.
- Persoonsgegevens: Alle informatie over een geidentificeerde of identificeerbare natuurlijke persoon zoals bedoeld in artikel 4 AVG.
- Verwerking: Elke bewerking van persoonsgegevens, zoals verzamelen, vastleggen, ordenen, opslaan, wijzigen, opvragen, raadplegen, gebruiken, verstrekken, combineren, afschermen, wissen of vernietigen.
- Datalek: Een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot vernietiging, verlies, wijziging of ongeoorloofde verstrekking van of toegang tot persoonsgegevens.
- Subverwerker: Een derde partij die door de Verwerker wordt ingeschakeld voor (een deel van) de verwerking van persoonsgegevens.
Artikel 2. Onderwerp en duur
- Deze Overeenkomst regelt de verwerking van persoonsgegevens door de Verwerker ten behoeve van de Opdrachtgever in het kader van de tussen partijen gesloten hoofdovereenkomst.
- De Overeenkomst vangt aan op het moment dat de Verwerker persoonsgegevens van de Opdrachtgever gaat verwerken en eindigt wanneer de Verwerker geen persoonsgegevens meer verwerkt ten behoeve van de Opdrachtgever.
- Bij beeindiging van de hoofdovereenkomst eindigt ook deze verwerkersovereenkomst, met inachtneming van de bepalingen over retourneren en verwijderen van gegevens.
Artikel 3. Specificatie van de verwerking
3.1 Aard en doel van de verwerking
De Verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de uitvoering van de overeengekomen diensten, waaronder:
- Geautomatiseerde verwerking en extractie van gegevens uit documenten (facturen, werkbonnen, e-mails)
- Integratie en koppeling met systemen van de Opdrachtgever (CRM, ERP, e-mail)
- Workflowautomatisering en procesoptimalisatie
- Hosting en beheer van op maat gemaakte portalen en tools
3.2 Soorten persoonsgegevens
De verwerking kan de volgende categorieen persoonsgegevens omvatten:
- Contactgegevens (naam, e-mailadres, telefoonnummer, adres)
- Zakelijke gegevens (functietitel, bedrijfsnaam)
- Financiele gegevens (factuurbedragen, bankrekeningnummers op facturen)
- Correspondentie en berichtinhoud
- Overige gegevens die voorkomen in aangeleverde documenten
3.3 Categorieen betrokkenen
De betrokkenen wier persoonsgegevens worden verwerkt, kunnen zijn:
- Medewerkers van de Opdrachtgever
- Klanten van de Opdrachtgever
- Leveranciers en zakenrelaties van de Opdrachtgever
- Overige personen wier gegevens voorkomen in de verwerkte documenten
Artikel 4. Verplichtingen van de Verwerker
De Verwerker garandeert dat hij:
- Instructies: Persoonsgegevens uitsluitend verwerkt op basis van schriftelijke instructies van de Opdrachtgever, tenzij een wettelijke verplichting anders vereist. In dat geval stelt de Verwerker de Opdrachtgever vooraf op de hoogte, tenzij dit wettelijk verboden is.
- Geheimhouding: Ervoor zorgt dat personen die toegang hebben tot de persoonsgegevens zich hebben verbonden aan geheimhouding.
- Beveiliging: Passende technische en organisatorische maatregelen treft om een op het risico afgestemd beveiligingsniveau te waarborgen, zoals beschreven in Bijlage 1.
- Subverwerkers: Geen subverwerkers inschakelt zonder voorafgaande schriftelijke toestemming van de Opdrachtgever. De huidige goedgekeurde subverwerkers zijn opgenomen in Bijlage 2.
- Bijstand rechten betrokkenen: De Opdrachtgever bijstaat bij het beantwoorden van verzoeken van betrokkenen tot uitoefening van hun rechten onder de AVG.
- Bijstand verplichtingen: De Opdrachtgever bijstaat bij het nakomen van diens verplichtingen ten aanzien van beveiliging, datalekken, DPIA's en voorafgaande raadpleging.
- Verwijdering/retournering: Na afloop van de verwerkingsdiensten, naar keuze van de Opdrachtgever, alle persoonsgegevens verwijdert of teruggeeft en bestaande kopieen wist, tenzij bewaring wettelijk verplicht is.
- Audit: De Opdrachtgever alle informatie ter beschikking stelt die nodig is om naleving aan te tonen, en audits en inspecties mogelijk maakt.
