← Terug naar de homepage

Verwerkersovereenkomst

Versie: 7 september 2026

Deze overeenkomst geldt voor iedereen die een account bij Aitomatie aanmaakt. Je gaat ermee akkoord door op Account aanmaken te drukken; wij leggen daarbij vast welke versie je hebt aanvaard en op welk moment. Een aparte handtekening is niet nodig. Wil je toch een ondertekend exemplaar, mail dan naar [email protected].

Partijen

1. De onderneming die het account aanmaakt, met de bedrijfsnaam en het e-mailadres die bij het aanmaken zijn opgegeven, hierna "Verwerkingsverantwoordelijke";

2. Aitomatie, ingeschreven bij de KVK onder nummer 42108564, BTW-id NL005500034B31, vertegenwoordigd door Joran Kuster, hierna "Verwerker";

hierna gezamenlijk "Partijen",

overwegende dat:

  • Partijen een overeenkomst hebben gesloten voor het gebruik van het AI-intake- en klantbeheersysteem van Aitomatie, met de door Verwerkingsverantwoordelijke afgenomen modules, hierna "de Hoofdovereenkomst";
  • Verwerker bij de uitvoering daarvan persoonsgegevens verwerkt namens Verwerkingsverantwoordelijke;
  • Partijen op grond van artikel 28 lid 3 AVG de voorwaarden voor die verwerking schriftelijk wensen vast te leggen;

komen het volgende overeen:

Artikel 1: Definities

Begrippen als "persoonsgegevens", "verwerking", "betrokkene", "sub-verwerker" en "inbreuk in verband met persoonsgegevens" (datalek) hebben de betekenis uit de Algemene Verordening Gegevensbescherming (AVG / Verordening (EU) 2016/679), in Nederland aangevuld met de Uitvoeringswet AVG (UAVG).

Artikel 2: Onderwerp, aard, doel en duur

  1. Verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de in de Hoofdovereenkomst overeengekomen dienst: het geautomatiseerd innemen, structureren, samenvatten (AI-briefing), inplannen, opvolgen en administreren van aanvragen en klussen van eindklanten van Verwerkingsverantwoordelijke, voor zover die modules zijn afgenomen.
  2. Aard, doel, categorieën betrokkenen, soorten persoonsgegevens en bewaartermijnen staan in Bijlage 1.
  3. Deze overeenkomst geldt zolang de Hoofdovereenkomst duurt en eindigt van rechtswege bij beëindiging daarvan, onverminderd bepalingen die naar hun aard doorlopen (onder andere artikel 12).

