Verwerkersovereenkomst
Dit is de verwerkersovereenkomst die hoort bij Balie. Je krijgt hem ondertekend bij je offerte, voordat er ook maar één bericht wordt verwerkt. Hij staat hier openbaar omdat je moet kunnen zien wat je tekent voordat je met iemand om tafel gaat.
1. Partijen
Verwerkingsverantwoordelijke is het bedrijf dat Balie afneemt. In deze tekst: "jij". Jij bepaalt waarom en hoe de gegevens van jouw klanten worden verwerkt.
Verwerker is Klappe Development, een eenmanszaak naar Nederlands recht. In deze tekst: "wij". Wij verwerken die gegevens uitsluitend in jouw opdracht.
- KvK-nummer: 71434577
- Btw-identificatienummer: NL002415101B21
- Contact: het contactformulier of hallo@balie.net
2. Waar deze overeenkomst voor is
Balie behandelt de klantenservicemail en de WhatsApp-berichten van jouw bedrijf. Daar zitten persoonsgegevens van jouw klanten in. Die gegevens zijn van jou, niet van ons. Deze overeenkomst legt vast wat wij ermee mogen doen, wat we ermee doen en wat we ermee niet doen.
Zij geldt zolang wij gegevens voor jou verwerken en gaat, waar het over persoonsgegevens gaat, voor op de algemene voorwaarden.
3. Onderwerp, aard en doel van de verwerking
- Onderwerp: het ontvangen, ordenen, opslaan, tonen en beantwoorden van berichten van jouw klanten.
- Aard: geautomatiseerde verwerking in de applicatie, plus het handmatige werk dat jouw medewerkers erin doen.
- Doel: jouw klantenservice uitvoeren. Geen ander doel. We gebruiken de gegevens niet voor onszelf, niet voor productontwikkeling op herleidbare gegevens en niet om modellen te trainen.
- Duur: zolang je klant bent, plus de opzegtermijn en de afgesproken termijn om te verwijderen.
4. Categorieën betrokkenen en gegevens
Betrokkenen zijn:
- jouw klanten en iedereen die jouw supportadres mailt of je WhatsApp-nummer aanschrijft;
- jouw medewerkers die met Balie werken.
Verwerkte persoonsgegevens zijn:
- naam, mailadres, telefoonnummer en wat iemand verder zelf in zijn bericht zet;
- de inhoud van berichten, de bijlagen en de technische kopregels van de mail;
- gegevens uit jouw eigen gekoppelde systemen die bij een ticket worden getoond, bijvoorbeeld een bestelling, een adres, een zending of een factuur;
- van je medewerkers: naam, mailadres, rol per bedrijf, inlogmomenten en wat iemand heeft gewijzigd.
Balie is niet gebouwd voor bijzondere persoonsgegevens. Een klant kan er natuurlijk iets over zijn gezondheid in schrijven, en dat verwerken we dan omdat het in het bericht staat. Maar gebruik Balie niet als systeem waar bijzondere categorieën structureel in horen, tenzij we daar apart afspraken over hebben gemaakt.
5. Onze verplichtingen
- We verwerken alleen op jouw schriftelijke instructie. Deze overeenkomst is die instructie.
- Vinden we dat een instructie in strijd is met de AVG, dan zeggen we dat en voeren we hem niet uit.
- Iedereen die bij ons toegang heeft is tot geheimhouding verplicht. Dat is op dit moment één persoon.
- We nemen de maatregelen uit artikel 7 en houden ze bij.
- We helpen je bij verzoeken van betrokkenen, bij een gegevensbeschermingseffectbeoordeling en bij overleg met de toezichthouder.
- We houden een register bij van de verwerkingen die we voor jou doen en laten dat zien als je erom vraagt.
6. Subverwerkers
Je geeft ons toestemming om de partijen hieronder in te schakelen. Dit is de volledige lijst. Elke subverwerker heeft schriftelijk dezelfde verplichtingen als wij hier op ons nemen.
| Partij | Waarvoor | Welke gegevens | Land en doorgifte |
|---|---|---|---|
| Cloudflare, Inc. | Hosting, database, bestandsopslag, wachtrijen en het afvangen van misbruik | Alle gegevens in Balie: tickets, berichten, bijlagen, kennisbank en accounts | Verenigde Staten, met de opslag ingesteld op de EU. Doorgifte afgedekt met de standaardbepalingen van de Europese Commissie. |
| Emailit | Het versturen van uitgaande mail | Afzender, ontvanger, onderwerp, de inhoud van het antwoord en de bijlagen | Europese Unie. Geen doorgifte buiten de EER. |
| DeepSeek | Het schrijven van conceptantwoorden | De tekst van het ticket, de gebruikte stukken kennisbank en de opgehaalde klantgegevens | Buiten de Europese Economische Ruimte. Doorgifte afgedekt met de standaardbepalingen, en per bedrijf volledig uit te zetten. |
| WhatsApp (Meta Platforms Ireland) | Het WhatsApp-kanaal, alleen als je dat kanaal gebruikt | Telefoonnummer, berichtinhoud en meegestuurde media van dat ticket | Ierland, met doorgifte binnen de groep onder het privacybeleid van WhatsApp. Alleen als je het kanaal aanzet. |
Willen we er een toevoegen of vervangen, dan laten we dat minstens 30 dagen van tevoren weten. Heb je een redelijk bezwaar, dan zoeken we een andere oplossing of mag je opzeggen zonder kosten, per de datum waarop de wijziging zou ingaan.
