Overeenkomst
voor de
verwerking van persoonsgegevens conform art. 28 AVG
Datum van publicatie van de huidige versie: 06.08.2026
De verwerkingsverantwoordelijke
Klant die verantwoordelijk is voor de verwerking
(hierna de Opdrachtgever)
De verwerker fonio GmbH Neustiftgasse 73-75/3/7 1070 Wien Wien Österreich (hierna
de Opdrachtnemer)
Tenzij tussen Opdrachtgever en Opdrachtnemer anders is overeengekomen, maakt deze
verwerkersovereenkomst integraal deel uit van de algemene voorwaarden van de Opdrachtnemer, die
beschikbaar zijn via
https://www.fonio.ai/agbs. Deze
verwerkersovereenkomst geldt tussen Opdrachtgever en Opdrachtnemer telkens wanneer de
Opdrachtnemer in het kader van het aanbieden van zijn diensten persoonsgegevens verwerkt in
opdracht van de Opdrachtgever.
1. ACHTERGROND EN SPECIFICATIE VAN DE GEGEVENSVERWERKING
1.1 De Opdrachtnemer is een onderneming die de volgende diensten aanbiedt:
-
Het configureren, beheren en beschikbaar stellen van een AI-telefonieassistent via de B2B
fonio.ai-webapp
1.2 De Opdrachtgever is een onderneming die voornemens is gebruik te maken van de diensten van de
Opdrachtnemer op de genoemde gebieden.
1.3 Deze verwerkersovereenkomst legt de voorwaarden vast voor de verwerking van persoonsgegevens
door de Opdrachtnemer, met goedkeuring van de Opdrachtgever, in overeenstemming met de Algemene
Verordening Gegevensbescherming (AVG). De Opdrachtnemer treedt op als verwerker in de zin van de
AVG.
2. AARD, DOEL, VOORWERP EN RECHTSGRONDSLAG VAN DE GEGEVENSVERWERKING
2.1 De diensten van de Opdrachtnemer worden beschreven in de algemene voorwaarden van de
Opdrachtnemer, te raadplegen via
https://www.fonio.ai/agbs.
2.2 In het kader van de dienstverlening stelt de Opdrachtgever de Opdrachtnemer de voor de
dienstverlening vereiste persoonsgegevens ter beschikking op de wijze die voor het concrete geval
passend is. Bijvoorbeeld op elektronische of fysieke wijze, via gesprekken en analyses, de
uitoefening van andere contractueel geregelde activiteiten, mondeling of via softwaretools.
2.3 De verwerking van persoonsgegevens kan met name plaatsvinden door middel van organisatie,
ordening, opslag en, indien nodig, aanpassing of wijziging, opvragen, raadplegen, koppelen,
beperken, wissen, combineren, kopiëren, afschermen, verbinden, analyseren, lezen, ontvangen,
verzenden en actualiseren, voor zover dit telkens noodzakelijk is voor het verlenen van de
overeengekomen diensten.
2.4 Het doel van de verwerking bestaat uit de contractueel vastgelegde dienstverlening aan de
Opdrachtgever.
2.5 De Opdrachtnemer is niet verplicht de rechtmatigheid van de onderliggende gegevensverwerkingen
van de Opdrachtgever te controleren.
