Trusted Codes

Verwerkersovereenkomst — Business Edition

Versie 2026-07-30

Van kracht vanaf 2026-07-30

Dit is het vaste adres van één versie. Het blijft precies deze tekst tonen.

De Engelse tekst van deze overeenkomst is doorslaggevend. Vertalingen in andere talen zijn er voor het gemak.

Overeenkomst over de verwerking van persoonsgegevens in opdracht van een verwerkingsverantwoordelijke, op grond van artikel 28 van Verordening (EU) 2016/679 („AVG”).

Deze overeenkomst geldt voor Trusted Codes Business Edition, die op de infrastructuur van Trusted Codes draait. Zij geldt niet voor Enterprise Edition, waar de klant een eigen knooppunt beheert en de Verwerker de gebruikersgegevens van de klant niet verwerkt. Daarvoor geldt een aparte, kortere overeenkomst.

Partijen

Verwerkingsverantwoordelijke („Klant”): de organisatie die is vermeld in het Trusted Codes account dat deze overeenkomst heeft aanvaard, samen met het aanvaardingsbewijs dat achteraan dit document is beschreven.

Verwerker („Aanbieder”): Stefan Sonntag, handelend onder de naam Trusted Codes
Leonrodstr. 14b, 80634 München, Duitsland
Contact: privacy@trusted.codes

Deze overeenkomst maakt deel uit van de Gebruiksvoorwaarden van Trusted Codes en is daaraan ondergeschikt. Zij treedt in werking wanneer de Klant haar aanvaardt en blijft van kracht zolang de Aanbieder persoonsgegevens in opdracht van de Klant verwerkt.

1. Onderwerp en duur

1.1 De Aanbieder verwerkt persoonsgegevens in opdracht van de Klant uitsluitend om Trusted Codes Business Edition te leveren: een verificatiedienst die op woorden gebaseerde toegangscodes tussen geïdentificeerde personen uitgeeft en controleert, samen met de functies voor organisatiebeheer, meldingen en ondersteuning die in de productdocumentatie zijn beschreven.

1.2 De duur van de verwerking komt overeen met de looptijd van het abonnement van de Klant, verlengd met de verwijderingstermijnen in artikel 10.

2. Aard en doel van de verwerking

2.1 De Aanbieder verwerkt persoonsgegevens uitsluitend om:

  • gebruikersaccounts en het lidmaatschap van organisaties aan te maken en te beheren;
  • toegangscodes en bijbehorend cryptografisch materiaal te genereren, te verspreiden en te controleren;
  • meldingen per e-mail en pushbericht te bezorgen;
  • de beheerconsole, rapportage en ondersteuning te bieden;
  • de dienst te beschermen tegen fraude en misbruik;
  • aan eigen wettelijke verplichtingen te voldoen.

2.2 De Aanbieder verwerkt de persoonsgegevens niet voor eigen doeleinden. De Aanbieder verkoopt geen persoonsgegevens en gebruikt ze niet om modellen voor machinaal leren te trainen.

3. Soorten persoonsgegevens

3.1 De volgende categorieën kunnen worden verwerkt:

CategorieVoorbeeldenBescherming
Identiteitsgegevensnaam, weergavenaamin rust versleuteld met een sleutel van de Aanbieder
Contactgegevense-mailadres, telefoonnummerin rust versleuteld met een sleutel van de Aanbieder
Accountgegevensaccountkenmerk, organisatielidmaatschap, rol, taal, statusonversleuteld opgeslagen
Authenticatiegegevenskenmerk van de aanmeldaanbieder, sessiegegevens, apparaatgegevensonversleuteld opgeslagen
Verificatiegegevensverbindingsgegevens, metagegevens van codes, verificatiegebeurtenissen, tijdstempelsonversleuteld opgeslagen
Cryptografisch materiaalopenbare sleutels en geheimen die voor een bepaalde ontvanger zijn versleuteldzie 3.2
Technische gegevensherkomstadres, apparaattype, applicatieversie, diagnosegegevensonversleuteld opgeslagen
Facturatiegegevensfactuuradres, fiscaal identificatienummer, abonnementsstatusonversleuteld opgeslagen; kaartgegevens bereiken de Aanbieder nooit

3.2 End-to-end versleutelde inhoud. Codegeheimen en het daaruit afgeleide materiaal worden op het apparaat van de eindgebruiker versleuteld voor een bepaald ontvangend apparaat. De Aanbieder bewaart dat materiaal versleuteld en kan het niet lezen. De Aanbieder bezit geen sleutel waarmee het kan worden ontsleuteld.