Artikel 3: Instructies van Verwerkingsverantwoordelijke

  1. Verwerker verwerkt de persoonsgegevens uitsluitend op gedocumenteerde instructie van Verwerkingsverantwoordelijke, waaronder deze overeenkomst, de Hoofdovereenkomst en het gebruik van de applicatie en haar instellingen, tenzij een wettelijke verplichting anders bepaalt. Verwerker meldt zo'n wettelijke verplichting vooraf, tenzij de wet dat verbiedt.
  2. Verwerker meldt het onverwijld als een instructie naar zijn oordeel in strijd is met de AVG of andere gegevensbeschermingswetgeving.
  3. Verwerker verwerkt de persoonsgegevens niet voor eigen doeleinden, met uitzondering van wat in lid 4 staat. In het bijzonder gebruikt Verwerker de persoonsgegevens niet voor eigen marketing- of verkoopdoeleinden en niet voor enig ander zelfstandig bepaald doel, tenzij Partijen daarover afzonderlijk en rechtsgeldig afspraken maken. Geaggregeerde, niet tot een persoon herleidbare gebruiksstatistieken over de werking van de dienst vallen hier niet onder.
  4. Het verbeteren en trainen van de eigen modellen van Verwerker. Verwerkingsverantwoordelijke geeft Verwerker opdracht om de persoonsgegevens ook te gebruiken voor het verbeteren, trainen en evalueren van de AI-modellen waarmee Verwerker de dienst levert. Die opdracht wordt gegeven door het aanmaken van een account: de registratiepagina verwijst naar deze overeenkomst en naar de privacyverklaring, waarin deze bepaling in gewone woorden staat, en Verwerker legt bij het aanmaken vast welke versie is aanvaard en op welk moment. Voor dat doel bepaalt Verwerker zelf het middel en is hij verwerkingsverantwoordelijke; hij baseert zich op zijn gerechtvaardigd belang (artikel 6 lid 1 sub f AVG) om de intake, de duurschatting en de planning nauwkeuriger te maken. Daarbij geldt zonder uitzondering:
    1. Directe identificatoren gaan er eerst uit. Naam, contactgegevens, exact adres en foto's van de aanvrager worden verwijderd voordat gegevens in een trainingsset terechtkomen.
    2. Een model geeft nooit gegevens van de klanten van de ene Verwerkingsverantwoordelijke aan een andere terug. De scheiding per opdrachtgever uit Bijlage 3 blijft volledig gelden.
    3. Geen bijzondere categorieën. Blijkt uit een aanvraag een gegeven als bedoeld in artikel 9 AVG, dan gaat die aanvraag niet mee.
    4. Verwerkingsverantwoordelijke kan dit weigeren, op elk moment en zonder opgaaf van reden, in de applicatie onder Instellingen → Trainen op je gegevens of schriftelijk. Weigeren kost niets, verandert geen tarief en schakelt geen enkele functie uit. Vanaf de weigering gaan er geen gegevens van deze Verwerkingsverantwoordelijke meer mee. Wat al in een eerder getraind model is verwerkt, valt daar niet meer uit te halen; Verwerker meldt dat hier eerlijk in plaats van iets te beloven wat niet kan.
    5. Verzet en verwijdering blijven werken. Maakt een betrokkene bezwaar of vraagt hij om verwijdering, dan gaan zijn gegevens niet mee in volgende trainingssets.
    6. Verwerkingsverantwoordelijke informeert zijn eigen klanten hierover; het model voor die privacyverklaring dat Verwerker aanreikt, noemt dit met zoveel woorden.

Artikel 4: Verplichtingen van Verwerkingsverantwoordelijke

  1. Verwerkingsverantwoordelijke staat ervoor in dat hij de persoonsgegevens rechtmatig verzamelt en aan Verwerker verstrekt, en dat hij daarvoor een geldige grondslag heeft (artikel 6 AVG).
  2. Verwerkingsverantwoordelijke voldoet zelf aan zijn informatieplichten jegens betrokkenen (artikel 13 en 14 AVG), waaronder het beschikbaar stellen van een eigen privacyverklaring waarin de inschakeling van Verwerker en zijn sub-verwerkers is benoemd.
  3. Verwerkingsverantwoordelijke geeft uitsluitend instructies die rechtmatig zijn en binnen de reikwijdte van de Hoofdovereenkomst vallen.
  4. Verwerkingsverantwoordelijke is verantwoordelijk voor het beheer van zijn eigen accounts en die van zijn medewerkers: het zorgvuldig omgaan met inloggegevens, het toekennen van niet meer rechten dan nodig, en het tijdig intrekken van toegang van vertrokken medewerkers.
  5. Verwerkingsverantwoordelijke voert uitsluitend persoonsgegevens in die noodzakelijk zijn voor de dienst, en vraagt niet doelbewust bijzondere categorieën van persoonsgegevens (artikel 9 AVG) of strafrechtelijke gegevens (artikel 10 AVG) uit, tenzij hij daarvoor een geldige grondslag heeft en dat vooraf schriftelijk met Verwerker afstemt.
  6. Verwerkingsverantwoordelijke stelt de door hem gewenste bewaartermijn vast binnen de kaders van Bijlage 1 en informeert Verwerker als die moet afwijken van de standaard.