3. VERWERKTE PERSOONSGEGEVENS EN CATEGORIEËN VAN BETROKKENEN
3.1 In het kader van de overeengekomen diensten kunnen de persoonsgegevens worden verwerkt die
voor de dienstverlening noodzakelijk zijn. Het kan met name gaan om de volgende gegevens:
- Gegevens in verband met de servicekwaliteit
- Factuurgegevens
- Telefoonnummers
- Contactgegevens
- Gegevens over gebruikersgedrag en interacties
- Apparaatinformatie
- Browserinformatie
- Identificatiegegevens
- Technische toegangsgegevens (bijvoorbeeld API-keys)
- Telefoongespreksgegevens
- alle gegevens die de gesprekspartners tijdens het gesprek met de AI zelf verstrekken
- Afspraakgerelateerde gegevens
- Configuratiegegevens
- Audio-spraakgegevens
- Informatie die per e-mail wordt verzonden
- Communicatiegegevens
- Technische informatie
- Informatie die als vrije tekst wordt verstrekt
- Betalingsgegevens
- Loggegevens
- Telefoniemetagegevens
- IP-adressen
- Persoonlijke voorkeuren
- Cookies en vergelijkbare technologieën
- AI-prompts en andere AI-gerelateerde informatie
- Foutgerelateerde technische gegevens
- Authenticatiegegevens
- Gebruikersgedrag dat relevant is voor foutanalyse
- Abonnementgegevens
- Transactiegegevens
3.2 De verwerking omvat in beginsel alle bijzondere categorieën van persoonsgegevens (art. 9 AVG)
die noodzakelijk zijn voor het verlenen van de overeengekomen diensten. In het bijzonder kunnen de
volgende bijzondere categorieën van persoonsgegevens worden verwerkt in het kader van de
overeengekomen dienstverlening (bijvoorbeeld voor artsenpraktijken):
3.3 De verwerking omvat in beginsel alle categorieën van betrokkenen die noodzakelijk zijn voor
het verlenen van de overeengekomen diensten. Hieronder vallen met name de volgende categorieën van
betrokkenen:
- Klanten
- Onder contract staande derden van de klant
- Medewerkers van de klant
- Klanten van de klant
- Partners van de klant
- Leveranciers van de klant
3.4 Gezien de aard van de overeengekomen diensten erkent de Opdrachtgever dat de Opdrachtnemer de
lijst met categorieën van betrokkenen grotendeels niet kan controleren of bijhouden. De
Opdrachtgever verbindt zich er daarom toe de Opdrachtnemer te informeren over alle noodzakelijke
wijzigingen in de lijst met categorieën van betrokkenen.
3.5 De Opdrachtnemer verwerkt de persoonsgegevens van de Opdrachtgever met betrekking tot alle
hierboven genoemde betrokkenen in overeenstemming met de overeengekomen diensten. Indien als
gevolg van wijzigingen in de lijst met categorieën van betrokkenen wijzigingen in de
overeengekomen verwerkingen noodzakelijk worden, zal de Opdrachtgever de Opdrachtnemer
dienovereenkomstige aanvullende instructies geven.
3.6 Geen stemidentificatie of stemverificatie
(a) De Opdrachtnemer voert in het kader van de overeengekomen diensten geen stemidentificatie en
geen stemverificatie uit. Hij maakt, slaat op en vergelijkt met name geen stemprofielen
(„voiceprints”, stemtemplates) en zet geen technische methoden in die gericht zijn op de
eenduidige identificatie of de gespreksoverschrijdende herkenning van een natuurlijke persoon aan
de hand van diens stem. Audio-spraakgegevens worden uitsluitend verwerkt voor spraakinvoer en
-uitvoer, alsmede voor transcriptie (speech-to-text/text-to-speech). Een technisch noodzakelijk
onderscheid tussen gespreksbijdragen binnen één en hetzelfde gesprek (bijvoorbeeld het
onderscheiden van beller en assistent) dient niet ter identificatie en maakt geen herkenning
mogelijk die verder reikt dan het betreffende gesprek.
(b) Naar eigen inzicht van de Opdrachtnemer vormen de verwerkte audio-spraakgegevens derhalve geen
biometrische gegevens met het oog op de eenduidige identificatie van een natuurlijke persoon in de
zin van art. 4, punt 14, en art. 9, lid 1 AVG. Punt 3.6 onder a bevat een feitelijke beschrijving,
punt onder b een rechtsopvatting van de Opdrachtnemer; hieraan is geen garantie of toezegging in
juridische zin verbonden. De gegevensbeschermingsrechtelijke kwalificatie van de door de
Opdrachtgever veroorzaakte verwerkingen in het individuele geval is de verantwoordelijkheid van de
Opdrachtgever als verwerkingsverantwoordelijke; punt 2.5 blijft onverlet.