4. Categorieën betrokkenen

  • de leden, werknemers en beheerders van de Klant;
  • de geverifieerde contacten van de Klant, dus externe personen die de Klant verifieert;
  • personen die door de Klant zijn uitgenodigd en nog niet hebben aanvaard;
  • personen die een door de Klant uitgegeven code controleren.

5. Instructies van de verwerkingsverantwoordelijke

5.1 De Aanbieder verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van de Klant. Deze overeenkomst, de Gebruiksvoorwaarden en het gebruik dat de Klant van de productfuncties maakt, vormen die instructies.

5.2 De Aanbieder stelt de Klant onverwijld op de hoogte als een instructie naar zijn oordeel in strijd is met het gegevensbeschermingsrecht. De Aanbieder mag de uitvoering van die instructie opschorten totdat de zaak is opgelost.

5.3 Wanneer het recht van de Unie of van een lidstaat de Aanbieder verplicht persoonsgegevens te verwerken buiten de instructies van de Klant om, stelt de Aanbieder de Klant vóór de verwerking van die wettelijke verplichting op de hoogte, tenzij dat recht die mededeling om gewichtige redenen van algemeen belang verbiedt.

6. Vertrouwelijkheid

6.1 De Aanbieder zorgt ervoor dat iedere persoon die bevoegd is de persoonsgegevens te verwerken tot vertrouwelijkheid is verplicht, hetzij op grond van een overeenkomst hetzij op grond van de wet, en dat die verplichting na afloop van zijn betrokkenheid blijft gelden.

6.2 De toegang blijft beperkt tot de personen die deze nodig hebben om de dienst te leveren of om aan een wettelijke verplichting te voldoen.

7. Beveiliging van de verwerking (artikel 32 AVG)

7.1 De Aanbieder past de technische en organisatorische maatregelen toe die in bijlage 1 zijn beschreven. De Klant heeft die maatregelen beoordeeld en acht ze passend bij het risico.

7.2 De Aanbieder mag de maatregelen wijzigen, mits het beschermingsniveau niet daalt.

8. Subverwerkers

8.1 De Klant geeft algemene toestemming voor het inschakelen van subverwerkers. De actuele lijst is bijlage 2 en wordt daarnaast op een eigen pagina gepubliceerd, zodat zij los van deze overeenkomst kan worden gedateerd en vervangen.

8.2 De Aanbieder stelt de Klant ten minste 30 dagen van tevoren op de hoogte voordat een nieuwe subverwerker met de verwerking begint of een bestaande wordt vervangen. De kennisgeving gaat per e-mail naar het administratieve contact van de Klant en gebeurt door bijwerking van de gepubliceerde lijst.

8.3 De Klant kan binnen die termijn bezwaar maken op redelijke gronden van gegevensbescherming. Komen partijen er niet uit, dan kan de Klant het betrokken abonnement beëindigen, met terugbetaling van de niet-gebruikte vooruitbetaalde periode.

8.4 De Aanbieder legt iedere subverwerker contractueel gegevensbeschermingsverplichtingen op die niet minder beschermend zijn dan die in deze overeenkomst, en blijft jegens de Klant volledig aansprakelijk voor het handelen van die subverwerker.

