Verwerkersovereenkomst — Business Edition
Versie 2026-07-30
Van kracht vanaf 2026-07-30
Dit is de huidige versie. Vaste adres van deze versie
De Engelse tekst van deze overeenkomst is doorslaggevend. Vertalingen in andere talen zijn er voor het gemak.
Overeenkomst over de verwerking van persoonsgegevens in opdracht van een verwerkingsverantwoordelijke, op grond van artikel 28 van Verordening (EU) 2016/679 („AVG”).
Deze overeenkomst geldt voor Trusted Codes Business Edition, die op de infrastructuur van Trusted Codes draait. Zij geldt niet voor Enterprise Edition, waar de klant een eigen knooppunt beheert en de Verwerker de gebruikersgegevens van de klant niet verwerkt. Daarvoor geldt een aparte, kortere overeenkomst.
Partijen
Verwerkingsverantwoordelijke („Klant”): de organisatie die is vermeld in het Trusted Codes account dat deze overeenkomst heeft aanvaard, samen met het aanvaardingsbewijs dat achteraan dit document is beschreven.
Verwerker („Aanbieder”): Stefan Sonntag, handelend onder de naam Trusted Codes
Leonrodstr. 14b, 80634 München, Duitsland
Contact: privacy@trusted.codes
Deze overeenkomst maakt deel uit van de Gebruiksvoorwaarden van Trusted Codes en is daaraan ondergeschikt. Zij treedt in werking wanneer de Klant haar aanvaardt en blijft van kracht zolang de Aanbieder persoonsgegevens in opdracht van de Klant verwerkt.
1. Onderwerp en duur
1.1 De Aanbieder verwerkt persoonsgegevens in opdracht van de Klant uitsluitend om Trusted Codes Business Edition te leveren: een verificatiedienst die op woorden gebaseerde toegangscodes tussen geïdentificeerde personen uitgeeft en controleert, samen met de functies voor organisatiebeheer, meldingen en ondersteuning die in de productdocumentatie zijn beschreven.
1.2 De duur van de verwerking komt overeen met de looptijd van het abonnement van de Klant, verlengd met de verwijderingstermijnen in artikel 10.
2. Aard en doel van de verwerking
2.1 De Aanbieder verwerkt persoonsgegevens uitsluitend om:
- gebruikersaccounts en het lidmaatschap van organisaties aan te maken en te beheren;
- toegangscodes en bijbehorend cryptografisch materiaal te genereren, te verspreiden en te controleren;
- meldingen per e-mail en pushbericht te bezorgen;
- de beheerconsole, rapportage en ondersteuning te bieden;
- de dienst te beschermen tegen fraude en misbruik;
- aan eigen wettelijke verplichtingen te voldoen.
2.2 De Aanbieder verwerkt de persoonsgegevens niet voor eigen doeleinden. De Aanbieder verkoopt geen persoonsgegevens en gebruikt ze niet om modellen voor machinaal leren te trainen.
3. Soorten persoonsgegevens
3.1 De volgende categorieën kunnen worden verwerkt:
| Categorie | Voorbeelden | Bescherming |
|---|---|---|
| Identiteitsgegevens | naam, weergavenaam | in rust versleuteld met een sleutel van de Aanbieder |
| Contactgegevens | e-mailadres, telefoonnummer | in rust versleuteld met een sleutel van de Aanbieder |
| Accountgegevens | accountkenmerk, organisatielidmaatschap, rol, taal, status | onversleuteld opgeslagen |
| Authenticatiegegevens | kenmerk van de aanmeldaanbieder, sessiegegevens, apparaatgegevens | onversleuteld opgeslagen |
| Verificatiegegevens | verbindingsgegevens, metagegevens van codes, verificatiegebeurtenissen, tijdstempels | onversleuteld opgeslagen |
| Cryptografisch materiaal | openbare sleutels en geheimen die voor een bepaalde ontvanger zijn versleuteld | zie 3.2 |
| Technische gegevens | herkomstadres, apparaattype, applicatieversie, diagnosegegevens | onversleuteld opgeslagen |
| Facturatiegegevens | factuuradres, fiscaal identificatienummer, abonnementsstatus | onversleuteld opgeslagen; kaartgegevens bereiken de Aanbieder nooit |
3.2 End-to-end versleutelde inhoud. Codegeheimen en het daaruit afgeleide materiaal worden op het apparaat van de eindgebruiker versleuteld voor een bepaald ontvangend apparaat. De Aanbieder bewaart dat materiaal versleuteld en kan het niet lezen. De Aanbieder bezit geen sleutel waarmee het kan worden ontsleuteld.
