Kuijper Systems Logo

    VERWERKERSOVEREENKOMST (DPA) — KUIJPER SYSTEMS

    Ingangsdatum: 25 juli 2026

    Laatst bijgewerkt: 25 juli 2026

    Deze verwerkersovereenkomst maakt onderdeel uit van de overeenkomst tussen Kuijper Systems ("Verwerker", "wij") en de klant ("Verwerkingsverantwoordelijke", "u") en is van toepassing zodra wij persoonsgegevens namens u verwerken via de Diensten. Gebaseerd op de AVG (Algemene Verordening Gegevensbescherming).

    1. Definities

    Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, zoals gedefinieerd in de AVG. Verwerking: elke bewerking van persoonsgegevens, waaronder verzamelen, opslaan, gebruiken, doorgeven en verwijderen.

    2. Rollen

    U bent de verwerkingsverantwoordelijke voor de persoonsgegevens van uw eigen klanten die via de Diensten (website, CRM, WhatsApp-/e-mailautomatisering) worden verzameld. Wij treden op als verwerker en verwerken deze gegevens uitsluitend in uw opdracht, volgens uw instructies en zoals beschreven in deze overeenkomst.

    3. Onderwerp en doel van de verwerking

    Wij verwerken persoonsgegevens (naam, telefoonnummer, e-mailadres, en het bericht/de vraag van uw eindklanten) uitsluitend om de Diensten te leveren: het bouwen/draaien van uw website, CRM, automatische WhatsApp-/e-mailopvolging en reviewsysteem.

    4. Instructies en beperkingen

    Wij verwerken persoonsgegevens uitsluitend op uw instructie, tenzij wij op grond van wet- of regelgeving tot verwerking verplicht zijn. Wij verkopen geen persoonsgegevens en gebruiken deze niet voor eigen commerciële doeleinden buiten het leveren van de Diensten aan u. Wij combineren de door u aangeleverde persoonsgegevens niet met gegevens uit andere bronnen, behalve waar noodzakelijk voor beveiliging of het functioneren van de Diensten zelf.

    5. Geheimhouding en personeel

    Iedereen die bij ons toegang heeft tot persoonsgegevens is gebonden aan geheimhouding, contractueel of wettelijk.

    6. Sub-verwerkers

    U geeft ons toestemming om de volgende sub-verwerkers in te schakelen voor het leveren van de Diensten. Wij blijven verantwoordelijk voor hun naleving van deze overeenkomst.

    • HighLevel Inc. (GoHighLevel) — CRM, website-hosting, WhatsApp-/e-mailautomatisering — Verenigde Staten
    • Stripe, Inc. — Betaalverwerking — Verenigde Staten/EU
    • Meta Platforms, Inc. / Meta Platforms Ireland Ltd. — WhatsApp Business Platform, Meta Pixel — VS/Ierland
    • Google LLC — Google Analytics (websitestatistieken) — Verenigde Staten

    Bij een nieuwe sub-verwerker of een materiële wijziging informeren wij u minimaal 30 dagen vooraf, tenzij dit redelijkerwijs niet mogelijk is. Bij een redelijk bezwaar zoeken wij in overleg naar een oplossing.

    Internationale doorgifte: sommige sub-verwerkers zijn gevestigd buiten de EU (met name de Verenigde Staten). Doorgifte van persoonsgegevens naar deze partijen vindt plaats op basis van een passende waarborg, zoals het EU-VS Data Privacy Framework of standaardcontractbepalingen van de Europese Commissie, voor zover van toepassing op de betreffende sub-verwerker.

    7. Beveiliging

    Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies of onrechtmatige verwerking, waaronder versleutelde dataoverdracht (SSL), toegangscontrole op onze systemen, en beoordeling van de beveiliging van onze sub-verwerkers.

    8. Bijstand bij verzoeken van betrokkenen

    Voor zover redelijkerwijs mogelijk assisteren wij u bij het afhandelen van verzoeken van uw eindklanten die hun AVG-rechten willen uitoefenen (inzage, correctie, verwijdering). Ontvangen wij een dergelijk verzoek rechtstreeks, dan verwijzen wij de indiener door naar u, tenzij wij wettelijk verplicht zijn zelf te reageren.

    9. Bewaartermijn en verwijdering

    Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het leveren van de Diensten. Bij beëindiging van de overeenkomst, of op uw schriftelijk verzoek, verwijderen of retourneren wij de persoonsgegevens binnen 30 dagen, tenzij wettelijke bewaarplicht ons dwingt gegevens langer te bewaren.

    10. Datalekken

    Ontdekken wij een datalek dat betrekking heeft op de door ons namens u verwerkte persoonsgegevens, dan melden wij dit zonder onredelijke vertraging aan u, zodat u zelf (indien verplicht) tijdig kunt melden bij de Autoriteit Persoonsgegevens en/of betrokkenen.

    11. Audit

    Op redelijk schriftelijk verzoek stellen wij informatie beschikbaar die redelijkerwijs nodig is om aan te tonen dat wij aan deze overeenkomst voldoen, zoals een samenvatting van onze beveiligingsmaatregelen.

    12. Aansprakelijkheid

    Aansprakelijkheid voortvloeiend uit onze verwerking van persoonsgegevens onder deze overeenkomst valt onder de beperkingen zoals vastgelegd in de algemene voorwaarden tussen u en Kuijper Systems.

    13. Contact

    Vragen over deze verwerkersovereenkomst: contact@kuijpersystems.nl.

    Wij gebruiken cookies om de website goed te laten werken en te verbeteren. Lees meer