Verwerkersovereenkomst

Deze verwerkersovereenkomst (hierna: "VO") is van toepassing op alle verwerkingen van persoonsgegevens die BriJor BV, handelend onder de naam Bezoekregistratie.nl (hierna: de "Verwerker"), uitvoert namens een klant (hierna: de "Verwerkingsverantwoordelijke") bij het gebruik van het Bezoekregistratie.nl-platform. Deze VO vormt een integraal onderdeel van de hoofdovereenkomst (abonnement of proefperiode) tussen partijen en treedt in werking op het moment dat de Verwerkingsverantwoordelijke deze accepteert, bij vooruitlopen reeds bij eerste gebruik van het platform.

1. Definities

  • AVG: Verordening (EU) 2016/679 (Algemene Verordening Gegevensbescherming).
  • Persoonsgegevens: gegevens zoals gedefinieerd in artikel 4, lid 1 AVG.
  • Verwerking: een bewerking met betrekking tot persoonsgegevens, zoals gedefinieerd in artikel 4, lid 2 AVG.
  • Betrokkene: een geïdentificeerde of identificeerbare natuurlijke persoon op wie de persoonsgegevens betrekking hebben.
  • Hoofdovereenkomst: het abonnement of de proefperiode tussen Verwerker en Verwerkingsverantwoordelijke voor het gebruik van het platform.
  • Sub-verwerker: een derde die door de Verwerker wordt ingeschakeld om persoonsgegevens te verwerken.
  • Datalek: een inbreuk in verband met persoonsgegevens zoals gedefinieerd in artikel 4, lid 12 AVG.

2. Onderwerp, aard en doel van de verwerking

De Verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de Verwerkingsverantwoordelijke en alleen voor zover dat noodzakelijk is voor de uitvoering van de Hoofdovereenkomst. Het onderwerp van de verwerking is het beschikbaar stellen, beheren en onderhouden van een digitaal bezoekersregistratie- en aanwezigheidssysteem (kiosk, dashboard, BHV-overzicht, uitnodigingen, host-notificaties).

3. Soorten persoonsgegevens en categorieën betrokkenen

De Verwerker verwerkt namens de Verwerkingsverantwoordelijke ten minste de volgende categorieën persoonsgegevens:

  • Bezoekers: voornaam, achternaam, bedrijfsnaam, telefoonnummer (optioneel), e-mailadres (optioneel), reden van bezoek, datum en tijdstip van aan- en afmelding, gegeven akkoorden (privacy/PBM/NDA/rondleiding), locatie en host;
  • Medewerkers: voornaam, achternaam, e-mailadres, telefoonnummer (optioneel), afdeling, kiosk-code (indien zelf aanmelden via kiosk geactiveerd), BHV-rol (indien aangewezen);
  • Gebruikers van het admin-paneel: voornaam, achternaam, e-mailadres, gehashed wachtwoord, eventueel TOTP-secret voor tweefactorauthenticatie, IP-adres bij login, tijdstip laatste login.

Bijzondere categorieën persoonsgegevens (zoals gedefinieerd in artikel 9 AVG) worden door de Verwerker uitdrukkelijk niet verwerkt. De Verwerkingsverantwoordelijke draagt er zorg voor dat dergelijke gegevens niet via vrije tekstvelden (zoals "reden van bezoek" of "notitie") worden ingevoerd.

4. Verplichtingen van de Verwerker

De Verwerker:

  • verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van de Verwerkingsverantwoordelijke, behoudens afwijkende wettelijke verplichtingen;
  • verleent toegang tot persoonsgegevens uitsluitend aan personen die deze toegang nodig hebben voor het uitvoeren van hun functie en aan wie een geheimhoudingsplicht is opgelegd;
  • treft passende technische en organisatorische maatregelen zoals beschreven in artikel 8 van deze VO;
  • verleent de Verwerkingsverantwoordelijke redelijke medewerking bij het voldoen aan diens verplichtingen onder de AVG, waaronder verzoeken van Betrokkenen tot inzage, rectificatie, verwijdering, beperking en gegevensoverdraagbaarheid;
  • stelt de Verwerkingsverantwoordelijke onmiddellijk in kennis van een Datalek conform artikel 9 van deze VO;
  • verwijdert of retourneert na beëindiging van de Hoofdovereenkomst alle persoonsgegevens conform artikel 11 van deze VO.