(c) Onverlet blijft dat de verwerking om andere redenen bijzondere categorieën van
persoonsgegevens in de zin van art. 9 AVG kan omvatten, met name gezondheidsgegevens (punt 3.2),
en dat gespreksinhoud conclusies over dergelijke gegevens mogelijk kan maken.
4. VOORWAARDEN VOOR DE GEGEVENSVERWERKING
4.1 De Opdrachtnemer verbindt zich ertoe gedurende de volledige dienstverlening alle voorschriften
van de AVG na te leven.
4.2 De Opdrachtnemer verbindt zich ertoe persoonsgegevens uitsluitend te verwerken op
schriftelijke instructie in de vorm van een overeenkomst met de Opdrachtgever. Afwijkingen van
deze instructies vereisen de voorafgaande schriftelijke toestemming van de Opdrachtgever.
4.3 De Opdrachtnemer verwerkt de persoonsgegevens volgens het beginsel van minimale
gegevensverwerking overeenkomstig art. 5, lid 1, onder c AVG, en dus slechts voor zover dit
noodzakelijk is voor het verlenen van de overeengekomen diensten.
4.4 Toegang tot de persoonsgegevens van de Opdrachtgever wordt uitsluitend verleend aan personen
die deze toegang nodig hebben op grond van contractuele of wettelijke bepalingen.
4.5 Alle personen aan de zijde van de Opdrachtnemer die toegang hebben tot persoonsgegevens van de
Opdrachtgever, worden tot geheimhouding verplicht. In het bijzonder blijft de geheimhoudingsplicht
van de personen die met de gegevensverwerking zijn belast ook na beëindiging van hun werkzaamheden
en uittreding bij de Opdrachtnemer van kracht.
Indien de Opdrachtgever onderworpen is aan een wettelijke beroepsrechtelijke geheimhoudingsplicht,
geldt aanvullend de in Bijlage 4 bedoelde verklaring inzake geheimhouding en gegevensbescherming,
in de voor de vestigingsstaat van de Opdrachtgever bestemde versie; deze is, versiegetrouw,
raadpleegbaar via de in Bijlage 4 vermelde vindplaats. Zij wordt geacht bij het sluiten van de
overeenkomst te zijn overeengekomen, zonder dat een afzonderlijke overeenkomst of ondertekening
vereist is; een medeondertekening vindt plaats op verzoek van de Opdrachtgever, maar is voor de
geldigheid niet vereist. Voor Opdrachtgevers gevestigd in Zwitserland geldt in zoverre het
addendum voor klanten gevestigd in Zwitserland.
4.6 De Opdrachtnemer is verplicht alle geschikte, passende en aan de stand van de techniek
beantwoordende technische en organisatorische maatregelen te treffen en te handhaven om de
beschikbaarheid, vertrouwelijkheid en integriteit van de persoonsgegevens te waarborgen. Een lijst
van de overeengekomen technische en organisatorische maatregelen is als Bijlage 1 bij deze
verwerkersovereenkomst gevoegd.
4.7 De Opdrachtnemer ondersteunt de Opdrachtgever bij het nakomen van diens verplichtingen uit
hoofde van de AVG, met name met betrekking tot de rechten van betrokkenen.
4.8 Voor zover wettelijke bepalingen zich daar niet tegen verzetten, zal de Opdrachtnemer de
Opdrachtgever onverwijld informeren wanneer hij informatie of een mededeling ontvangt van een
betrokkene, de toezichthoudende autoriteit voor gegevensbescherming of een andere autoriteit of
derde, en deze informatie of mededeling rechtstreeks of onrechtstreeks verband houdt met de
verwerking van persoonsgegevens in het kader van deze verwerkersovereenkomst.
4.9 In verband met de in opdracht gegeven gegevensverwerking zal de Opdrachtnemer de Opdrachtgever
– voor zover wettelijk vereist – ondersteunen bij het opstellen en actualiseren van het register
van verwerkingsactiviteiten, bij het uitvoeren van de gegevensbeschermingseffectbeoordeling en,
indien van toepassing, bij voorafgaande raadpleging van de toezichthoudende autoriteit voor
gegevensbescherming in de zin van art. 36 AVG, en zal hij daartoe alle noodzakelijke gegevens
verstrekken en informatie verlenen. Daarnaast zal de Opdrachtnemer een eigen register van
verwerkingsactiviteiten bijhouden en, indien nodig, gegevensbeschermingseffectbeoordelingen
uitvoeren en een functionaris voor gegevensbescherming aanstellen.