4. Categorieën betrokkenen
- de leden, werknemers en beheerders van de Klant;
- de geverifieerde contacten van de Klant, dus externe personen die de Klant verifieert;
- personen die door de Klant zijn uitgenodigd en nog niet hebben aanvaard;
- personen die een door de Klant uitgegeven code controleren.
5. Instructies van de verwerkingsverantwoordelijke
5.1 De Aanbieder verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van de Klant. Deze overeenkomst, de Gebruiksvoorwaarden en het gebruik dat de Klant van de productfuncties maakt, vormen die instructies.
5.2 De Aanbieder stelt de Klant onverwijld op de hoogte als een instructie naar zijn oordeel in strijd is met het gegevensbeschermingsrecht. De Aanbieder mag de uitvoering van die instructie opschorten totdat de zaak is opgelost.
5.3 Wanneer het recht van de Unie of van een lidstaat de Aanbieder verplicht persoonsgegevens te verwerken buiten de instructies van de Klant om, stelt de Aanbieder de Klant vóór de verwerking van die wettelijke verplichting op de hoogte, tenzij dat recht die mededeling om gewichtige redenen van algemeen belang verbiedt.
6. Vertrouwelijkheid
6.1 De Aanbieder zorgt ervoor dat iedere persoon die bevoegd is de persoonsgegevens te verwerken tot vertrouwelijkheid is verplicht, hetzij op grond van een overeenkomst hetzij op grond van de wet, en dat die verplichting na afloop van zijn betrokkenheid blijft gelden.
6.2 De toegang blijft beperkt tot de personen die deze nodig hebben om de dienst te leveren of om aan een wettelijke verplichting te voldoen.
7. Beveiliging van de verwerking (artikel 32 AVG)
7.1 De Aanbieder past de technische en organisatorische maatregelen toe die in bijlage 1 zijn beschreven. De Klant heeft die maatregelen beoordeeld en acht ze passend bij het risico.
7.2 De Aanbieder mag de maatregelen wijzigen, mits het beschermingsniveau niet daalt.
8. Subverwerkers
8.1 De Klant geeft algemene toestemming voor het inschakelen van subverwerkers. De actuele lijst is bijlage 2 en wordt daarnaast op een eigen pagina gepubliceerd, zodat zij los van deze overeenkomst kan worden gedateerd en vervangen.
8.2 De Aanbieder stelt de Klant ten minste 30 dagen van tevoren op de hoogte voordat een nieuwe subverwerker met de verwerking begint of een bestaande wordt vervangen. De kennisgeving gaat per e-mail naar het administratieve contact van de Klant en gebeurt door bijwerking van de gepubliceerde lijst.
8.3 De Klant kan binnen die termijn bezwaar maken op redelijke gronden van gegevensbescherming. Komen partijen er niet uit, dan kan de Klant het betrokken abonnement beëindigen, met terugbetaling van de niet-gebruikte vooruitbetaalde periode.
8.4 De Aanbieder legt iedere subverwerker contractueel gegevensbeschermingsverplichtingen op die niet minder beschermend zijn dan die in deze overeenkomst, en blijft jegens de Klant volledig aansprakelijk voor het handelen van die subverwerker.
9. Bijstand aan de verwerkingsverantwoordelijke
9.1 Rechten van betrokkenen. Rekening houdend met de aard van de verwerking helpt de Aanbieder de Klant met passende technische en organisatorische maatregelen bij het afhandelen van verzoeken op grond van hoofdstuk III AVG. Het product biedt export- en verwijderfuncties waarmee de Klant de meeste verzoeken zonder de Aanbieder kan beantwoorden.
