Verwerkingsovereenkomst AdminGrip
Deze Verwerkingsovereenkomst maakt integraal onderdeel uit van de Algemene Voorwaarden en de hoofdovereenkomst tussen het Administratiekantoor/de Boekhouder (hierna: "Verwerkingsverantwoordelijke") en AdminGrip (hierna: "Verwerker").
Artikel 1 — Onderwerp en Categorieën
- Verwerker stelt het softwareplatform AdminGrip ter beschikking. In dit kader verwerkt Verwerker in opdracht van Verwerkingsverantwoordelijke persoonsgegevens van derden (zijnde de cliënten/ondernemers van het administratiekantoor).
- De categorieën van persoonsgegevens die verwerkt (kunnen) worden omvatten: Namen van contactpersonen, bedrijfsnamen van cliënten, e-mailadressen, status van fiscale documenten en deadlines.
- Verwerker heeft geen zelfstandige zeggenschap over de persoonsgegevens en verwerkt deze uitsluitend op basis van schriftelijke instructies van Verwerkingsverantwoordelijke (via het gebruik van de software).
Artikel 2 — Geheimhouding en Beveiliging
- Verwerker verplicht zich tot geheimhouding van de persoonsgegevens die zij in het kader van de dienstverlening ontvangt.
- Verwerker treft passende technische en organisatorische maatregelen om de persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen een passend beveiligingsniveau gelet op de risico's.
- De gegevens worden uitsluitend opgeslagen op servers binnen de Europese Economische Ruimte (EER) via Supabase/Lovable Cloud.
Artikel 3 — Subverwerkers
- Verwerkingsverantwoordelijke verleent hierbij algemene toestemming aan Verwerker om derden (subverwerkers) in te schakelen voor de uitvoering van de overeenkomst.
- De huidige subverwerkers zijn: Supabase Inc. (infrastructuur en databasehosting binnen de EU) en Lovable Cloud (applicatie- en e-mailhosting binnen de EU). Verwerker zorgt ervoor dat deze partijen via schriftelijke overeenkomsten aan minimaal dezelfde privacy- en beveiligingseisen voldoen.
Artikel 4 — Datalekken
- In het onverhoopte geval van een beveiligingsincident waarbij persoonsgegevens van cliënten zijn gelekt of redelijkerwijs verloren zijn gegaan (een datalek), zal Verwerker Verwerkingsverantwoordelijke hierover zonder onredelijke vertraging, doch uiterlijk binnen 48 uur na ontdekking, informeren.
- Verwerker zal alle noodzakelijke medewerking verlenen om Verwerkingsverantwoordelijke in staat te stellen aan haar wettelijke meldplicht bij de Autoriteit Persoonsgegevens te voldoen.
Artikel 5 — Rechten van Betrokkenen
- Indien een cliënt van Verwerkingsverantwoordelijke een verzoek doet tot inzage, correctie of verwijdering van diens persoonsgegevens, zal Verwerker dit verzoek direct doorsturen naar Verwerkingsverantwoordelijke. Verwerker zal de benodigde technische assistentie verlenen om aan dit verzoek te voldoen.
Artikel 6 — Duur en Beëindiging
- Deze Verwerkingsovereenkomst loopt parallel aan de hoofdovereenkomst (het abonnement).
- Bij beëindiging van de hoofdovereenkomst zal Verwerker, naar keuze van Verwerkingsverantwoordelijke, alle persoonsgegevens definitief verwijderen of overdragen, behoudens eventuele wettelijke bewaarplichten.