FNDVerwerkersovereenkomst

Documenten · Overeenkomsten

Verwerkersovereenkomst

Art. 28 AVG. De organisatie is verwerkingsverantwoordelijke, FND is verwerker.

Versie
v2.0
Van kracht sinds
1 juli 2026
Laatst bijgewerkt
1 juli 2026
Inhoud
14 · 9 min lezen

Kort

Deze pagina is de geldende overeenkomst en maakt deel uit van de voorwaarden.

Nodig op papier met de gegevens van je organisatie en onze handtekening? Maak ze op /dpa/sign in twee minuten.

Subverwerkers staan op /subprocessors en wijzigen alleen met 30 dagen aankondiging.

Deelnemersgegevens blijven in de EU; geen enkel deelnemersgegeven bereikt Stripe of onze mailprovider.

Definities

Verwerkingsverantwoordelijke
De partnerorganisatie, die beslist waarom en hoe deelnemersgegevens verwerkt worden.
Verwerker
FND, dat die gegevens uitsluitend verwerkt op gedocumenteerde instructie van de verantwoordelijke.
Persoonsgegevens
Zoals gedefinieerd in art. 4 AVG, hier beperkt tot de categorieën in artikel 4.
Subverwerker
Een derde die FND inschakelt om persoonsgegevens namens de verantwoordelijke te verwerken.
  1. 1.Partijen en rollen

    Voor deelnemersgegevens is de partnerorganisatie verwerkingsverantwoordelijke en FND verwerker onder art. 28 AVG. Voor FND's eigen facturatie-, verkoop- en websitegegevens is FND zelf verantwoordelijke, geregeld door het privacybeleid en niet door deze overeenkomst.

  2. 2.Onderwerp en duur

    FND verwerkt persoonsgegevens uitsluitend om de dienst uit de voorwaarden te leveren, zolang de pass van de organisatie actief is, plus de bewaartermijnen op /retention.

  3. 3.Instructies

    FND verwerkt persoonsgegevens alleen op gedocumenteerde instructie van de verantwoordelijke: de voorwaarden, de instellingen die de organisatie in het cabinet kiest, en elke verdere schriftelijke instructie die ze stuurt.

    1. 3.1We verwerken deelnemersgegevens nooit voor reclame, profilering, doorverkoop of het trainen van machine-learningmodellen.
    2. 3.2Menen we dat een instructie de AVG of het Belgisch gegevensbeschermingsrecht schendt, dan zeggen we dat vóór we ze uitvoeren.
    3. 3.3Dwingt Unierecht of nationaal recht ons tot verwerking buiten de instructies, dan lichten we de verantwoordelijke eerst in, tenzij dat recht het verbiedt.
  4. 4.Betrokkenen en categorieën

    De reikwijdte van deze overeenkomst, uitputtend beschreven.

    BetrokkenenCategorieën persoonsgegevens
    Deelnemers (meestal minderjarig)naam, gebruikersnaam, optionele avatar en interesses, lidmaatschap en verificatiestatus, gemaakte of bijgewoonde meets, berichten binnen meets, zone-check-ins, meldingen en incidentgegevens
    Team goedgekeurd door de organisatienaam, rol, inloggegevens, moderatiehandelingen
    De directie die de pass kooptnaam, organisatie, e-mail, betaalmetadata bij Stripe

    De dienst vraagt geen bijzondere categorieën gegevens onder art. 9. Doorlopende locatietracking bestaat niet: aanwezigheid komt enkel uit zone-check-ins en live locaties worden nooit opgeslagen.

  5. 5.Vertrouwelijkheid

    Elke persoon die van FND persoonsgegevens mag verwerken, is tot geheimhouding gehouden, ook na het einde van de opdracht. Toegang wordt verleend op need-to-know-basis en ingetrokken op de dag dat ze niet meer nodig is.

  6. 6.Beveiligingsmaatregelen (art. 32)

    Technische en organisatorische maatregelen passend bij het risico, volledig beschreven op /security.

    1. 6.1Row-level security op elke tabel, zodat een query geen organisatiegrens kan oversteken, zelfs als applicatiecode fout is.
    2. 6.2TLS onderweg, versleuteling in rust, en geheimen buiten de codebase.
    3. 6.3Toegang tot productie vereist meervoudige authenticatie en blijft beperkt tot de beheerder van FND.
    4. 6.4Dagelijkse back-ups met point-in-time recovery, en herstel dat getest wordt in plaats van verondersteld.
    5. 6.5Dataminimalisatie als eerste maatregel: het gevoeligste gegeven, de live locatie van een kind, wordt helemaal niet verzameld.
  7. 7.Subverwerkers

    De verantwoordelijke geeft algemene schriftelijke toestemming aan FND om de subverwerkers op /subprocessors in te schakelen, elk gebonden aan voorwaarden die niet minder beschermend zijn dan deze overeenkomst.

    1. 7.1Elke toevoeging of vervanging kondigen we minstens 30 dagen vooraf aan.
    2. 7.2De verantwoordelijke mag binnen die 30 dagen bezwaar maken op redelijke gegevensbeschermingsgronden. Raken we er niet uit, dan mag ze het geraakte deel van de dienst beëindigen en het ongebruikte deel van de termijn terugkrijgen.
    3. 7.3FND blijft volledig aansprakelijk tegenover de verantwoordelijke voor het handelen van zijn subverwerkers.
  8. 8.Internationale doorgiften

    Deelnemersgegevens staan in de Europese Unie, op infrastructuur van Supabase gehost bij AWS in Ierland.