Artikel 5: Vertrouwelijkheid

  1. Verwerker verplicht de personen die toegang hebben tot de persoonsgegevens tot vertrouwelijkheid, contractueel of op grond van een wettelijke geheimhoudingsplicht.
  2. Toegang wordt beperkt tot wat noodzakelijk is voor het leveren en onderhouden van de dienst en wordt ingetrokken zodra die noodzaak vervalt.

Artikel 6: Beveiliging (artikel 32 AVG)

  1. Verwerker treft passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen. De maatregelen die Verwerker daartoe onder meer hanteert zijn beschreven in Bijlage 3.
  2. Verwerker mag maatregelen wijzigen of vervangen, mits het beveiligingsniveau daardoor gelijk blijft of verbetert. Verwerker evalueert de maatregelen periodiek en in elk geval na een ingrijpende wijziging van de dienst.

Artikel 7: Sub-verwerkers

  1. Verwerkingsverantwoordelijke geeft algemene toestemming voor het inschakelen van de sub-verwerkers in Bijlage 2.
  2. Verwerker legt elke sub-verwerker per schriftelijke overeenkomst in wezen dezelfde verplichtingen op als in deze overeenkomst, en blijft jegens Verwerkingsverantwoordelijke volledig aansprakelijk voor de nakoming door die sub-verwerker.
  3. Verwerker informeert Verwerkingsverantwoordelijke voorafgaand aan een wijziging (toevoeging of vervanging) van sub-verwerkers, per e-mail aan het adres van het account. Verwerkingsverantwoordelijke kan daartegen binnen 14 dagen na die kennisgeving op redelijke, gegevensbeschermingsrechtelijke gronden schriftelijk bezwaar maken.
  4. Maakt Verwerkingsverantwoordelijke bezwaar, dan overleggen Partijen te goeder trouw over een redelijk alternatief. Is zo'n alternatief redelijkerwijs niet beschikbaar, dan mag elk der Partijen de betreffende dienst of de Hoofdovereenkomst beëindigen voor zover die niet zonder de betwiste sub-verwerker geleverd kan worden, zonder dat daardoor een verplichting tot schadevergoeding ontstaat.
  5. Verwerker houdt de actuele sub-verwerkerslijst bij op deze pagina. Een bijgewerkte lijst die volgens de procedure van dit artikel is meegedeeld, vervangt Bijlage 2 zonder dat daarvoor een nieuwe aanvaarding nodig is.

Artikel 8: Bijstand bij rechten van betrokkenen

  1. Verwerker helpt Verwerkingsverantwoordelijke met passende technische en organisatorische maatregelen om te voldoen aan verzoeken van betrokkenen (inzage, rectificatie, verwijdering, beperking, bezwaar en overdraagbaarheid; artikel 15 tot en met 22 AVG).
  2. Daartoe biedt Verwerker in elk geval de mogelijkheid om op verzoek de bij Verwerker opgeslagen gegevens van één betrokkene binnen de omgeving van Verwerkingsverantwoordelijke op te zoeken, uit te leveren en te verwijderen.
  3. Richt een betrokkene zich rechtstreeks tot Verwerker, dan behandelt Verwerker het verzoek niet zelf, maar verwijst hij de betrokkene door naar Verwerkingsverantwoordelijke en informeert hij die zonder onredelijke vertraging.

