Contractbijlage

Model-verwerkersovereenkomst

Versie 1.3 - 11 juli 2026

Download vaste PDF-versie Terug naar juridisch
Model dat per klant moet worden ingevuld en ondertekend

Deze modeltekst is niet ondertekenbaar zolang een vierkante haak, controlemarkering of open verificatiepunt aanwezig is. Vóór verwerking wordt een aparte definitieve klantversie gemaakt met de werkelijke subverwerkers, juridische entiteiten, diensten, locaties, doorgiften, logtermijnen, gemotiveerde back-upretentie en verwijdermethode. De go-livecontrole blokkeert ook een testomgeving met echte persoonsgegevens.

Partijen

1. Verwerkingsverantwoordelijke: [volledige naam opdrachtgever], gevestigd te [plaats], KvK [nummer], rechtsgeldig vertegenwoordigd door [naam], hierna: Opdrachtgever.

2. Verwerker: Levy Kuiper, handelend onder de handelsnamen SecondGames en Spiritualdesign, eenmanszaak, Prinsengracht 16, 1722 GM Zuid-Scharwoude, KvK 93230613, hierna: Spiritualdesign.

Partijen sluiten deze verwerkersovereenkomst als aanvulling op de hoofdovereenkomst van [datum en titel]. Bij strijdigheid gaat deze verwerkersovereenkomst uitsluitend voor voor zover het conflict betrekking heeft op verwerking van persoonsgegevens. De dienstbijlage blijft leidend voor technische, SLA-, Data Act- en exitonderwerpen, behoudens dwingend privacyrecht.

1. Onderwerp, duur en instructies

Spiritualdesign verwerkt persoonsgegevens uitsluitend namens en volgens gedocumenteerde instructies van Opdrachtgever voor de in bijlage 1 beschreven hosting, opslag, back-ups, beveiliging, onderhoud en technische ondersteuning. Dit geldt ook voor doorgiften naar een derde land, tenzij Unierecht of Nederlands recht verwerking verplicht. In dat geval informeert Spiritualdesign Opdrachtgever vooraf over die verplichting, tenzij de wet dat om zwaarwegende redenen van algemeen belang verbiedt.

De verwerking duurt zolang de hoofdovereenkomst loopt en daarna uitsluitend zolang nodig voor veilige teruggave of verwijdering. Wanneer een instructie naar het oordeel van Spiritualdesign in strijd is met privacywetgeving, wordt Opdrachtgever onmiddellijk geïnformeerd en wordt uitvoering opgeschort voor zover nodig. De rol wordt per verwerkingsdoel bepaald. Spiritualdesign is verwerker voor concrete klantinstructies. Beveiligingshandelingen die nodig zijn om de klantdienst volgens die instructie veilig te leveren blijven binnen de verwerkersrol. Alleen voor afzonderlijk vastgelegde eigen doelen, zoals eigen facturatie, contractbeheer, providerbrede fraudepreventie of een rechtstreeks toepasselijke wettelijke verplichting, handelt Spiritualdesign als zelfstandig verwerkingsverantwoordelijke.

2. Verplichtingen van Opdrachtgever

Opdrachtgever bepaalt doelen en middelen, beschikt over geldige grondslagen, informeert betrokkenen, stelt passende bewaartermijnen vast en geeft alleen rechtmatige instructies. Opdrachtgever deelt geen bijzondere of strafrechtelijke persoonsgegevens via de dienst zonder voorafgaande schriftelijke afspraak en een passende risicoanalyse.

3. Geheimhouding en toegang

Personen die onder gezag van Spiritualdesign persoonsgegevens kunnen verwerken zijn contractueel tot geheimhouding verplicht of vallen onder een passende wettelijke geheimhoudingsplicht. Zij verwerken gegevens alleen op instructie en krijgen uitsluitend toegang voor zover nodig. Spiritualdesign gebruikt afzonderlijke accounts, minimale rechten en multifactorauthenticatie waar de dienst dit technisch ondersteunt. Toegang wordt periodiek beoordeeld en na einde van de noodzaak ingetrokken.

4. Beveiliging

Spiritualdesign treft passende technische en organisatorische maatregelen, rekening houdend met stand van techniek, kosten, aard en risico's. De standaardmaatregelen staan in bijlage 2. Opdrachtgever blijft verantwoordelijk voor beveiliging van eigen accounts, apparaten, content, gebruikersbeheer en koppelingen die buiten beheer van Spiritualdesign vallen.

5. Subverwerkers

Opdrachtgever geeft algemene schriftelijke toestemming voor uitsluitend de in bijlage 3 genoemde subverwerkers. Spiritualdesign legt iedere subverwerker via een schriftelijke overeenkomst ten minste dezelfde gegevensbeschermingsverplichtingen op. Wanneer een subverwerker die verplichtingen niet nakomt, blijft Spiritualdesign tegenover Opdrachtgever volledig verantwoordelijk voor de nakoming daarvan overeenkomstig artikel 28 lid 4 AVG.