Twee dingen die geen subverwerker zijn en die we daarom apart noemen. De systemen die jij zelf gebruikt, zoals je webshop of je vervoerder, zijn jouw eigen leveranciers: Balie leest daar alleen uit, met een sleutel die jij aanlevert. En het WhatsApp-kanaal loopt via een klein proces op een server die wij beheren, buiten Cloudflare om, maar de berichten zelf lopen over WhatsApp en daarom staat WhatsApp wel in de tabel.
7. Beveiliging
We nemen passende technische en organisatorische maatregelen. Concreet zijn dat op dit moment de volgende.
- Versleuteld transport over TLS, en versleutelde opslag bij Cloudflare.
- Sessietokens, portaaltokens, API-sleutels en inloglinks staan alleen als SHA-256-hash in de database. Vergelijken gebeurt met een functie die geen tijdsverschil lekt.
- Sleutels van jouw gekoppelde systemen staan versleuteld opgeslagen. Ze worden alleen in het geheugen uitgepakt op het moment dat er een verzoek mee wordt gedaan, en nooit gelogd.
- Elke opvraging van bedrijfsgegevens is technisch afgeschermd op bedrijf. Een gedeelde inbox met meerdere bedrijven blijft daardoor gescheiden.
- Autorisatie wordt in de route gecontroleerd: eerst sessie, dan lidmaatschap, dan rol.
- Geen persoonsgegevens in logregels, ook geen mailadressen van jouw klanten.
- Mail van buiten wordt gesaniteerd voordat hij wordt getoond.
- Tweefactorauthenticatie op alle beheeraccounts aan onze kant.
- Back-ups van de database, versleuteld, met een hersteltest die we periodiek uitvoeren.
- Updates van afhankelijkheden, met beveiligingsupdates met voorrang.
8. Datalekken
- Ontdekken we een inbreuk in verband met persoonsgegevens, dan melden we dat bij je zonder onredelijke vertraging en uiterlijk binnen 24 uur na ontdekking.
- Je krijgt: wat er is gebeurd, wanneer, welke categorieën gegevens en betrokkenen het betreft, wat de waarschijnlijke gevolgen zijn, wat wij hebben gedaan en wat wij aanraden.
- Weten we nog niet alles, dan sturen we wat we wel weten en de rest zodra we het hebben. We wachten niet tot het beeld compleet is.
- De melding bij de Autoriteit Persoonsgegevens en aan betrokkenen doe jij, want jij bent de verwerkingsverantwoordelijke. Wij leveren alles wat je daarvoor nodig hebt.
- We houden een intern overzicht bij van elke inbreuk en wat eraan is gedaan.
9. Rechten van betrokkenen
Krijg je een verzoek om inzage, correctie, verwijdering, beperking, bezwaar of overdraagbaarheid, dan helpen we je dat uit te voeren. In de applicatie kun je het meeste zelf: zoeken, exporteren, verwijderen en anonimiseren. Lukt het je niet, dan doen we het voor je, binnen vijf werkdagen en zonder aparte kosten.
Komt zo'n verzoek rechtstreeks bij ons binnen, dan beantwoorden we het niet zelf. We sturen het naar jou door en laten de betrokkene weten dat we dat hebben gedaan.
10. Bewaren, verwijderen en anonimiseren
- Je stelt de bewaartermijn per bedrijf in. Berichten en bijlagen die over die termijn heen zijn, worden automatisch opgeruimd.
- Verwijderen betekent dat de rij uit de database gaat en het bestand uit de opslag. Niet alleen een vinkje dat het uit beeld haalt.
- Anonimiseren is de tussenweg: het verloop en de aantallen blijven staan, de gegevens die naar een persoon herleiden gaan eruit en zijn niet terug te halen.
- Back-ups lopen achter op een verwijdering. Een verwijderd bericht kan nog in een back-up zitten tot die back-up verloopt, en die termijn is maximaal 30 dagen.
11. Bij het einde van de overeenkomst
Stopt de overeenkomst, dan krijg je binnen 30 dagen een volledige export: tickets, berichten, bijlagen en kennisbank, in een formaat dat leesbaar is zonder Balie. Daarna verwijderen we alles, tenzij je ons schriftelijk vraagt het langer te bewaren of de wet ons verplicht iets te bewaren. Als we hebben verwijderd, bevestigen we dat schriftelijk.
12. Audit
Je mag één keer per jaar controleren of we ons aan deze overeenkomst houden, en vaker als daar aanleiding voor is. Dat kan door vragen te stellen, door onze documentatie op te vragen of door een onafhankelijke auditor te sturen. Je kondigt het minstens twee weken van tevoren aan en je auditor tekent voor geheimhouding. De kosten van de audit zijn voor jou, tenzij eruit komt dat we ons niet aan de afspraken hielden.
13. Doorgifte buiten de EER
De opslag staat bij Cloudflare, met de database en de bestandsopslag ingesteld op de Europese Unie. Cloudflare is een Amerikaans bedrijf, dus doorgifte is niet volledig uit te sluiten en is afgedekt met de standaardbepalingen van de Europese Commissie.
De AI-leverancier verwerkt buiten de EER. Dat is de enige structurele doorgifte die je helemaal kunt uitschakelen: zet de AI per bedrijf uit en er gaat geen berichttekst meer heen. Balie werkt dan door als gedeelde inbox, alleen zonder concepten.
14. Aansprakelijkheid en toepasselijk recht
Voor deze overeenkomst geldt dezelfde aansprakelijkheidsregeling als in de algemene voorwaarden, behalve waar de AVG dwingend iets anders bepaalt. Nederlands recht is van toepassing en geschillen gaan naar de bevoegde Nederlandse rechter.
De overeenkomst opvragen
Vraag de ondertekende versie op via het contactformulier of via hallo@balie.net. Heb je een eigen model dat je liever gebruikt, stuur dat mee, dan kijken we ernaar.