Juridisch

Verwerkersovereenkomst

Hoort bij de algemene voorwaarden — geldt zodra wij namens een klant persoonsgegevens verwerken.

EenvoudigOnline.nl · KvK 32114205 · Amersfoort · Versie 10 juni 2026

Deze verwerkersovereenkomst (hierna: Verwerkersovereenkomst) is onderdeel van en hoort bij de algemene voorwaarden en de overeenkomst tussen EenvoudigOnline.nl en de klant (hierna: de Hoofdovereenkomst). Zij is van toepassing zodra EenvoudigOnline.nl namens de klant persoonsgegevens verwerkt.

Partijen

1. Definities

Begrippen als persoonsgegevens, verwerking, betrokkene, verwerkingsverantwoordelijke, verwerker, subverwerker en inbreuk in verband met persoonsgegevens (datalek) hebben de betekenis uit de Algemene Verordening Gegevensbescherming (AVG).

2. Onderwerp en aard van de verwerking

  1. Verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de dienstverlening uit de Hoofdovereenkomst: het bouwen, beheren, hosten, onderhouden en aanpassen van de website van Verantwoordelijke, inclusief het doorzetten van berichten via formulieren.
  2. De aard, het doel, de soorten persoonsgegevens en de categorieën betrokkenen staan in Bijlage A.
  3. Verwerker bepaalt niet zelfstandig doel en middelen van de verwerking.

3. Duur

Deze Verwerkersovereenkomst geldt zolang de Hoofdovereenkomst loopt en Verwerker namens Verantwoordelijke persoonsgegevens verwerkt. Verplichtingen die naar hun aard doorlopen (zoals geheimhouding en verwijdering) blijven na beëindiging gelden.

4. Instructies

  1. Verwerker verwerkt persoonsgegevens uitsluitend op basis van de Hoofdovereenkomst en schriftelijke (waaronder elektronische) instructies van Verantwoordelijke, behalve wanneer een wettelijke verplichting anders bepaalt.
  2. Verwerker stelt Verantwoordelijke op de hoogte als een instructie naar zijn oordeel in strijd is met de AVG, tenzij een wettelijk verbod dit belet.

5. Geheimhouding

Verwerker zorgt dat personen die hij inzet voor de verwerking tot geheimhouding zijn verplicht (contractueel of wettelijk), en alleen toegang hebben tot persoonsgegevens voor zover nodig.

6. Beveiliging

Verwerker neemt passende technische en organisatorische maatregelen overeenkomstig artikel 32 AVG, rekening houdend met de stand van de techniek en de risico’s. De maatregelen staan in Bijlage B. Geen enkel systeem is volledig veilig; Verwerker spant zich in maar geeft geen absolute garantie.

7. Subverwerkers

  1. Verantwoordelijke geeft Verwerker algemene toestemming om subverwerkers in te schakelen. De actuele lijst staat in Bijlage C.
  2. Verwerker legt aan elke subverwerker ten minste dezelfde verplichtingen op als in deze Verwerkersovereenkomst, en blijft jegens Verantwoordelijke aansprakelijk voor hun handelen.
  3. Bij vervanging of toevoeging van een subverwerker informeert Verwerker Verantwoordelijke (bijvoorbeeld via de subverwerkerslijst). Verantwoordelijke mag binnen een redelijke termijn gemotiveerd bezwaar maken; partijen zoeken dan samen naar een oplossing.

8. Doorgifte buiten de EER

Worden persoonsgegevens verwerkt buiten de Europese Economische Ruimte, dan zorgt Verwerker voor een geldige grondslag voor doorgifte, zoals een adequaatheidsbesluit of EU-modelcontractbepalingen (SCC’s).

9. Bijstand aan Verantwoordelijke

  1. Verwerker helpt Verantwoordelijke, voor zover redelijkerwijs mogelijk, bij het beantwoorden van verzoeken van betrokkenen (inzage, correctie, verwijdering, beperking, bezwaar, dataportabiliteit).
  2. Verwerker verleent redelijke medewerking aan een eventuele gegevensbeschermingseffectbeoordeling (DPIA) en aan beveiligingsverplichtingen.
  3. Krijgt Verwerker rechtstreeks een verzoek van een betrokkene, dan stuurt hij dit door naar Verantwoordelijke en handelt hij het niet zelf af, tenzij Verantwoordelijke dat vraagt.

10. Datalekken

Verwerker informeert Verantwoordelijke zonder onredelijke vertraging nadat hij kennis heeft gekregen van een inbreuk in verband met persoonsgegevens, met de bij hem bekende informatie (aard van het incident, betrokken gegevens, vermoedelijke gevolgen en getroffen/voorgestelde maatregelen). De eventuele melding aan de Autoriteit Persoonsgegevens en/of betrokkenen doet Verantwoordelijke; Verwerker ondersteunt daarbij.

11. Audits en informatie

Verwerker stelt op verzoek de informatie beschikbaar die nodig is om naleving van deze Verwerkersovereenkomst aan te tonen, en maakt audits mogelijk (zelf of door een door Verantwoordelijke gemachtigde auditor), maximaal eens per jaar of na een incident, vooraf aangekondigd en zonder de bedrijfsvoering onevenredig te verstoren. Redelijke kosten van een audit komen voor rekening van Verantwoordelijke.

12. Teruggave en verwijdering

Na afloop van de dienstverlening verwijdert Verwerker de persoonsgegevens, of bezorgt hij op verzoek van Verantwoordelijke een export van de eigen content terug, tenzij een wettelijke bewaarplicht anders bepaalt. Back-ups worden volgens de normale rotatie verwijderd.

13. Aansprakelijkheid

Op deze Verwerkersovereenkomst is de aansprakelijkheidsregeling uit de algemene voorwaarden van EenvoudigOnline.nl van toepassing, voor zover wettelijk toegestaan.

14. Slotbepalingen

Op deze Verwerkersovereenkomst is Nederlands recht van toepassing. Bij strijdigheid tussen deze Verwerkersovereenkomst en de Hoofdovereenkomst over de verwerking van persoonsgegevens, gaat deze Verwerkersovereenkomst voor.

Bijlage A — De verwerkingen

OnderwerpVerwerking van persoonsgegevens t.b.v. de website van Verantwoordelijke
DoelBouwen, beheren, hosten, onderhouden en aanpassen van de website; doorzetten van contact-/formulierberichten naar Verantwoordelijke
Soorten gegevensContactgegevens van websitebezoekers (naam, e-mail, telefoon, bericht), door Verantwoordelijke aangeleverde content, technische gegevens (IP-adres, logs)
Categorieën betrokkenenBezoekers en (potentiële) klanten van Verantwoordelijke
Bijzondere gegevensNiet beoogd. Verantwoordelijke levert geen bijzondere persoonsgegevens aan, tenzij apart afgesproken.

Bijlage B — Beveiligingsmaatregelen

Bijlage C — Subverwerkers

SubverwerkerFunctie
Cloudflarehosting, DNS, beveiliging, anti-bot, bezoekersstatistiek
Contaboserver/infrastructuur (EU)
AnthropicAI voor het maken/aanpassen van content
OpenAIbeeldgeneratie (waar van toepassing)
MailerSende-mailverzending (o.a. formulierberichten)
Google Workspacee-mail van EenvoudigOnline.nl
Molliebetaalverwerking
Backblaze B2versleutelde back-ups
Domeinregistrar(s)domeinregistratie/koppeling
De meest actuele subverwerkerslijst is op verzoek beschikbaar via [email protected]. Sommige subverwerkers verwerken (deels) buiten de EER, met passende waarborgen.