9. Bijstand aan de verwerkingsverantwoordelijke

9.1 Rechten van betrokkenen. Rekening houdend met de aard van de verwerking helpt de Aanbieder de Klant met passende technische en organisatorische maatregelen bij het afhandelen van verzoeken op grond van hoofdstuk III AVG. Het product biedt export- en verwijderfuncties waarmee de Klant de meeste verzoeken zonder de Aanbieder kan beantwoorden.

9.2 De Aanbieder stuurt ieder verzoek dat hij rechtstreeks van een betrokkene over de gegevens van de Klant ontvangt zonder onnodige vertraging door naar de Klant, en beantwoordt het niet zelf tenzij dit wettelijk verplicht of opgedragen is.

9.3 Inbreuk in verband met persoonsgegevens. De Aanbieder stelt de Klant zonder onnodige vertraging en in elk geval binnen 48 uur op de hoogte nadat hij kennis heeft gekregen van een inbreuk die de gegevens van de Klant raakt. De melding beschrijft de aard van de inbreuk, de categorieën en het geschatte aantal betrokkenen en gegevens, de waarschijnlijke gevolgen en de genomen of voorgestelde maatregelen.

9.4 De Aanbieder helpt de Klant bij gegevensbeschermingseffectbeoordelingen en voorafgaande raadplegingen op grond van de artikelen 35 en 36 AVG, voor zover de informatie de Aanbieder ter beschikking staat en de Klant niet.

10. Verwijdering en teruggave

10.1 Na beëindiging kan de Klant zijn gegevens 30 dagen lang exporteren met de exportfunctie van het product.

10.2 Na die periode verwijdert de Aanbieder de persoonsgegevens binnen nog eens 60 dagen, ook uit reservekopieën volgens het rotatieschema van de back-ups, tenzij het recht van de Unie of van een lidstaat verdere bewaring voorschrijft.

10.3 Facturatiegegevens worden bewaard gedurende de wettelijke bewaartermijn van het Duitse handels- en belastingrecht.

11. Controle

11.1 De Aanbieder stelt de Klant alle informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen.

11.2 De Aanbieder voldoet aan controleverplichtingen in eerste instantie door documentatie te verstrekken, waaronder deze overeenkomst, bijlage 1, de lijst van subverwerkers en elke certificering of elk rapport van derden waarover hij beschikt.

11.3 Volstaat die documentatie niet, dan kan de Klant een controle uitvoeren of een onafhankelijke controleur inschakelen die geen concurrent van de Aanbieder is, onder de volgende voorwaarden: een redelijke aankondiging van ten minste 30 dagen, ten hoogste eenmaal per kalenderjaar behalve na een inbreuk in verband met persoonsgegevens, uitvoering tijdens de normale kantooruren, geen verstoring van de dienst en een schriftelijke geheimhoudingsverklaring. De Klant draagt zijn eigen kosten.

12. Internationale doorgiften

12.1 Sommige subverwerkers zijn gevestigd buiten de Europese Economische Ruimte, zoals aangegeven in bijlage 2.

12.2 Voor elke zodanige doorgifte beroept de Aanbieder zich op de door de Europese Commissie vastgestelde modelcontractbepalingen (Besluit 2021/914), samen met de aanvullende maatregelen die in bijlage 1 zijn beschreven. Valt de ontvanger onder een adequaatheidsbesluit, dan mag de Aanbieder zich daarop beroepen.

12.3 De Aanbieder kiest een Europese verwerkingsregio wanneer de subverwerker die aanbiedt.

13. Aansprakelijkheid en slotbepalingen

13.1 De aansprakelijkheid volgt de Gebruiksvoorwaarden. Artikel 82 AVG blijft onverlet.

13.2 Wanneer de Gebruiksvoorwaarden en deze overeenkomst elkaar tegenspreken over de verwerking van persoonsgegevens, gaat deze overeenkomst voor.

13.3 De Aanbieder mag deze overeenkomst wijzigen wanneer de wet of een verandering van de dienst dat vereist. Wezenlijke wijzigingen worden ten minste 30 dagen van tevoren gemeld. Maakt de Klant bezwaar, dan kan hij het betrokken abonnement beëindigen met terugbetaling van de niet-gebruikte vooruitbetaalde periode.

