SaniReport
Inloggen 30 dagen gratis
← Terug naar website

Verwerkersovereenkomst (DPA)

Versie 1.0 · Juli 2026 · SaniReport, KvK 57377790

Artikel 1 — Partijen

Deze Verwerkersovereenkomst wordt gesloten tussen:

Verwerker: Robert-Jan Peetoom, handelend onder de naam SaniReport, Boedijnhof 189, 1628SJ Hoorn, KvK 57377790.

Verwerkingsverantwoordelijke: de klant die een overeenkomst heeft gesloten met SaniReport.

Deze DPA maakt onderdeel uit van de Overeenkomst en is van toepassing op alle verwerkingen van persoonsgegevens via het SaniReport-platform.

Artikel 2 — Verwerkingsdoeleinden

De Verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van:

  • Het ontvangen, opslaan en weergeven van meldingen via QR/NFC-stickers op locaties van de Verwerkingsverantwoordelijke.
  • Het verzenden van notificaties aan medewerkers bij een binnenkomende melding.
  • Het genereren van rapportages en statistieken over meldingen.
  • Het beheren van accounts van medewerkers die toegang hebben tot het Dashboard.

Artikel 3 — Categorieën van gegevens

  • Naam, e-mailadres en wachtwoord (versleuteld) van beheerders en medewerkers.
  • Meldingsgegevens: type, locatie, ruimte, tijdstip, optioneel tekstbericht of foto.
  • IP-adres van bezoekers (tijdelijk, maximaal 30 dagen, voor misbruikpreventie).

Artikel 4 — Verplichtingen van de Verwerker

De Verwerker verplicht zich:

  • Persoonsgegevens uitsluitend te verwerken op basis van gedocumenteerde instructies van de Verwerkingsverantwoordelijke.
  • Passende technische en organisatorische maatregelen te nemen ter beveiliging (HTTPS/TLS, bcrypt, toegangscontrole, rate limiting).
  • De Verwerkingsverantwoordelijke binnen 36 uur te informeren bij een datalek.
  • Na beëindiging van de Overeenkomst alle persoonsgegevens te verwijderen binnen 90 dagen, tenzij wettelijke verplichtingen anders vereisen.

Artikel 5 — Subverwerkers

De Verwerker maakt gebruik van de volgende subverwerkers:

SubverwerkerRolWaarborg
Render.comApplicatie-hosting (EU West / Frankfurt)EU-US Data Privacy Framework
Zoho CorporationE-maildienstStandard Contractual Clauses (SCCs)
Google Ireland Ltd.Analytics (geanonimiseerd)SCCs
Betaalprovider (nader te bepalen)BetalingsverwerkingPCI DSS

Artikel 6 — Datalekken

Bij een datalek stelt de Verwerker de Verwerkingsverantwoordelijke onverwijld in kennis, uiterlijk binnen 36 uur na ontdekking. De melding bevat: aard van het lek, categorieën en aantal betrokkenen, getroffen gegevens en genomen maatregelen.

Artikel 7 — Rechten van betrokkenen

Verzoeken van betrokkenen worden doorgestuurd naar de Verwerkingsverantwoordelijke. De Verwerker handelt uitsluitend op instructie van de Verwerkingsverantwoordelijke.

Artikel 8 — Toepasselijk recht

Op deze DPA is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de rechter van het arrondissement Noord-Holland, locatie Haarlem.

Artikel 9 — Aanvaarding

Door het aangaan van de Overeenkomst aanvaardt de Verwerkingsverantwoordelijke deze DPA. Voor een schriftelijk ondertekende DPA kunt u contact opnemen via info@sanireport.com.

📄 Download als PDF

Voor uw administratie of om te archiveren.

Download PDF →

SaniReport · Boedijnhof 189, 1628SJ Hoorn · KvK 57377790 · info@sanireport.com

© 2026 SaniReport  ·  KvK 57377790  ·  Voorwaarden  ·  Privacy  ·  Cookies  ·  DPA