4.10 De Opdrachtnemer dient de Opdrachtgever onverwijld, doch uiterlijk binnen 24 uur, te
informeren indien de aan hem verstrekte persoonsgegevens onrechtmatig zijn gebruikt en/of
betrokkenen schade dreigen te ondervinden. Hij stelt de Opdrachtgever alle noodzakelijke
informatie ter beschikking, zodat de Opdrachtgever kan voldoen aan zijn meldingsplichten jegens
betrokkenen op grond van de gegevensbeschermingswetgeving.
4.11 Elke doorgifte van persoonsgegevens door de Opdrachtnemer aan een derde land of een
internationale organisatie geschiedt in overeenstemming met het Unierecht of het nationale recht
en moet met name in overeenstemming zijn met de bepalingen van de AVG.
4.12 De partijen kunnen in Bijlage 2 aanvullende bepalingen overeenkomen met betrekking tot het
verlenen van de dienst van verwerking van persoonsgegevens, mits deze noch direct noch indirect in
strijd zijn met deze verwerkersovereenkomst en geen afbreuk doen aan de grondrechten of
fundamentele vrijheden van de betrokkene en de door de AVG geboden bescherming.
4.13 De Opdrachtnemer dient de Opdrachtgever onverwijld te informeren indien hij van mening is dat
een instructie van de Opdrachtgever in strijd is met de gegevensbeschermingsbepalingen van de Unie
of de lidstaten.
5. SUBVERWERKERS
5.1 Afhankelijk van de contractueel overeengekomen dienstverlening wordt een specifieke lijst van
goedgekeurde subverwerkers bij de gegevensverwerking betrokken.
5.2 Door het gebruik van subverwerkers kan een doorgifte van gegevens naar derde landen
plaatsvinden. De Opdrachtnemer waarborgt dat bij een doorgifte van persoonsgegevens naar derde
landen wordt voldaan aan de vereisten van art. 44–49 AVG, en informeert de Opdrachtgever over de
telkens toegepaste waarborgen (bijvoorbeeld standaardcontractbepalingen, adequaatheidsbesluit).
5.3 Een lijst van de door de Opdrachtgever bij het sluiten van de overeenkomst goedgekeurde
subverwerkers is opgenomen in Bijlage 3.
5.4 Tussen de Opdrachtnemer en de subverwerker moet een overeenkomst worden gesloten
overeenkomstig art. 28, lid 4 AVG. De onderaanneming moet in dezelfde mate rekening houden met de
gegevensbeschermingsrechtelijke bepalingen als die welke tussen de Opdrachtgever en de
Opdrachtnemer in deze overeenkomst zijn overeengekomen, en de gegevensverwerking mag uitsluitend
plaatsvinden voor het doel dat is aangegeven in de afzonderlijk in opdracht gegeven dienst.
5.5 De Opdrachtnemer dient de subverwerkers regelmatig te controleren op naleving van de op grond
van deze verwerkersovereenkomst geldende gegevensbeschermingsverplichtingen. Indien de
Opdrachtnemer bij deze controle constateert dat de subverwerker de krachtens deze
verwerkersovereenkomst op hem rustende gegevensbeschermingsverplichtingen niet of onvoldoende
nakomt, dient hij de Opdrachtgever daarover ongevraagd en onverwijld te informeren.