9.2 De Aanbieder stuurt ieder verzoek dat hij rechtstreeks van een betrokkene over de gegevens van de Klant ontvangt zonder onnodige vertraging door naar de Klant, en beantwoordt het niet zelf tenzij dit wettelijk verplicht of opgedragen is.
9.3 Inbreuk in verband met persoonsgegevens. De Aanbieder stelt de Klant zonder onnodige vertraging en in elk geval binnen 48 uur op de hoogte nadat hij kennis heeft gekregen van een inbreuk die de gegevens van de Klant raakt. De melding beschrijft de aard van de inbreuk, de categorieën en het geschatte aantal betrokkenen en gegevens, de waarschijnlijke gevolgen en de genomen of voorgestelde maatregelen.
9.4 De Aanbieder helpt de Klant bij gegevensbeschermingseffectbeoordelingen en voorafgaande raadplegingen op grond van de artikelen 35 en 36 AVG, voor zover de informatie de Aanbieder ter beschikking staat en de Klant niet.
10. Verwijdering en teruggave
10.1 Na beëindiging kan de Klant zijn gegevens 30 dagen lang exporteren met de exportfunctie van het product.
10.2 Na die periode verwijdert de Aanbieder de persoonsgegevens binnen nog eens 60 dagen, ook uit reservekopieën volgens het rotatieschema van de back-ups, tenzij het recht van de Unie of van een lidstaat verdere bewaring voorschrijft.
10.3 Facturatiegegevens worden bewaard gedurende de wettelijke bewaartermijn van het Duitse handels- en belastingrecht.
11. Controle
11.1 De Aanbieder stelt de Klant alle informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen.
11.2 De Aanbieder voldoet aan controleverplichtingen in eerste instantie door documentatie te verstrekken, waaronder deze overeenkomst, bijlage 1, de lijst van subverwerkers en elke certificering of elk rapport van derden waarover hij beschikt.
11.3 Volstaat die documentatie niet, dan kan de Klant een controle uitvoeren of een onafhankelijke controleur inschakelen die geen concurrent van de Aanbieder is, onder de volgende voorwaarden: een redelijke aankondiging van ten minste 30 dagen, ten hoogste eenmaal per kalenderjaar behalve na een inbreuk in verband met persoonsgegevens, uitvoering tijdens de normale kantooruren, geen verstoring van de dienst en een schriftelijke geheimhoudingsverklaring. De Klant draagt zijn eigen kosten.
12. Internationale doorgiften
12.1 Sommige subverwerkers zijn gevestigd buiten de Europese Economische Ruimte, zoals aangegeven in bijlage 2.
12.2 Voor elke zodanige doorgifte beroept de Aanbieder zich op de door de Europese Commissie vastgestelde modelcontractbepalingen (Besluit 2021/914), samen met de aanvullende maatregelen die in bijlage 1 zijn beschreven. Valt de ontvanger onder een adequaatheidsbesluit, dan mag de Aanbieder zich daarop beroepen.
12.3 De Aanbieder kiest een Europese verwerkingsregio wanneer de subverwerker die aanbiedt.
13. Aansprakelijkheid en slotbepalingen
13.1 De aansprakelijkheid volgt de Gebruiksvoorwaarden. Artikel 82 AVG blijft onverlet.
13.2 Wanneer de Gebruiksvoorwaarden en deze overeenkomst elkaar tegenspreken over de verwerking van persoonsgegevens, gaat deze overeenkomst voor.
13.3 De Aanbieder mag deze overeenkomst wijzigen wanneer de wet of een verandering van de dienst dat vereist. Wezenlijke wijzigingen worden ten minste 30 dagen van tevoren gemeld. Maakt de Klant bezwaar, dan kan hij het betrokken abonnement beëindigen met terugbetaling van de niet-gebruikte vooruitbetaalde periode.
