Juridisch
Verwerkersovereenkomst
Jij bent verantwoordelijk voor de gegevens van je klanten en je monteurs. Wij verwerken ze in jouw opdracht. Dit staat er tussen ons over vast.
Concept. Deze tekst is nog niet door een jurist nagekeken en de bedrijfsgegevens zijn nog niet ingevuld. Gebruik hem nog niet als juridisch document.
1. Partijen en rollen
Jij bent verwerkingsverantwoordelijke. Jij bepaalt welke persoonsgegevens in Veldly komen en waarvoor.
Wij, [nog in te vullen], zijn verwerker. Wij verwerken die gegevens uitsluitend in jouw opdracht en voor het leveren van de dienst.
2. Wat we verwerken
| Categorie | Om wie het gaat |
|---|---|
| Naam, functie, e-mail, telefoon | Jouw medewerkers en de contactpersonen van jouw klanten |
| Adresgegevens en locaties | Jouw klanten |
| Uren, werkbonnen, foto’s, handtekeningen | Jouw monteurs en jouw klanten |
| Inloggegevens en logboekregels | Jouw gebruikers |
Wij vragen je uitdrukkelijk geen bijzondere persoonsgegevens in Veldly te zetten. Het systeem is er niet voor ingericht.
3. Wat wij wel en niet doen
- We verwerken alleen op jouw instructie en voor het leveren van de dienst.
- We gebruiken jouw gegevens niet voor eigen doeleinden.
- We verkopen niets door en delen niets met andere klanten.
- We trainen geen modellen op jouw gegevens.
- We kijken niet in jouw omgeving, behalve als jij ons om hulp vraagt of als het nodig is om een storing op te lossen. Dat laatste wordt gelogd.
4. Beveiliging
De maatregelen staan uitgebreider op de pagina beveiliging. De kern:
- Elke organisatie is in de database zelf van andere organisaties gescheiden. Dat is geen instelling in de applicatie maar een regel in de database; er is geen route die eromheen gaat.
- Versleuteld verkeer, versleutelde opslag, en toegang op basis van rol.
- Een logboek van handelingen, dat 24 maanden bewaard blijft.
- Dagelijkse back-ups, binnen de Europese Unie.
5. Waar de gegevens staan
Binnen de Europese Unie. Er worden geen persoonsgegevens doorgegeven aan landen buiten de EER. Verandert dat ooit, dan hoor je het vooraf en kun je bezwaar maken.
6. Subverwerkers
We schakelen andere partijen in voor hosting, e-mail en betaalverkeer. Met elk van hen sluiten we een verwerkersovereenkomst met minstens dezelfde verplichtingen als hier. Een actuele lijst krijg je op verzoek. Voegen we er een toe, dan laten we het weten voordat het ingaat.
7. Datalekken
Ontdekken we een inbreuk die jouw gegevens raakt, dan melden we dat zonder onnodige vertraging aan jou, met wat we op dat moment weten: wat er gebeurd is, welke gegevens het betreft en wat we eraan doen. Wij melden niet namens jou bij de Autoriteit Persoonsgegevens — dat is jouw afweging — maar we leveren wel alles wat je daarvoor nodig hebt.
8. Rechten van betrokkenen
Krijgt een van jouw klanten of medewerkers een verzoek om inzage of verwijdering, dan helpen wij je dat uit te voeren. Het systeem heeft daar functies voor: je kunt gegevens zelf exporteren en zelf wissen, en het logboek laat zien dat het gebeurd is. Komt een verzoek per ongeluk bij ons binnen, dan sturen we het door naar jou en beantwoorden we het niet zelf.
9. Als de overeenkomst eindigt
Je hebt dertig dagen om alles te exporteren. Daarna verwijderen we de gegevens uit de actieve omgeving en verlopen de back-ups volgens het reguliere schema. Wil je eerdere verwijdering, dan doen we dat op jouw verzoek.
10. Controle
Je mag een keer per jaar controleren of we ons hieraan houden, en vaker als daar aanleiding voor is. We beantwoorden vragenlijsten en leveren bewijs van de maatregelen. De kosten van een controle die je zelf laat uitvoeren zijn voor jou, tenzij eruit komt dat wij iets niet op orde hadden.
11. Ondertekening
Wil je deze overeenkomst getekend hebben, mail dan naar privacy@veldly.nl en je krijgt hem als ondertekenbaar document terug.