Een voorgenomen nieuwe of vervangende subverwerker wordt minimaal 30 dagen vooraf gemeld, tenzij een aantoonbare spoedsituatie dat onmogelijk maakt. Opdrachtgever kan binnen 10 dagen gemotiveerd bezwaar maken op privacygronden. Partijen zoeken eerst een redelijk alternatief. Is dat niet beschikbaar, dan kan het getroffen onderdeel zonder opzegvergoeding worden beëindigd voordat de nieuwe subverwerker gegevens ontvangt.

6. Internationale doorgiften

Verwerking buiten de EER vindt alleen plaats volgens gedocumenteerde instructies en met een daadwerkelijk toepasselijk doorgiftemechanisme. Bijlage 3 vermeldt per gebruikte subverwerker de verwerkingsregio, het relevante derde land, een eventueel adequaatheidsbesluit of de concrete passende waarborg en hoe een kopie daarvan kan worden verkregen. Waar EU-standaardcontractbepalingen worden gebruikt, worden de juiste modules gekozen en waar nodig aanvullende maatregelen vastgelegd.

7. Datalekken en incidenten

Zodra Spiritualdesign kennis krijgt van een inbreuk in verband met persoonsgegevens die voor Opdrachtgever worden verwerkt, informeert Spiritualdesign Opdrachtgever zonder onredelijke vertraging en streeft naar een eerste melding binnen 24 uur. Spiritualdesign maakt niet eerst zelfstandig de afweging of de inbreuk voldoende relevant of risicovol is. De melding bevat, voor zover beschikbaar, aard en omvang, categorieën gegevens en betrokkenen, waarschijnlijke gevolgen, genomen maatregelen en een contactpunt. Nieuwe informatie volgt zodra die beschikbaar is.

Spiritualdesign documenteert de inbreuk en ondersteunt Opdrachtgever bij beoordeling en eventuele melding aan toezichthouder of betrokkenen. Opdrachtgever beslist over externe melding, tenzij de wet Spiritualdesign rechtstreeks verplicht.

8. Verzoeken, DPIA en toezicht

Spiritualdesign stuurt rechtstreeks ontvangen verzoeken van betrokkenen door en reageert niet zelfstandig, tenzij wettelijk verplicht. Rekening houdend met de verwerking helpt Spiritualdesign redelijk bij privacyverzoeken, beveiligingsverplichtingen, DPIA's, voorafgaande raadpleging en vragen van toezichthouders. Buitengewoon werk buiten de normale dienst kan na voorafgaand overleg tegen het overeengekomen tarief worden verricht, tenzij de hulp nodig is door een tekortkoming van Spiritualdesign.

9. Informatie en audits

Spiritualdesign stelt alle informatie ter beschikking die noodzakelijk is om naleving van artikel 28 AVG aan te tonen en draagt bij aan audits en inspecties door Opdrachtgever of een door Opdrachtgever gemandateerde auditor. Een reguliere audit wordt bij voorkeur ten minste 20 werkdagen vooraf aangekondigd en vindt normaal niet vaker dan eenmaal per jaar plaats.

Deze organisatorische uitgangspunten blokkeren geen extra of urgente audit wanneer een toezichthouder of wet dit vereist, na een beveiligingsincident, bij redelijke aanwijzingen van een materiële tekortkoming of na een relevante wijziging van verwerking of subverwerker. In zo'n geval geldt de kortst redelijk mogelijke aankondiging. Iedere auditor is aan passende vertrouwelijkheid gebonden. De audit wordt doelgericht uitgevoerd en beschermt gegevens, beveiligingsinformatie en rechten van andere klanten. Kosten zijn voor Opdrachtgever, behalve voor zover de audit een wezenlijke tekortkoming van Spiritualdesign bevestigt of dwingend recht anders bepaalt.

10. Teruggave en verwijdering

Na beëindiging kiest Opdrachtgever schriftelijk voor teruggave of verwijdering. Deze verplichting staat los van een betalingsgeschil. Bij teruggave stelt Spiritualdesign de gegevens beschikbaar in het in bijlage 1 vastgelegde gangbare machineleesbare formaat. Wanneer de dwingende Data Act-ophaalperiode geldt, blijft de export na de overgang ten minste 30 kalenderdagen beschikbaar en kan een instructie tot een kortere termijn die minimumperiode niet opzijzetten, behalve wanneer de klant uitdrukkelijk voor onmiddellijke verwijdering kiest en dwingend recht dit toestaat. Als die wettelijke minimumperiode niet geldt, bepaalt bijlage 1 de termijn. Bij keuze voor verwijdering wist Spiritualdesign actieve kopieën zo spoedig mogelijk volgens de in bijlage 2 ingevulde technische termijn.