13.4 Duits recht is van toepassing. De bevoegde rechter zit in München, voor zover de wet die keuze toelaat.
13.5 Is een bepaling ongeldig, dan blijft de rest van kracht.
Bijlage 1 — Technische en organisatorische maatregelen
Versleuteling
- Identificerende persoonsgegevens worden in rust met AES-256 versleuteld voordat zij naar de database worden geschreven.
- Codegeheimen worden end-to-end versleuteld voor een bepaald ontvangend apparaat, met X25519-sleuteluitwisseling en AES-GCM. De Aanbieder kan ze niet ontsleutelen.
- De sleutels die gegevens in rust beschermen worden bewaard door een sleuteldienst die los van de database wordt beheerd, zodat toegang tot het ene systeem niet het andere oplevert.
- Al het verkeer onderweg is beschermd met TLS.
- De mobiele applicatie bewaart lokale gegevens in een versleutelde database.
Toegangsbeheer
- Beveiligingsregels op rijniveau in de database beperken de toegang per organisatie en per rol.
- Beheertoegang is beperkt tot met naam genoemde personen en is naar rol gescheiden, met een onderscheid tussen platformbeheer en knooppuntbeheer.
- De aanmelding ondersteunt eenmalige koppelingen en aanmeldaanbieders van derden. Voor gevoelige handelingen is biometrische bevestiging beschikbaar.
Beschikbaarheid en veerkracht
- De database wordt gehost met automatische reservekopieën en herstel tot een bepaald tijdstip.
- De infrastructuur wordt beheerd door een gevestigde aanbieder met eigen maatregelen voor veerkracht.
Scheiding
- De gegevens zijn op databaseniveau per organisatie gescheiden.
- Productie-, test- en ontwikkelomgevingen zijn afzonderlijke projecten met afzonderlijke inloggegevens.
Registratie en bewaking
- Applicatiegebeurtenissen worden gestructureerd vastgelegd.
- Beheerhandelingen op rechten en organisaties worden in een controlelogboek vastgelegd.
Verwijdering
- Het verwijderen van een account wist het account, apparaatgegevens, verbindingen, geheimen en pushtokens via één gecontroleerde procedure.
Aanvullende maatregelen voor doorgiften
- End-to-end versleuteld materiaal is voor iedere subverwerker onleesbaar.
- Identificerende persoonsgegevens worden versleuteld voordat zij de opslag bereiken.
- Europese verwerkingsregio’s worden gekozen waar die worden aangeboden.
Bijlage 2 — Subverwerkers
Deze lijst wordt ook op een eigen pagina gepubliceerd: trusted.codes/legal/subprocessors, waar zij een eigen datum draagt en los van deze overeenkomst wordt vervangen.
Bijgewerkt op 2026-07-30
Kerndienst
Ingezet voor iedere klant van de gehoste dienst.
| Aanbieder | Doel | Locatie | Gedeelde gegevens | Grondslag doorgifte |
|---|---|---|---|---|
| Supabase | Database, aanmelding, serverfuncties en bestandsopslag | Europese Unie (Stockholm); beheerder gevestigd in de Verenigde Staten | Alle account-, verificatie- en facturatiegegevens van de dienst | Modelcontractbepalingen (2021/914) |
| Vercel | Hosting van de webportalen en de publieke website | Verenigde Staten, met Europese edge-regio’s | Verzoekgegevens: herkomstadres, user agent, opgevraagd pad | Modelcontractbepalingen (2021/914) |
| Infisical | Bewaring van de sleutels die gegevens in rust beschermen | Europese Unie | Alleen versleutelingssleutels — geen persoonsgegevens | Binnen de EER |
| Stripe | Betalingsverwerking en abonnementsfacturatie | Ierland en de Verenigde Staten | Factuurnaam en -adres, fiscaal identificatienummer, abonnementsstatus. Kaartgegevens bereiken Trusted Codes nooit. | Modelcontractbepalingen (2021/914) |
| Resend | Bezorging van transactionele e-mail | Verenigde Staten | E-mailadres en berichtinhoud, ontsleuteld op het moment van verzenden | Modelcontractbepalingen (2021/914) |
| Expo | Doorgifte van pushberichten aan de bezorgdiensten van Apple en Google | Verenigde Staten | Pushtoken en inhoud van de melding | Modelcontractbepalingen (2021/914) |
| MaxMind | Fraudescore en globale locatie bij het aanmelden | Verenigde Staten | Herkomstadres, e-mailadres, apparaatsignalen | Modelcontractbepalingen (2021/914) |
| Google (Gemini) | Opstellen van het antwoord van de hulpassistent in de app | Verenigde Staten | De gestelde vraag en de daarvoor opgehaalde hulpartikelen | Modelcontractbepalingen (2021/914) |
| OpenAI | Omzetten van een hulpvraag in een zoekvector en indexeren van de hulpartikelen | Verenigde Staten | De gestelde vraag en de tekst van de gepubliceerde hulpartikelen | Modelcontractbepalingen (2021/914) |
| Metabase | Analyseoverzichten in de beheerconsole | Infrastructuur beheerd door Trusted Codes | Samengetelde cijfers uit de database van de dienst | Beheerd door Trusted Codes |
Optioneel en door de gebruiker gekozen
Alleen ingezet wanneer de eindgebruiker de functie kiest of wanneer het onderdeel is ingesteld.