5.6 De uitbesteding aan subverwerkers of de wijziging van de bestaande subverwerkers is
toegestaan, mits:
-
de Opdrachtnemer een dergelijke uitbesteding aan subverwerkers ten minste twee weken van tevoren
schriftelijk of in tekstvorm aankondigt en
-
de Opdrachtgever niet binnen twee weken na ontvangst van de aankondiging, of bij de eerste
gegevensoverdracht aan de Opdrachtnemer uiterlijk op het tijdstip daarvan, schriftelijk of in
tekstvorm bezwaar maakt tegen de geplande uitbesteding of wijziging. In geval van bezwaar tegen
de geplande inzet of wijziging van een subverwerker mag deze in zoverre niet worden ingezet
zolang geen overeenstemming is bereikt. Als wijziging in de zin van dit punt geldt ook de
uitbreiding van de inzet van een reeds aangewezen subverwerker, met name de toevoeging van een
extra verwerkingslocatie in een derde land.
6. CONTROLE EN NALEVING
6.1 De Opdrachtnemer staat de Opdrachtgever of de door hem aangewezen vertegenwoordigers toe
audits en inspecties uit te voeren om de naleving van de bepalingen van deze
verwerkersovereenkomst te controleren. Dergelijke audits dienen met redelijke voorafgaande
kennisgeving te worden uitgevoerd en mogen de bedrijfsvoering van de Opdrachtnemer niet onredelijk
verstoren. De Opdrachtgever is ermee bekend dat eventuele inspecties bij subverwerkers
rechtstreeks met hen moeten worden afgestemd en dat de Opdrachtnemer geen invloed heeft op de
daarbij toegepaste voorwaarden.
De kosten van de uitvoering van de audit worden gedragen door de Opdrachtgever, tenzij de audit
een ernstige schending door de Opdrachtnemer van deze verwerkersovereenkomst aan het licht brengt.
6.2 Alle externe controleurs zijn onderworpen aan een geheimhoudingsovereenkomst.
6.3 De Opdrachtnemer stelt de Opdrachtgever alle noodzakelijke informatie ter beschikking en werkt
met hem samen om de naleving van de AVG aan te tonen.
7. LOOPTIJD EN BEËINDIGING VAN DE OVEREENKOMST
7.1 Deze verwerkersovereenkomst blijft van kracht voor de duur van de
gegevensverwerkingsactiviteiten en eindigt bij de voltooiing van de dienstverlening, of zoals door
de partijen anderszins is overeengekomen.
7.2 Bij beëindiging van de verwerkersovereenkomst (of ook op elk eerder tijdstip op overeenkomstig
verzoek van de Opdrachtgever) zal de Opdrachtnemer de verwerkte persoonsgegevens (met inbegrip van
eventuele kopieën), naar keuze van de Opdrachtgever, hetzij zelf vernietigen, hetzij volledig aan
de Opdrachtgever overdragen, voor zover wettelijke bewaarplichten zich daar niet tegen verzetten.
Tot aan de verwijdering of teruggave van de gegevens waarborgt de verwerker verder de naleving van
alle voorschriften. Indien de Opdrachtgever zich niet uitspreekt over de te volgen werkwijze, zal
de Opdrachtnemer de gegevens, met inachtneming van wettelijke bewaarverplichtingen, 30 dagen na
beëindiging van de overeenkomst vernietigen.
7.3 De Opdrachtnemer is eveneens verplicht ervoor te zorgen dat eventuele subverwerkers overgaan
tot vernietiging of overdracht van de gegevens.
8. SLOTBEPALINGEN
8.1 Wijzigingen en aanvullingen van deze verwerkersovereenkomst en van alle onderdelen daarvan
vereisen een schriftelijke overeenkomst, die ook in elektronische vorm (tekstvorm) kan geschieden,
alsmede de uitdrukkelijke vermelding dat het gaat om een wijziging of aanvulling van deze
verwerkersovereenkomst. Dit geldt ook voor het afzien van dit vormvereiste.
Punt 2.3 van de algemene voorwaarden (wijziging door fictieve instemming) is niet van toepassing
op deze overeenkomst en de bijlagen daarbij.
8.2 Deze verwerkersovereenkomst is onderworpen aan het geldende recht van Oostenrijk en dient
overeenkomstig dat recht te worden uitgelegd. Bevoegde rechtbank is Wenen.