Artikel 5. Melding van datalekken
- De Verwerker stelt de Opdrachtgever zonder onredelijke vertraging, en in ieder geval binnen 48 uur, op de hoogte van een datalek dat betrekking heeft op de verwerkte persoonsgegevens.
- De melding bevat ten minste:
- De aard van het datalek
- De categorieen en bij benadering het aantal betrokkenen
- De categorieen en bij benadering het aantal persoonsgegevensrecords
- De waarschijnlijke gevolgen
- De maatregelen die zijn genomen of voorgesteld om het lek aan te pakken
- De Verwerker verleent alle medewerking aan de Opdrachtgever bij het onderzoeken en afhandelen van het datalek.
Contactpersoon voor incidenten:
E-mail: privacy@hoevensolutions.nl
Telefoon: +31 6 29 29 66 43
Artikel 6. Subverwerkers
- De Opdrachtgever geeft hierbij algemene toestemming voor het inschakelen van subverwerkers, onder de voorwaarden dat de Verwerker:
- De Opdrachtgever vooraf informeert over voorgenomen wijzigingen in subverwerkers
- De Opdrachtgever de mogelijkheid geeft bezwaar te maken binnen 14 dagen
- Met elke subverwerker een verwerkersovereenkomst sluit met minimaal dezelfde verplichtingen
- De actuele lijst van subverwerkers is opgenomen in Bijlage 2 en wordt op de website gepubliceerd.
- De Verwerker blijft volledig aansprakelijk voor de handelingen van subverwerkers.
Artikel 7. Audit
- De Opdrachtgever heeft het recht om audits uit te (laten) voeren om de naleving van deze Overeenkomst te verifieren.
- De Opdrachtgever stelt de Verwerker ten minste 14 dagen van tevoren schriftelijk op de hoogte van een voorgenomen audit.
- De audit wordt uitgevoerd op een wijze die de bedrijfsvoering zo min mogelijk verstoort.
- De kosten van de audit komen voor rekening van de Opdrachtgever, tenzij uit de audit blijkt dat de Verwerker tekortschiet in de nakoming van deze Overeenkomst.
Artikel 8. Aansprakelijkheid
- De aansprakelijkheid van de Verwerker voor schade voortvloeiend uit of verband houdend met deze Overeenkomst is beperkt conform de aansprakelijkheidsbepaling in de hoofdovereenkomst en de Algemene Voorwaarden.
- Partijen vrijwaren elkaar voor claims van derden in verband met een schending van de AVG, voor zover deze schending aan de vrijwarende partij is toe te rekenen.
Artikel 9. Slotbepalingen
- Op deze Overeenkomst is Nederlands recht van toepassing.
- Geschillen worden voorgelegd aan de bevoegde rechter te Amsterdam.
- Wijzigingen in deze Overeenkomst zijn slechts geldig indien schriftelijk overeengekomen.
- Indien enige bepaling van deze Overeenkomst nietig of vernietigbaar is, laat dit de geldigheid van de overige bepalingen onverlet.
Bijlage 1: Beveiligingsmaatregelen
De Verwerker treft de volgende technische en organisatorische beveiligingsmaatregelen:
Technische maatregelen
- Versleuteling van data in transit (TLS 1.2+)
- Versleuteling van data at rest waar van toepassing
- Toegangsbeveiliging met sterke wachtwoorden en waar mogelijk MFA
- Regelmatige software-updates en beveiligingspatches
- Firewalls en netwerksegmentatie
- Automatische back-ups met beveiligde opslag
- Logboekregistratie van toegang en verwerkingsactiviteiten
Organisatorische maatregelen
- Geheimhoudingsverplichtingen voor alle medewerkers en onderaannemers
- Need-to-know toegangsbeleid
- Incidentresponseprocedures
- Periodieke evaluatie van beveiligingsmaatregelen
- Bewustzijnstraining voor medewerkers
Bijlage 2: Goedgekeurde subverwerkers
De volgende subverwerkers zijn goedgekeurd voor verwerking:
| Partij | Dienst | Locatie | Waarborgen |
|---|---|---|---|
| Vercel Inc. | Website hosting en deployment | Verenigde Staten | EU-US Data Privacy Framework |
| OpenAI, LLC | AI-verwerking en tekstextractie | Verenigde Staten | EU-US Data Privacy Framework, Standard Contractual Clauses |
| Formspree | Contactformulier verwerking | Verenigde Staten | Standard Contractual Clauses |
Contact
Voor vragen over deze verwerkersovereenkomst kunt u contact opnemen via privacy@hoevensolutions.nl.