Verwerkersovereenkomst
Laatst bijgewerkt: 29 september 2026
Deze verwerkersovereenkomst hoort bij de voorwaarden en geldt tussen elk team in Beraed en ons. Het team, dat wil zeggen de vereniging, stichting of organisatie die het team gebruikt, is verwerkingsverantwoordelijke. PCDESIGNS (vennootschap onder firma, KvK 80669166), handelend onder de naam Beraed, is verwerker. Wil je organisatie een eigen model laten tekenen, mail dan naar beraed@pcdesigns.nl.
1. Onderwerp en duur
Wij verwerken persoonsgegevens voor het team om Beraed te leveren: vergaderingen voorbereiden, bespreken, vastleggen en exporteren. Deze overeenkomst loopt zolang het team Beraed gebruikt, en daarna tot alle gegevens volgens artikel 9 zijn verwijderd.
2. Welke gegevens en van wie
- Betrokkenen: leden van het team en mensen die in de stukken worden genoemd.
- Gegevens: namen, e-mailadressen, functies in het bestuur, en wat het team vastlegt: agendapunten, toelichtingen, berichten, reacties, notulen, besluiten, actiepunten, aanwezigheid, persoonlijke updates en ingevulde rubrieken.
- Beraed is niet bedoeld voor bijzondere persoonsgegevens, zoals gezondheid, of voor strafrechtelijke gegevens. Legt het team die toch vast, dan is het team verantwoordelijk voor de grondslag.
3. Alleen op instructie
We verwerken de gegevens alleen om Beraed te leveren zoals beschreven in de voorwaarden, en volgens de keuzes die het team in de app maakt. Die voorwaarden en keuzes gelden als de schriftelijke instructie van het team. We gebruiken de inhoud niet voor eigen doeleinden, verkopen niets en gebruiken geen AI om de inhoud te lezen of samen te vatten. Moeten we wettelijk iets anders doen, dan laten we dat vooraf weten, tenzij de wet dat verbiedt.
4. Geheimhouding
Iedereen die bij ons toegang heeft tot de gegevens, is tot geheimhouding verplicht. We kijken alleen in de inhoud van een team als het team ons daarom vraagt, bijvoorbeeld bij een supportvraag.
5. Beveiliging
We nemen passende maatregelen, waaronder:
- versleutelde verbindingen (HTTPS) en versleutelde opslag bij onze hostingpartijen;
- toegang per team, afgedwongen in de database zelf, zodat een team nooit bij de gegevens van een ander team kan;
- bevestigde e-mailadressen, afgeremde inlogpogingen en wachtwoorden die alleen versleuteld worden opgeslagen;
- geheime sleutels alleen op de server, nooit in de browser;
- geautomatiseerde beveiligingstests bij elke wijziging en een periodieke beveiligingsreview.
6. Subverwerkers
Het team geeft toestemming voor de subverwerkers die in de privacyverklaring staan. Nieuwe subverwerkers kondigen we minstens 30 dagen vooraf aan. Heeft het team daar een gegronde reden tegen, dan kan het bezwaar maken; komen we er niet uit, dan kan het team opzeggen. Met elke subverwerker hebben we afspraken die minstens even streng zijn als deze. Gegevens die buiten de Europese Economische Ruimte komen, vallen onder passende waarborgen, zoals de standaardcontractbepalingen van de Europese Commissie of het EU-VS Data Privacy Framework.
7. Hulp bij rechten van betrokkenen
Krijgen wij een verzoek van een betrokkene over gegevens van een team, dan sturen we dat door naar het team. We helpen het team om verzoeken voor inzage, correctie, verwijdering of overdracht te beantwoorden, onder meer met de exportfunctie.
8. Datalekken
Ontdekken we een beveiligingsincident dat de gegevens van een team raakt, dan melden we dat zonder onnodige vertraging, en uiterlijk binnen 48 uur, aan de eigenaar van het team. We vertellen wat er is gebeurd, om welke gegevens het gaat, wat de gevolgen kunnen zijn en wat we eraan doen. Het team beslist of het incident gemeld moet worden bij de Autoriteit Persoonsgegevens of bij betrokkenen; wij helpen daarbij.
9. Einde
Na het einde van het gebruik kan het team zijn stukken exporteren. Daarna verwijderen wij de gegevens van het team binnen de termijn die in de voorwaarden staat. Kopieën in back-ups verdwijnen mee met de normale bewaartermijn van die back-ups. Gegevens die we wettelijk moeten bewaren, zoals facturen, bewaren we zo lang als de wet voorschrijft.
10. Informatie en controle
Op verzoek geven we het team de informatie die nodig is om aan te tonen dat we ons aan deze afspraken houden, zoals een beschrijving van onze maatregelen en de uitkomst van de laatste beveiligingsreview. Een audit door een onafhankelijke deskundige is in overleg mogelijk, op kosten van het team.
11. Aansprakelijkheid
Voor aansprakelijkheid onder deze overeenkomst gelden dezelfde afspraken als in de voorwaarden.
Contact
Vragen over deze verwerkersovereenkomst of over een incident: beraed@pcdesigns.nl.