Artikel 9: Datalekken (artikel 33 en 34 AVG)

  1. Verwerker meldt een inbreuk in verband met persoonsgegevens zonder onredelijke vertraging nadat hij daarvan kennis heeft gekregen aan Verwerkingsverantwoordelijke, per e-mail aan het adres van het account of aan een door Verwerkingsverantwoordelijke opgegeven ander adres, met [email protected] als aanspreekpunt bij Verwerker.
  2. De melding bevat, voor zover op dat moment bekend: de aard van de inbreuk, de betrokken categorieën en bij benadering de aantallen betrokkenen en gegevens, de waarschijnlijke gevolgen, en de getroffen of voorgestelde maatregelen. Ontbrekende informatie levert Verwerker gefaseerd na zodra die beschikbaar is.
  3. Verwerkingsverantwoordelijke is verantwoordelijk voor een eventuele melding aan de Autoriteit Persoonsgegevens (binnen 72 uur) en aan betrokkenen; Verwerker verleent daarbij redelijke bijstand.
  4. Verwerker doet geen mededeling over de inbreuk aan derden waarin Verwerkingsverantwoordelijke identificeerbaar is, zonder diens voorafgaande toestemming, tenzij een wettelijke verplichting daartoe noopt.

Artikel 10: Bijstand bij artikel 32 tot en met 36 AVG

Verwerker verleent, rekening houdend met de aard van de verwerking en de hem beschikbare informatie, redelijke bijstand bij het nakomen van de verplichtingen van Verwerkingsverantwoordelijke uit artikel 32 tot en met 36 AVG, waaronder de beveiliging van de verwerking, het melden van datalekken, een gegevensbeschermingseffectbeoordeling (DPIA) en de voorafgaande raadpleging van de Autoriteit Persoonsgegevens.

Artikel 11: Audit en informatie

  1. Verwerker stelt Verwerkingsverantwoordelijke de informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen.
  2. Verwerkingsverantwoordelijke mag eenmaal per twaalf maanden een audit laten uitvoeren door zichzelf of door een onafhankelijke, deskundige auditor. Een aanvullende audit is mogelijk na een datalek dat Verwerkingsverantwoordelijke raakt, bij een wettelijke verplichting of aanwijzing van een toezichthouder, of bij een redelijk vermoeden van niet-naleving.
  3. Een audit wordt ten minste 30 dagen van tevoren schriftelijk aangekondigd, vindt plaats tijdens normale werktijden, en verstoort de bedrijfsvoering van Verwerker zo min mogelijk.
  4. De auditor legt voorafgaand een geheimhoudingsverklaring af. Een auditor die een directe concurrent van Verwerker is, mag Verwerker gemotiveerd weigeren.
  5. Een audit geeft nooit toegang tot gegevens van andere klanten van Verwerker, noch tot bedrijfsgeheimen die niet nodig zijn om naleving vast te stellen.
  6. Penetratietesten, kwetsbaarheidsscans en andere actieve tests op de systemen van Verwerker of zijn sub-verwerkers zijn uitsluitend toegestaan na voorafgaande schriftelijke toestemming van Verwerker en binnen de daarbij afgesproken reikwijdte en periode.
  7. Elke Partij draagt haar eigen kosten. Blijkt uit de audit een wezenlijke tekortkoming van Verwerker, dan draagt Verwerker de redelijke kosten van de audit en herstelt hij de tekortkoming binnen een redelijke termijn.
  8. Verwerker mag aan een verzoek voldoen door een actueel auditrapport, certificering of beveiligingsdocumentatie te verstrekken, voor zover dat de gevraagde naleving aantoont.

Artikel 12: Teruggave en verwijdering na einde

  1. Na beëindiging van de dienst verwijdert Verwerker, naar keuze van Verwerkingsverantwoordelijke, de persoonsgegevens of geeft hij deze in een gangbaar formaat terug. Verwerkingsverantwoordelijke maakt die keuze binnen 30 dagen na beëindiging; blijft de keuze uit, dan verwijdert Verwerker de gegevens.
  2. Actieve systemen: de gegevens worden binnen 30 dagen na de keuze, of na het verstrijken van de termijn uit lid 1, uit de actieve productiesystemen verwijderd.
  3. Back-ups: back-ups worden niet afzonderlijk doorzocht. Persoonsgegevens in back-ups worden verwijderd of overschreven volgens de reguliere back-upcyclus van Verwerker. Tot dat moment worden die gegevens niet opnieuw actief gebruikt, behalve wanneer een herstel na een incident dat noodzakelijk maakt; in dat geval past Verwerker de verwijdering direct na herstel opnieuw toe.
  4. Lid 1 tot en met 3 gelden niet voor zover een wettelijke bewaarplicht op Verwerker rust, of voor zover Verwerkingsverantwoordelijke Verwerker heeft geïnstrueerd gegevens langer te bewaren op grond van diens eigen wettelijke bewaarplicht (zie Bijlage 1, facturen). In dat geval blijft de verwerking beperkt tot bewaren en beveiligen.