| Aanbieder | Doel | Locatie | Gedeelde gegevens | Grondslag doorgifte |
|---|---|---|---|---|
| Apple | Aanmelden, wanneer de eindgebruiker daarvoor kiest | Verenigde Staten | Naam en e-mailadres, of het doorstuuradres dat Apple in plaats daarvan uitgeeft | Modelcontractbepalingen (2021/914) |
| Aanmelden, wanneer de eindgebruiker daarvoor kiest | Verenigde Staten | Naam en e-mailadres | Modelcontractbepalingen (2021/914) | |
| Sentry | Foutbewaking in de mobiele applicatie | Europese Unie (Duitse regio) | Foutmeldingen: stacktrace, applicatieversie, apparaatmodel | Binnen de EER |
Alleen de publieke website
Deze betreffen bezoekers van trusted.codes, niet gebruikers van de dienst.
| Aanbieder | Doel | Locatie | Gedeelde gegevens | Grondslag doorgifte |
|---|---|---|---|---|
| Plausible Analytics | Bezoekersstatistieken van de publieke website | Infrastructuur beheerd door Trusted Codes | Opgevraagde pagina en verwijzer, zonder cookie en zonder kenmerk | Beheerd door Trusted Codes |
| Google (Sheets and Apps Script) | Ontvangst van het contactformulier en het wachtlijstformulier | Verenigde Staten | Wat de afzender in het formulier heeft ingevuld | Modelcontractbepalingen (2021/914) |
| Sentry | Foutbewaking voor de website, waar ingesteld | Europese Unie (Duitse regio) | Foutmeldingen: stacktrace, browser, pagina | Binnen de EER |
Aanvaardingsbewijs
De Aanbieder legt bij iedere aanvaarding vast: de aanvaardende gebruiker, de organisatie, het kenmerk en de versie van het document, de datum en het tijdstip, het herkomstadres en de identificatie van de client.
De Klant kan de precieze versie die hij heeft aanvaard op elk moment opvragen, op het adres met versienummer dat boven aan deze pagina staat. Het versienummer hangt niet af van de gelezen taal: alle zes vertalingen van deze tekst zijn versie 2026-07-30.
Sluiten partijen in plaats daarvan een onderhandelde of ondertekende overeenkomst, dan bewaart het bewijs een verwijzing naar dat document en markeert het de bron als offline.
Een onderhandelde of ondertekende overeenkomst
Een klant wiens eigen juridische afdeling een onderhandeld of medeondertekend document nodig heeft, kan dit aanvragen via privacy@trusted.codes. Het aanvaarden van deze vaste overeenkomst is geen afstand van dat verzoek, en het verzoek hoeft niet te zijn afgerond voordat een abonnement wordt gekocht: tot die tijd geldt deze vaste overeenkomst, en een onderhandeld document vervangt haar vanaf de datum waarop beide partijen tekenen.