5. Verplichtingen van de Verwerkingsverantwoordelijke

De Verwerkingsverantwoordelijke:

  • is verantwoordelijk voor het bestaan van een rechtsgrond voor de verwerking (in de regel: gerechtvaardigd belang van de Verwerkingsverantwoordelijke voor toegangsregistratie en BHV-doeleinden);
  • informeert Betrokkenen via een eigen privacyverklaring over de verwerking en hun rechten;
  • configureert de bewaartermijnen, akkoordverklaringen en notificaties binnen het platform op een wijze die voldoet aan de AVG;
  • draagt zorg voor de juistheid en actualiteit van de in het platform ingevoerde persoonsgegevens;
  • beschermt eigen inloggegevens (e-mail, wachtwoord, eventueel TOTP) en deelt deze niet met onbevoegden;
  • treft bij gebruik van de mobiele toegang via de Progressive Web App (zie artikel 9) passende maatregelen op apparaatniveau, waaronder schermvergrendeling met PIN of biometrie, tijdige intrekking van toegang bij verlies van het apparaat of vertrek van de gebruiker, en installatie van de app uitsluitend op apparaten van daartoe geautoriseerde functionarissen.

6. Inschakelen van sub-verwerkers

De Verwerkingsverantwoordelijke geeft de Verwerker algemene toestemming om sub-verwerkers in te schakelen voor onderdelen van de verwerking, op voorwaarde dat de Verwerker met elke sub-verwerker een schriftelijke overeenkomst aangaat met ten minste dezelfde verplichtingen als in deze VO. De Verwerker blijft volledig aansprakelijk voor het handelen van de sub-verwerker.

De actuele lijst van sub-verwerkers omvat:

Sub-verwerker Dienst Locatie
Hetzner Online GmbH Cloud-hosting van de applicatie en database Duitsland (EU)
Plus Five Five, Inc. (Resend) Verzenden van transactionele e-mail (uitnodigingen, host-notificaties) Verenigde Staten (e-mailverzending via EU-regio)
Spryng Solutions BV Verzenden van SMS-notificaties (alleen indien tenant deze functie activeert) Nederland (EU)

Wijzigingen in de samenstelling van de sub-verwerkers worden ten minste dertig (30) dagen vóór inwerkingtreding aangekondigd op deze pagina. De Verwerkingsverantwoordelijke kan binnen veertien (14) dagen na aankondiging schriftelijk bezwaar maken; in dat geval treden partijen in overleg over een passende oplossing.

7. Internationale doorgifte

Alle verwerking van persoonsgegevens vindt plaats binnen de Europese Economische Ruimte (EER). Er is op dit moment geen doorgifte van persoonsgegevens naar landen buiten de EER. Mocht in de toekomst doorgifte naar een derde land nodig zijn, dan vindt deze uitsluitend plaats op basis van een adequaatheidsbesluit of door middel van de standaardbepalingen inzake gegevensbescherming van de Europese Commissie (Standard Contractual Clauses), aangevuld met aanvullende waarborgen waar nodig.

8. Beveiligingsmaatregelen

De Verwerker treft passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, onbevoegde toegang, wijziging en verstrekking. Tot deze maatregelen behoren in elk geval:

  • versleutelde verbindingen (TLS 1.2 of hoger) voor al het dataverkeer tussen browser, kiosk-tablet en server;
  • versleutelde opslag van wachtwoorden via een gangbaar hashing-algoritme met salt;
  • tweefactorauthenticatie (TOTP) voor admin-accounts;
  • tenant-isolatie op database-niveau (iedere klant heeft een eigen scope; geen kruisverwijzing);
  • per-klant configureerbare bewaartermijn met automatische verwijdering;
  • audit-trail per bezoek (aanmaak van uitnodiging, aanmelding, akkoorden, afmelding);
  • logging van admin-acties (login, wijzigingen) en bewaring van toegangslogs voor minimaal 30 dagen;
  • jaarlijkse review van toegang en rechten;
  • periodieke back-ups naar een gescheiden locatie binnen de EER;
  • vertrouwelijkheidsverklaringen voor alle medewerkers met toegang tot productieomgevingen.

De maatregelen worden voortdurend geëvalueerd en aangepast aan de stand van de techniek en het concrete risico voor Betrokkenen.

9. Mobiele toegang via PWA

Het platform biedt functionarissen van de Verwerkingsverantwoordelijke (zoals BHV'ers, office managers en receptie) de mogelijkheid om bepaalde onderdelen, in het bijzonder de actuele aanwezigheidslijst en de BHV-ontruimingslijst, te benaderen via een installeerbare Progressive Web App (hierna: "PWA") op een mobiel apparaat. Voor deze functionaliteit gelden de volgende aanvullende bepalingen:

  • Lokale opslag. De PWA cached door middel van een service worker uitsluitend de meest recent opgehaalde versie van de geconfigureerde pagina's (in de regel de BHV-lijst), zodat deze ook bij hapering van de internetverbinding beschikbaar is op de verzamelplaats. De cache bevat geen historische gegevens van voorgaande dagen, geen contactgegevens van Betrokkenen anders dan naam en eventueel bedrijfsnaam, en geen authenticatiegegevens anders dan een sessie-cookie. De cache wordt bijgewerkt zodra het apparaat weer online is.
  • Sessie. Authenticatie verloopt via een sessie-cookie met de attributen HttpOnly, Secure en SameSite=Lax. De cookie heeft een gangbare maximale geldigheid van dertig (30) dagen na laatste activiteit. De Verwerkingsverantwoordelijke kan de sessie van een individuele gebruiker te allen tijde beëindigen via het beheerpaneel (wijziging wachtwoord of intrekking gebruikersrechten), waarna de PWA bij eerstvolgende synchronisatie opnieuw om authenticatie verzoekt.
  • Geen achtergrondsynchronisatie van persoonsgegevens. De PWA voert geen push-notificaties uit naar het apparaat en verzamelt geen locatie-, contact- of andere persoonsgegevens van het apparaat zelf. Pushen, periodieke achtergrond-sync en achtergrondverwerking zoals omschreven in de Web Push API en de Background Sync API zijn niet geïmplementeerd.
  • Verwijdering. De Verwerkingsverantwoordelijke ziet erop toe dat de PWA bij vertrek van een gebruiker of bij verlies van een apparaat zo spoedig mogelijk wordt geëidentificeerd en, in samenwerking met de gebruiker of via de Verwerker, wordt geïntrokken. De lokale cache wordt bij deactivatie van de sessie of bij deinstallatie van de PWA door het besturingssysteem verwijderd.
  • Reikwijdte. De PWA staat geen toegang toe tot onderdelen van het platform waar de gebruiker via het reguliere beheerpaneel ook geen toegang toe zou hebben. Toegangsrechten zijn identiek aan die in de webomgeving.

10. Datalekken

Indien zich bij de Verwerker een Datalek voordoet dat persoonsgegevens van de Verwerkingsverantwoordelijke betreft, stelt de Verwerker de Verwerkingsverantwoordelijke daarvan zo spoedig mogelijk en uiterlijk binnen vierentwintig (24) uur na ontdekking op de hoogte. De Verwerker verstrekt daarbij in elk geval:

  • de aard van het Datalek en de betrokken categorieën persoonsgegevens;
  • het (geschatte) aantal betrokken personen;
  • de waarschijnlijke gevolgen;
  • de getroffen en voorgenomen maatregelen.

De Verwerkingsverantwoordelijke beoordeelt zelf of melding aan de Autoriteit Persoonsgegevens en/of aan Betrokkenen vereist is. De Verwerker verleent daarbij alle redelijke medewerking.

11. Rechten van Betrokkenen

Verzoeken van Betrokkenen om uitoefening van hun rechten onder de AVG (inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar) worden in beginsel door de Verwerkingsverantwoordelijke afgehandeld via het beheerpaneel. De Verwerker verleent daarbij op verzoek redelijke ondersteuning.

12. Beëindiging

Bij beëindiging van de Hoofdovereenkomst stelt de Verwerkingsverantwoordelijke binnen dertig (30) dagen vast of de persoonsgegevens dienen te worden geëxporteerd, geretourneerd of verwijderd. Bij gebreke van een dergelijke instructie verwijdert de Verwerker alle persoonsgegevens na deze termijn, behoudens een wettelijke verplichting tot bewaring. Eventuele back-ups die persoonsgegevens bevatten worden overschreven binnen het reguliere back-up-rotatieschema (maximaal negentig (90) dagen na verwijdering uit productie).

13. Audit

De Verwerkingsverantwoordelijke heeft het recht één keer per jaar (en bij gerede twijfel tussentijds) een audit te laten uitvoeren door een onafhankelijke, door beide partijen geaccepteerde deskundige om naleving van deze VO vast te stellen. De Verwerker verleent daarbij redelijke medewerking. De kosten van een dergelijke audit komen voor rekening van de Verwerkingsverantwoordelijke, tenzij de audit een ernstige tekortkoming van de Verwerker aantoont.

14. Aansprakelijkheid

De aansprakelijkheid van partijen onder deze VO is beperkt overeenkomstig de bepalingen daarover in de Hoofdovereenkomst. Voor zover de wet dit toestaat, geldt voor partijen onderling een gezamenlijke aansprakelijkheid jegens Betrokkenen ten hoogste op grond van artikel 82 AVG.

15. Slotbepalingen

Deze VO is opgesteld in het Nederlands. Op deze VO is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter in het arrondissement van de vestigingsplaats van de Verwerker, behoudens dwingendrechtelijke afwijkingen.

Wijzigingen in deze VO worden ten minste dertig (30) dagen vóór inwerkingtreding aangekondigd. Een actuele versie is altijd beschikbaar op bezoekregistratie.nl/verwerkersovereenkomst.

Contact

Vragen over deze VO of een melding van een (vermoedelijk) Datalek: privacy@bezoekregistratie.nl. BriJor BV, handelend onder de naam Bezoekregistratie.nl, gevestigd in Nederland.

Demo aanvragen →