Artikel 13: Internationale doorgifte

  1. Persoonsgegevens worden in beginsel binnen de EU/EER verwerkt.
  2. Voor zover een sub-verwerker gegevens buiten de EER verwerkt, gebeurt dat uitsluitend op basis van een op dat moment geldig doorgiftemechanisme uit hoofdstuk V AVG (een adequaatheidsbesluit, standaardcontractbepalingen of een andere passende waarborg), zoals opgenomen in de op dat moment actuele sub-verwerkersdocumentatie van de betreffende leverancier. Bijlage 2 geeft de stand per sub-verwerker op de datum van deze versie.

Artikel 14: Aansprakelijkheid en verhouding tot de Hoofdovereenkomst

  1. Bij strijd tussen deze overeenkomst en de Hoofdovereenkomst prevaleert deze overeenkomst voor onderwerpen die de verwerking van persoonsgegevens betreffen.
  2. De aansprakelijkheid van Partijen wordt beheerst door de Hoofdovereenkomst en de daarin opgenomen beperkingen, voor zover dwingend recht dat toelaat. Artikel 82 AVG blijft onverkort van toepassing.

Artikel 15: Slotbepalingen

  1. Op deze overeenkomst is Nederlands recht van toepassing.
  2. Geschillen worden voorgelegd aan de bevoegde rechter in het arrondissement waar Verwerker is gevestigd, tenzij dwingend recht een andere rechter aanwijst.
  3. Wijzigingen van deze overeenkomst worden schriftelijk vastgelegd, met uitzondering van de bijwerking van Bijlage 2 volgens artikel 7 lid 5. Een nieuwe versie krijgt een nieuwe datum; Verwerker legt per account vast welke versie is aanvaard.

Bijlage 1: Verwerkingsdetails

1. Per account

VeldWaarde
Afgenomen modulesDe modules die op het account actief zijn, zoals zichtbaar in de applicatie
Contactadres voor datalekmeldingen en privacyverzoekenHet e-mailadres van het account, tenzij Verwerkingsverantwoordelijke schriftelijk een ander adres opgeeft
Afwijkende bewaartermijnGeen, tenzij schriftelijk overeengekomen; dan geldt de standaard uit §4

2. Onderwerp, aard en doel

  • Onderwerp: AI-intake, planning, opvolging en administratie van serviceaanvragen van eindklanten van Verwerkingsverantwoordelijke.
  • Duur: gelijk aan de looptijd van de Hoofdovereenkomst.
  • Aard van de verwerking: verzamelen, vastleggen, structureren, samenvatten (AI-briefing), opslaan, inplannen, doorsturen per e-mail, en bij de betreffende modules vastleggen in een klantenbestand, plannen van terugkerend onderhoud en opstellen van offertes en facturen.
  • Doel: Verwerkingsverantwoordelijke in staat stellen aanvragen van zijn eindklanten te ontvangen, te beoordelen, in te plannen, op te volgen en af te rekenen.