Bijlage 2 vermeldt per dienst de technisch noodzakelijke back-upuitloop, onderbouwing, uiterste automatische purge, beschikbare kortere of cryptografische verwijderoptie en bewijs van uitvoering. Back-ups zijn geïsoleerd, worden niet voor reguliere doeleinden gebruikt en niet individueel hersteld. Na een volledige systeemrestore worden te verwijderen gegevens opnieuw verwijderd of afgeschermd en wordt dit geregistreerd. Een afwijking wordt aan Opdrachtgever gemeld. Wettelijk verplicht bewaarde gegevens blijven afgeschermd en worden niet voor andere doelen gebruikt.

11. Aansprakelijkheid en einde

De aansprakelijkheidsregeling uit de hoofdovereenkomst is van toepassing voor zover wettelijk toegestaan en deze overeenkomst niet anders bepaalt. Zij beperkt geen rechten van betrokkenen, bevoegdheden of sancties van toezichthouders, noch regres of schadevergoeding onder artikel 82 AVG voor zover die wettelijk niet kan worden beperkt. Deze verwerkersovereenkomst eindigt zodra alle persoonsgegevens rechtmatig zijn teruggegeven of verwijderd, met behoud van bepalingen die naar hun aard voortduren.

12. Recht en ondertekening

Nederlands recht is van toepassing. Partijen proberen een geschil eerst in overleg op te lossen. Deze overeenkomst kan elektronisch worden ondertekend en in afzonderlijke exemplaren worden gesloten.

Opdrachtgever

Naam: [naam]
Functie: [functie]
Plaats en datum: [invullen]
Handtekening:

Spiritualdesign

Naam: Levy Kuiper
Functie: eigenaar
Plaats en datum: [invullen]
Handtekening:

Bijlage 1 - Details van de verwerking

Onderwerp en doel
Hosting, opslag, technische beschikbaarstelling, back-ups, beveiliging, onderhoud en support voor [website/dienst].
Duur
Vanaf [datum] tot volledige verwijdering of teruggave na einde hoofdovereenkomst, uiterlijk volgens de ingevulde termijnen in bijlage 2.
Betrokkenen
Websitebezoekers, leads, klanten, boekers, medewerkers en andere contactpersonen van Opdrachtgever, voor zover van toepassing.
Persoonsgegevens
Naam, zakelijke of persoonlijke contactgegevens, IP- en loggegevens, formulierberichten, boekingsinformatie, account- en supportgegevens en [aanvullen].
Bijzondere gegevens
Niet beoogd. Alleen na expliciete schriftelijke aanvulling met extra maatregelen.
Handelingen
Ontvangen, opslaan, structureren, beschikbaar stellen, back-uppen, beveiligen, raadplegen bij support, exporteren en verwijderen.

Bijlage 2 - Standaard beveiligingsmaatregelen

  • TLS voor gegevensoverdracht en beveiligde beheertoegang;
  • unieke accounts, minimale rechten en multifactorauthenticatie waar beschikbaar;
  • beveiligde wachtwoordkluis en geen blijvende opslag van wachtwoorden in gewone e-mail;
  • tijdige beveiligingsupdates van beheerde onderdelen;
  • back-ups volgens het ingevulde en gemotiveerde rotatieschema: frequentie [invullen], retentie tijdens de dienst [invullen en motiveren], uiterste automatische purge na einde [invullen en motiveren], beschikbare kortere/cryptografische verwijderoptie [invullen], bewijs van purge [invullen] en hersteltest [invullen];
  • logging en incidentonderzoek voor zover technisch beschikbaar;
  • intrekken of overdragen van toegang na einde van de opdracht;
  • redelijke maatregelen voor continuïteit, dataminimalisatie en veilige verwijdering.

Bijlage 3 - Goedgekeurde subverwerkers

SubverwerkerDienstLocatie/doorgifteWaarborg
[exacte Microsoft-contractspartij en productvariant invullen]Zakelijke e-mail en supportcommunicatie waarin klantgegevens kunnen voorkomen[tenantregio, subprocessorlistversie en werkelijk relevante derde landen invullen][DPA-versie, adequaatheidsbesluit of concrete SCC-module en aanvullende maatregelen invullen]
Etheron Hosting, KvK 75539519Onderliggende serverhosting, opslag, netwerk, back-ups en technische support voor [exacte dienst invullen][contractueel bevestigde primaire en back-uplocaties, subdienstverleners en jurisdicties invullen][verwerkersovereenkomst, datum/versie en eventuele doorgiftewaarborg invullen]
[Hostinger International Ltd. of Hostinger UK Limited selecteren; registrar/registry invullen]Domeinregistratie en DNS-beheer voor [domein invullen], uitsluitend wanneer Spiritualdesign dit regelt[accountregio, registrar, registry, relevante landen en subprocessorlistversie invullen][Hostinger DPA-versie, toepasselijk adequaatheidsbesluit of SCC-module invullen]

Releaseblokkade: deze tabel is een invulmodel. Een definitieve overeenkomst mag geen tekst tussen vierkante haken bevatten en moet uitsluitend werkelijk gebruikte leveranciers noemen.