8.3 Mocht een of meer bepalingen van deze verwerkersovereenkomst ongeldig of niet-afdwingbaar zijn
of worden, dan blijft de rest van de verwerkersovereenkomst daardoor onaangetast. Deze bepalingen
worden geacht te zijn vervangen door geldige en afdwingbare regelingen die het door de
contractpartijen beoogde economische doel zo dicht mogelijk benaderen.
Bijlage
Bijlage 1: Technische en organisatorische maatregelen (TOM's)
Technische maatregelen
-
Exploitatie in een ISO27001-gecertificeerd datacenter: De fonio-app wordt geëxploiteerd in een
ISO27001-gecertificeerd datacenter.
Beveiligingscertificeringen van derden, zoals ISO 27001, tonen aan dat een organisatie
voldoet aan een bepaalde norm voor informatiebeveiligingsbeheer. Ze zijn een belangrijk
element om vertrouwen bij klanten en partners op te bouwen.
-
Fysieke beveiliging / toegangscontrole tot kantoorruimtes: Kantoorruimtes zijn adequaat
beveiligd tegen onbevoegde toegang, zijn buiten kantooruren gesloten, en bezoekers mogen deze
uitsluitend onder permanente begeleiding betreden.
De bescherming van kantoorruimtes tegen onbevoegde toegang en het waarborgen dat externe
personen voortdurend worden begeleid, dragen bij aan de bescherming van persoonsgegevens in
kantoorruimtes.
-
Strikte scheiding van productie- en testomgevingen: Productie- en testomgevingen zijn zowel
logisch als infrastructureel strikt van elkaar gescheiden. De verwerking van daadwerkelijke
productiegegevens (echte persoonsgegevens) in staging-omgevingen is ten strengste verboden. Voor
zover gegevens voor testdoeleinden nodig zijn, moeten deze volledig geanonimiseerd zijn of moet
gebruik worden gemaakt van synthetische gegevens.
Strikte scheiding van productie- en testomgevingen: productie- en testomgevingen zijn zowel
logisch als infrastructureel strikt van elkaar gescheiden.
-
Firewalls: Firewalls bewaken en controleren het inkomende en uitgaande netwerkverkeer en staan
alleen noodzakelijke, expliciet geautoriseerde verbindingen toe.
Firewalls zijn netwerkbeveiligingssystemen die het inkomende en uitgaande netwerkverkeer
bewaken en beheren op basis van vooraf gedefinieerde beveiligingsregels. Ze vormen een
barrière tussen vertrouwde interne netwerksegmenten en niet-vertrouwde externe netwerken,
zoals het internet.
-
Netwerkprotocollen en -configuraties conform de stand van de techniek: Veilige, aan de stand van
de techniek beantwoordende netwerkprotocollen en -configuraties worden ingezet als
hardeningsmaatregelen om gegevens tijdens de overdracht te beschermen.
Veilige netwerkprotocollen, zoals correct geconfigureerd, TLS-gebaseerd HTTPS, dragen bij aan
de bescherming van gegevens tijdens de overdracht (data in transit).
-
Netwerkmonitoring: Netwerkactiviteiten worden continu gemonitord om beveiligingsdreigingen te
detecteren en erop te reageren.
Netwerkmonitoring is een kritiek IT-proces waarbij alle netwerkcomponenten, zoals routers,
switches, firewalls, servers en VM's, continu worden gecontroleerd en geëvalueerd op fouten,
beveiligingsincidenten en prestatieproblemen, om de beschikbaarheid van de systemen te
handhaven en te optimaliseren. Vroegtijdige detectie van problemen of beveiligingsincidenten
kan onverwachte uitvaltijd voorkomen.
-
Systeemhardening: Hardeningsmaatregelen worden voor alle relevante systemen geïmplementeerd door
middel van een veilige configuratie op basis van CIS-benchmarks en/of de aanbevelingen van de
leverancier.
Een veilige systeemconfiguratie betekent dat systemen en software zodanig worden ingericht
dat het risico van misbruik door kwaadwillende actoren wordt verkleind. Dit omvat maatregelen
zoals het uitschakelen van niet-benodigde diensten, het instellen van passende
gebruikersrechten en het regelmatig actualiseren van de systemen.