3. Categorieën betrokkenen

CategorieToelichting
Eindklanten (aanvragers) van VerwerkingsverantwoordelijkeDe hoofdmoot: iedereen die via het formulier of een ander kanaal een aanvraag doet
Medewerkers van VerwerkingsverantwoordelijkeWie in de applicatie is aangemaakt als monteur of gebruiker, inclusief het vertrekadres dat voor de reistijdberekening wordt gebruikt
Contactpersonen van Verwerkingsverantwoordelijke zelfDe persoon die het account beheert

4. Soorten persoonsgegevens en bewaartermijnen

De standaardtermijnen hieronder gelden tenzij in §1 iets anders is overeengekomen. De termijn wordt gerekend vanaf het aanmaken van het gegeven, tenzij anders vermeld.

GegevensStandaardtermijnHoe verwijderd
Aanvraag/lead: naam, contactgegevens (e-mail/telefoon), adres of plaats van de klus, vrije omschrijving van de aanvraag, en de daaruit gegenereerde AI-briefing24 maandenAutomatische periodieke opschoning, en op verzoek per betrokkene
Foto's die de aanvrager bij zijn aanvraag uploadt6 maanden, korter dan de lead zelfAutomatische periodieke opschoning
Onafgemaakte aanvragen (bezoeker haakte af)3 maandenAutomatische periodieke opschoning
Klantenbestand (module Klantenbeheer): naam, contactgegevens, adres, postcode, plaats, plus vrije notities die Verwerkingsverantwoordelijke zelf schrijftZolang de klantrelatie duurt; Verwerkingsverantwoordelijke archiveert of verwijdert zelf in de applicatieDoor Verwerkingsverantwoordelijke in de applicatie, en op verzoek per betrokkene
Terugkerend onderhoud (module Onderhoud): naam, contactgegevens, locatie, omschrijving en intervalZolang de onderhoudsafspraak loopt; eindigt bij afmelding door de betrokkene of verwijdering door VerwerkingsverantwoordelijkeAfmeldlink voor de betrokkene, of in de applicatie
Afspraken en beschikbaarheid12 maanden na de afspraakAutomatische periodieke opschoning
Medewerkergegevens (module Meerdere monteurs): naam, e-mailadres, vertrekadres en planningsvoorkeurenZolang de medewerker actief is; Verwerkingsverantwoordelijke verwijdert zelfIn de applicatie
Gebruikersaccounts: naam, e-mailadres, rol, sessiegegevens (met gehasht IP-adres)Sessies vervallen automatisch; accounts zolang de Hoofdovereenkomst duurtAutomatisch (sessies) / bij beëindiging (accounts)
Offertes en facturen (module Offerte en factuur): naam, adres, omschrijving van het werk en bedragenFacturen: 7 jaar, op grond van de fiscale bewaarplicht van Verwerkingsverantwoordelijke (art. 52 AWR). Deze termijn gaat vóór op de leadtermijn van 24 maanden. Offertes die niet tot een factuur leiden: gelijk aan de leadNa afloop van de wettelijke termijn
Technische logs en gebeurtenissen over de werking van de dienst; bevatten geen namen, adressen, e-mailadressen of omschrijvingen, uitsluitend identificatienummers, statuscodes en gehashte IP-adressen12 maanden (systeemmeldingen: 90 dagen)Automatische periodieke opschoning
Rate-limitgegevens: het IP-adres van een bezoeker, om misbruik van de formulieren te voorkomen10 minutenAutomatisch verlopen

5. Bijzondere categorieën van persoonsgegevens

Bijzondere categorieën van persoonsgegevens (artikel 9 AVG) en strafrechtelijke gegevens (artikel 10 AVG) zijn niet noodzakelijk voor de dienst. Het systeem vraagt er niet naar, en Verwerkingsverantwoordelijke mag ze niet doelbewust uitvragen (artikel 4 lid 5).

Partijen onderkennen dat de aanvraag een vrij tekstveld bevat en dat een betrokkene daar uit eigen beweging incidenteel gegevens in kan typen die onder die categorieën vallen, bijvoorbeeld een verwijzing naar zijn gezondheid als toelichting op de spoed van een klus. Verwerker kan dat niet uitsluiten en verwerkt zulke gegevens dan uitsluitend als onderdeel van de aanvraagtekst, onder dezelfde beveiliging en bewaartermijn als de rest van de aanvraag. Verwerkingsverantwoordelijke beoordeelt of hij daarvoor een grondslag nodig heeft en of de tekst moet worden aangepast of verwijderd.