13.4 Duits recht is van toepassing. De bevoegde rechter zit in München, voor zover de wet die keuze toelaat.

13.5 Is een bepaling ongeldig, dan blijft de rest van kracht.

Bijlage 1 — Technische en organisatorische maatregelen

Versleuteling

  • Identificerende persoonsgegevens worden in rust met AES-256 versleuteld voordat zij naar de database worden geschreven.
  • Codegeheimen worden end-to-end versleuteld voor een bepaald ontvangend apparaat, met X25519-sleuteluitwisseling en AES-GCM. De Aanbieder kan ze niet ontsleutelen.
  • De sleutels die gegevens in rust beschermen worden bewaard door een sleuteldienst die los van de database wordt beheerd, zodat toegang tot het ene systeem niet het andere oplevert.
  • Al het verkeer onderweg is beschermd met TLS.
  • De mobiele applicatie bewaart lokale gegevens in een versleutelde database.

Toegangsbeheer

  • Beveiligingsregels op rijniveau in de database beperken de toegang per organisatie en per rol.
  • Beheertoegang is beperkt tot met naam genoemde personen en is naar rol gescheiden, met een onderscheid tussen platformbeheer en knooppuntbeheer.
  • De aanmelding ondersteunt eenmalige koppelingen en aanmeldaanbieders van derden. Voor gevoelige handelingen is biometrische bevestiging beschikbaar.

Beschikbaarheid en veerkracht

  • De database wordt gehost met automatische reservekopieën en herstel tot een bepaald tijdstip.
  • De infrastructuur wordt beheerd door een gevestigde aanbieder met eigen maatregelen voor veerkracht.

Scheiding

  • De gegevens zijn op databaseniveau per organisatie gescheiden.
  • Productie-, test- en ontwikkelomgevingen zijn afzonderlijke projecten met afzonderlijke inloggegevens.

Registratie en bewaking

  • Applicatiegebeurtenissen worden gestructureerd vastgelegd.
  • Beheerhandelingen op rechten en organisaties worden in een controlelogboek vastgelegd.

Verwijdering

  • Het verwijderen van een account wist het account, apparaatgegevens, verbindingen, geheimen en pushtokens via één gecontroleerde procedure.

Aanvullende maatregelen voor doorgiften

  • End-to-end versleuteld materiaal is voor iedere subverwerker onleesbaar.
  • Identificerende persoonsgegevens worden versleuteld voordat zij de opslag bereiken.
  • Europese verwerkingsregio’s worden gekozen waar die worden aangeboden.

Bijlage 2 — Subverwerkers

Deze lijst wordt ook op een eigen pagina gepubliceerd: trusted.codes/legal/subprocessors, waar zij een eigen datum draagt en los van deze overeenkomst wordt vervangen.

Bijgewerkt op 2026-07-30

Kerndienst

Ingezet voor iedere klant van de gehoste dienst.