    1. 8.1Pushberichten lopen via Apple's APNs, met een device-token en de tekst van de melding.
    2. 8.2Betaling en transactionele e-mail lopen via aanbieders met Amerikaanse activiteiten, onder modelcontractbepalingen. Geen van beide krijgt deelnemersgegevens.
    3. 8.3Elk nieuw doorgiftemechanisme wordt op /subprocessors bekendgemaakt vóór het gebruikt wordt.
  9. 9.Bijstand aan de verantwoordelijke

    Rekening houdend met de aard van de verwerking helpt FND de verantwoordelijke met passende technische en organisatorische maatregelen.

    1. 9.1Verzoeken van betrokkenen: inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar. We antwoorden de verantwoordelijke binnen twee werkdagen. De procedure staat op /rights.
    2. 9.2Beveiligingsverplichtingen onder art. 32 tot 36, inclusief een gegevensbeschermingseffectbeoordeling en voorafgaande raadpleging.
    3. 9.3Het cabinet laat de directie de meeste verzoeken meteen zelf afhandelen, zonder op ons te wachten.
  10. 10.Datalek

    Raakt een datalek de gegevens van de verantwoordelijke, dan meldt FND dat zonder onnodige vertraging nadat het ontdekt is, en in elk geval binnen 24 uur.

    1. 10.1De melding zegt wat we weten, welke categorieën en ongeveer hoeveel mensen geraakt zijn, de waarschijnlijke gevolgen, en de genomen of voorgestelde maatregelen.
    2. 10.2We houden de verantwoordelijke op de hoogte naarmate het beeld duidelijker wordt, zodat ze haar eigen meldplicht van 72 uur kan nakomen.
    3. 10.3Onze eigen incidentafhandeling, inclusief hoe een melding ons buiten kantooruren bereikt, staat op /security.
  11. 11.Teruggave en verwijdering

    Naar keuze van de verantwoordelijke wist of bezorgt FND alle persoonsgegevens aan het einde van de dienst, en wist bestaande kopieën tenzij Unierecht of nationaal recht bewaring eist.

    1. 11.1Een ingetrokken deelnemer of een verwijderd account verdwijnt volledig in cascade, inclusief foto's en berichten.
    2. 11.2Veiligheidsaudits vervallen op hun eigen cyclus van 30 dagen.
    3. 11.3Zonder andere instructie worden de gegevens van een organisatie gewist na de periode op /retention, zodat een terugkerend kamp niet van nul begint.
    4. 11.4Verwijdering wordt op verzoek schriftelijk bevestigd.
  12. 12.Informatie en audits

    FND stelt alle informatie beschikbaar die nodig is om naleving van art. 28 aan te tonen en maakt audits mogelijk, inclusief inspecties door de verantwoordelijke of een auditor die zij aanstelt.

    1. 12.1In de praktijk beantwoordt het materiaal op /trust de meeste vragen: deze overeenkomst, het subverwerkersregister, de bewaartermijnen en het beveiligingsoverzicht.
    2. 12.2Een audit ter plaatse of op afstand wordt op redelijke termijn geregeld, hoogstens eens per jaar tenzij een incident of een toezichthouder anders vereist.
  13. 13.Voorrang

    Deze overeenkomst maakt deel uit van de voorwaarden. Waar beide botsen over de verwerking van persoonsgegevens, gaat deze overeenkomst voor. Ze valt onder Belgisch recht.

  14. 14.Een ondertekende kopie krijgen

    Deze pagina is de geldende versie van de overeenkomst en geldt vanaf het moment dat een pass gekocht is, getekend of niet.

    1. 14.1Voor een ondertekende kopie met de naam, het adres en de ondertekenaar van je organisatie gebruik je de generator op /dpa/sign. Ze maakt in ongeveer twee minuten een afdrukklaar document met onze handtekening, in jouw taal.
    2. 14.2Een kopie gaat per e-mail naar het adres dat je opgeeft en blijft bereikbaar via een eigen vaste link.
    3. 14.3Wil je juridische dienst wijzigingen aan de tekst, schrijf ons dan: we onderhandelen liever één keer en publiceren het resultaat dan een privéversie per school bij te houden.

Wijzigingslogboek

  1. v2.01 juli 2026

    • Herschreven volgens de volgorde van art. 28, lid 3, artikel per artikel.
    • Tabel van betrokkenen en categorieën, meldtermijn van 24 uur en uitdrukkelijk bezwaarrecht tegen subverwerkers toegevoegd.
    • 'Ondertekende kopie op aanvraag' vervangen door de zelfbedieningsgenerator op /dpa/sign.
    • Lijst van subverwerkers gecorrigeerd: de hosting- en mailprovider van de website staan nu naast Supabase, Stripe en Apple.
  2. v1.016 mei 2026

    • Eerste gepubliceerde versie, bij de lancering.

Uitgegeven door

FND (Find 'n Do)

Belgium

Toezichthouder

Gegevensbeschermingsautoriteit / Autorité de protection des données

www.gegevensbeschermingsautoriteit.be

Nodig: een ondertekende kopie, een ingevulde leveranciersvragenlijst, of uitleg bij een artikel? Eén mail, één werkdag.

Mail ons