6. Nog niet in gebruik

Het telefonie-/spraakkanaal is in het systeem aanwezig maar staat uitgeschakeld en wordt niet geleverd. Audio-opnamen en transcripties vallen daarom buiten deze overeenkomst. Gaat dat kanaal later live, dan gebeurt dat pas na een DPIA en een aanvulling op deze Bijlage.

Bijlage 2: Sub-verwerkers

Stand per 7 september 2026. Verwerker houdt de actuele lijst op deze pagina bij; een volgens artikel 7 lid 5 meegedeelde bijgewerkte lijst vervangt deze bijlage.

DeepSeek staat hier bewust niet in. DeepSeek verwerkt uitsluitend de invoer van de publieke demo op aitomatie.nl en de eigen prospectie van Verwerker, en ontvangt nooit persoonsgegevens van eindklanten van Verwerkingsverantwoordelijke. Die scheiding is in de code afgedwongen en wordt door een geautomatiseerde test bewaakt.

Sub-verwerkerVerwerkingLocatieDoorgifte buiten de EER
Cloudflare, Inc.Hosting, applicatieplatform, database (opslag van alle bovengenoemde gegevens), objectopslag voor foto's, rate-limitingDatabase en objectopslag zijn geconfigureerd in de EU-regio West-Europa; het applicatieplatform en de rate-limitgegevens draaien op het wereldwijde netwerk van CloudflareCloudflare's Data Processing Addendum is van rechtswege onderdeel van de afgenomen voorwaarden; doorgifte op basis van de EU-standaardcontractbepalingen, aangevuld met de DPF-certificering van Cloudflare
Mistral AIAI-model voor het structureren en samenvatten van echte aanvragenStandaard de EU (endpoint api.mistral.ai); Verwerker gebruikt het Amerikaanse endpoint nietVoor zover Mistral persoonsgegevens doorgeeft aan een derde land, gebeurt dat uitsluitend op grond van een adequaatheidsbesluit dan wel de EU-modelcontractbepalingen (Uitvoeringsbesluit (EU) 2021/914), overeenkomstig de actuele sub-verwerkerslijst van Mistral. Mistral's verwerkersovereenkomst is van rechtswege onderdeel van de afgenomen voorwaarden
ResendVersturen van e-mail: lead-briefings, bevestigingen en herinneringen. Betreft de inhoud van die berichten, dus naam, contactgegevens en de omschrijving van de aanvraagVerenigde Staten. De regiokeuze bij een verzenddomein bepaalt alleen van waaruit e-mail wordt verzonden, niet waar deze wordt opgeslagenJa. De doorgifte berust op de EU-modelcontractbepalingen (Uitvoeringsbesluit (EU) 2021/914, module twee) zoals opgenomen in de verwerkersovereenkomst van Resend; een certificering onder het EU-VS Data Privacy Framework geldt uitsluitend als aanvullende grondslag
Meta Platforms (alleen bij gebruik van WhatsApp)Ontvangen en versturen van WhatsApp-berichtenEU en VSMeta's gegevensverwerkingsvoorwaarden; standaardcontractbepalingen, aangevuld met DPF-certificering

Twee punten bij deze lijst die je hoort te weten:

  • E-mail verlaat de EER. De briefing die Verwerkingsverantwoordelijke per e-mail ontvangt bevat de gegevens van de aanvrager, en die e-mail loopt via een Amerikaanse dienst. Dat is de enige stroom waarbij inhoudelijke persoonsgegevens standaard buiten de EER worden opgeslagen. De e-mail- en logbewaring bij die dienst bedraagt 30 dagen.
  • Twee soorten modeltraining, en ze staan niet gelijk. Bij de AI-leverancier (Mistral) heeft Verwerker het gebruik van invoer en uitvoer voor het trainen van hun modellen uitgeschakeld; die gegevens gaan daar dus niet in. Verwerker gebruikt de gegevens wél voor het trainen van zijn eigen modellen, onder de voorwaarden en met het weigerrecht van artikel 3 lid 4.