AanbiederDoelLocatieGedeelde gegevensGrondslag doorgifte
SupabaseDatabase, aanmelding, serverfuncties en bestandsopslagEuropese Unie (Stockholm); beheerder gevestigd in de Verenigde StatenAlle account-, verificatie- en facturatiegegevens van de dienstModelcontractbepalingen (2021/914)
VercelHosting van de webportalen en de publieke websiteVerenigde Staten, met Europese edge-regio’sVerzoekgegevens: herkomstadres, user agent, opgevraagd padModelcontractbepalingen (2021/914)
InfisicalBewaring van de sleutels die gegevens in rust beschermenEuropese UnieAlleen versleutelingssleutels — geen persoonsgegevensBinnen de EER
StripeBetalingsverwerking en abonnementsfacturatieIerland en de Verenigde StatenFactuurnaam en -adres, fiscaal identificatienummer, abonnementsstatus. Kaartgegevens bereiken Trusted Codes nooit.Modelcontractbepalingen (2021/914)
ResendBezorging van transactionele e-mailVerenigde StatenE-mailadres en berichtinhoud, ontsleuteld op het moment van verzendenModelcontractbepalingen (2021/914)
ExpoDoorgifte van pushberichten aan de bezorgdiensten van Apple en GoogleVerenigde StatenPushtoken en inhoud van de meldingModelcontractbepalingen (2021/914)
MaxMindFraudescore en globale locatie bij het aanmeldenVerenigde StatenHerkomstadres, e-mailadres, apparaatsignalenModelcontractbepalingen (2021/914)
Google (Gemini)Opstellen van het antwoord van de hulpassistent in de appVerenigde StatenDe gestelde vraag en de daarvoor opgehaalde hulpartikelenModelcontractbepalingen (2021/914)
OpenAIOmzetten van een hulpvraag in een zoekvector en indexeren van de hulpartikelenVerenigde StatenDe gestelde vraag en de tekst van de gepubliceerde hulpartikelenModelcontractbepalingen (2021/914)
MetabaseAnalyseoverzichten in de beheerconsoleInfrastructuur beheerd door Trusted CodesSamengetelde cijfers uit de database van de dienstBeheerd door Trusted Codes

Optioneel en door de gebruiker gekozen

Alleen ingezet wanneer de eindgebruiker de functie kiest of wanneer het onderdeel is ingesteld.

AanbiederDoelLocatieGedeelde gegevensGrondslag doorgifte
AppleAanmelden, wanneer de eindgebruiker daarvoor kiestVerenigde StatenNaam en e-mailadres, of het doorstuuradres dat Apple in plaats daarvan uitgeeftModelcontractbepalingen (2021/914)
GoogleAanmelden, wanneer de eindgebruiker daarvoor kiestVerenigde StatenNaam en e-mailadresModelcontractbepalingen (2021/914)
SentryFoutbewaking in de mobiele applicatieEuropese Unie (Duitse regio)Foutmeldingen: stacktrace, applicatieversie, apparaatmodelBinnen de EER

Alleen de publieke website

Deze betreffen bezoekers van trusted.codes, niet gebruikers van de dienst.

AanbiederDoelLocatieGedeelde gegevensGrondslag doorgifte
Plausible AnalyticsBezoekersstatistieken van de publieke websiteInfrastructuur beheerd door Trusted CodesOpgevraagde pagina en verwijzer, zonder cookie en zonder kenmerkBeheerd door Trusted Codes
Google (Sheets and Apps Script)Ontvangst van het contactformulier en het wachtlijstformulierVerenigde StatenWat de afzender in het formulier heeft ingevuldModelcontractbepalingen (2021/914)
SentryFoutbewaking voor de website, waar ingesteldEuropese Unie (Duitse regio)Foutmeldingen: stacktrace, browser, paginaBinnen de EER

Aanvaardingsbewijs

De Aanbieder legt bij iedere aanvaarding vast: de aanvaardende gebruiker, de organisatie, het kenmerk en de versie van het document, de datum en het tijdstip, het herkomstadres en de identificatie van de client.

De Klant kan de precieze versie die hij heeft aanvaard op elk moment opvragen, op het adres met versienummer dat boven aan deze pagina staat. Het versienummer hangt niet af van de gelezen taal: alle zes vertalingen van deze tekst zijn versie 2026-07-30.

Sluiten partijen in plaats daarvan een onderhandelde of ondertekende overeenkomst, dan bewaart het bewijs een verwijzing naar dat document en markeert het de bron als offline.

Een onderhandelde of ondertekende overeenkomst

Een klant wiens eigen juridische afdeling een onderhandeld of medeondertekend document nodig heeft, kan dit aanvragen via privacy@trusted.codes. Het aanvaarden van deze vaste overeenkomst is geen afstand van dat verzoek, en het verzoek hoeft niet te zijn afgerond voordat een abonnement wordt gekocht: tot die tijd geldt deze vaste overeenkomst, en een onderhandeld document vervangt haar vanaf de datum waarop beide partijen tekenen.