Bijlage 3: Technische en organisatorische maatregelen (artikel 32 AVG)

Verwerker hanteert onder meer de volgende maatregelen. De opsomming beschrijft het beveiligingsdoel en niet een vaste technische invulling: Verwerker mag de invulling wijzigen zolang het beveiligingsniveau gelijk blijft of verbetert (artikel 6 lid 2).

  • Versleuteling onderweg. Al het verkeer van en naar de dienst verloopt over een versleutelde verbinding (HTTPS/TLS).
  • Versleuteling in rust. De opgeslagen gegevens worden door het opslagplatform versleuteld opgeslagen, met sleutelbeheer door dat platform.
  • Toegangscontrole. Toegang tot beheerfuncties en tot persoonsgegevens is beperkt tot geautoriseerde personen en beveiligd met passende authenticatie- en autorisatiemaatregelen. Binnen de omgeving van Verwerkingsverantwoordelijke bepaalt de rol van een gebruiker welke gegevens hij ziet.
  • Scheiding tussen klanten. Gegevens worden logisch gescheiden per klant. De klantidentificatie wordt afgeleid uit de geauthenticeerde sessie en nooit uit het verzoek, en elke gegevensopvraging is aan die identificatie gebonden. De toegangscontroles zijn erop ingericht om ongeautoriseerde toegang tot gegevens van andere klanten te voorkomen, en die inrichting wordt door geautomatiseerde tests bewaakt.
  • Scheiding van AI-verwerking. Persoonsgegevens van eindklanten worden uitsluitend aangeboden aan een AI-leverancier die binnen de EU verwerkt en waarmee een verwerkersovereenkomst geldt. De software weigert die combinatie met een andere leverancier actief, in plaats van er alleen voor te waarschuwen.
  • Beheer van geheimen. Toegangssleutels en wachtwoorden van koppelingen worden buiten de broncode bewaard, in de beveiligde opslag van het platform.
  • Invoervalidatie en misbruikbeperking. Snelheidsbegrenzing per IP-adres, een limiet op de omvang van verzoeken, en verificatie van de handtekening op inkomende webhooks.
  • Validatie van AI-uitvoer. Uitvoer van een AI-model wordt op vorm, type en lengte gecontroleerd voordat er iets mee gebeurt; geen enkele statusovergang in het systeem hangt af van modeltekst.
  • Dataminimalisatie. De intake vraagt alleen wat nodig is voor de dienst. In de technische logboeken worden geen namen, adressen, e-mailadressen of aanvraagteksten vastgelegd, en IP-adressen worden gehasht opgeslagen.
  • Logging en incidentonderzoek. Relevante gebeurtenissen en beheerhandelingen worden vastgelegd met een eigen bewaartermijn, zodat een incident onderzocht kan worden zonder dat de logboeken zelf een tweede verzameling persoonsgegevens worden.
  • Continuïteit en herstel. Er worden back-ups van de database gemaakt, in elk geval vóór elke wijziging aan het databaseschema, met een begrensde bewaarreeks. Back-ups worden bewaard op apparatuur onder beheer van Verwerker en zijn uitsluitend bedoeld voor herstel na een incident.
  • Kwaliteitsbewaking. Wijzigingen aan de software doorlopen een geautomatiseerde testsuite en een controle op kwetsbaarheden in externe afhankelijkheden.
  • Incidentbeheer. Verwerker hanteert een vastgelegde procedure voor het herkennen, beoordelen, melden en afhandelen van datalekken (artikel 9).