-
Malwarebescherming: Er zijn antimalwaremaatregelen geïmplementeerd om systemen en gegevens tegen
kwaadaardige software te beschermen. Dit omvat de installatie en het gebruik van software voor
het detecteren van schadelijke software op de relevante systemen, alsmede het bewaken en
afhandelen van waarschuwingen die worden veroorzaakt door potentieel gedetecteerde dreigingen.
Antimalwaremaatregelen omvatten de inzet van softwaretools voor het detecteren en verwijderen
van schadelijke software die de systeembeveiliging en gegevensintegriteit in gevaar zou kunnen
brengen.
-
Patchmanagementproces: Alle software- en hardwarecomponenten worden regelmatig bijgewerkt via
een specifiek patchmanagementproces, om ze te beschermen tegen bekende kwetsbaarheden. Patches
worden, afhankelijk van het systeemtype, met verschillende tussenpozen toegepast, in ieder geval
ten minste eenmaal per kwartaal, en onmiddellijk wanneer een patch een kritieke kwetsbaarheid
verhelpt.
Regelmatige updates van software en hardware waarborgen bescherming tegen bekende
kwetsbaarheden. Updates bevatten vaak patches voor beveiligingslekken die sinds de vorige
versie van de software of hardware zijn ontdekt.
-
Identity & Access Management (IAM) en lifecycle-processen: Er is een gecentraliseerd
Identity- en Access-Managementsysteem (IAM) geïmplementeerd, samen met een gestructureerd
„Joiner-Mover-Leaver”-proces (JML).
Een geïntegreerd IAM- en JML-proces waarborgt dat gebruikersidentiteiten, toegangsrechten en
machtigingen gedurende de gehele levenscyclus van het dienstverband systematisch worden
beheerd – van onboarding (Joiner), via interne functiewisselingen (Mover), tot offboarding
(Leaver). Bij beëindiging van de arbeids- of contractuele relatie worden alle toegangsrechten
tot persoonsgegevens en interne systemen automatisch en onverwijld ingetrokken. Dit vermindert
effectief het risico van „privilege creep” (sluipende uitbreiding van rechten) en voorkomt
onbevoegde toegang door voormalige medewerkers of externe dienstverleners.
-
Autorisatieconcept: Er zijn strenge toegangscontroles geïmplementeerd op basis van de beginselen
„Need-to-Know” (kennis alleen indien nodig) en „Least Privilege” (minimale rechtentoekenning)
voor de toegang tot persoonsgegevens. Waar mogelijk en zinvol wordt multi-factor-authenticatie
(MFA) toegepast, en wordt het verplichte gebruik van wachtwoordmanagers alsmede het gebruik van
willekeurig gegenereerde wachtwoorden met een minimale lengte van 20 tekens vereist.
Administratieve rechten worden toegekend volgens het vierogenprincipe en mogen uitsluitend voor
geoorloofde doeleinden worden gebruikt. Het gebruik van administratieve rechten wordt
gemonitord.
Toegangscontroles zijn maatregelen die bepalen wie toegang mag krijgen tot bepaalde bronnen,
zoals persoonsgegevens. Ze zijn essentieel om onbevoegde toegang te voorkomen en te waarborgen
dat alleen geautoriseerde personen toegang hebben tot gegevens.
-
Beperking van administratieve werkzaamheden tot gekwalificeerd personeel: Alleen specifiek
opgeleid, gekwalificeerd en geautoriseerd personeel mag administratieve taken op
infrastructuurcomponenten uitvoeren. De autorisatie vindt strikt plaats op basis van aangetoonde
vakbekwaamheid, en administratieve gebruikers zijn verplicht regelmatige, gedocumenteerde,
beveiligingsgerelateerde trainingen voor administratieve werkzaamheden te volgen.
De beperking van administratieve toegang tot geverifieerde experts waarborgt dat kritieke
systeemwijzigingen alleen door bekwame personen worden uitgevoerd. Dit minimaliseert het
risico van beveiligingslekken, verkeerde configuraties of onbedoeld gegevensverlies als gevolg
van menselijke fouten of gebrek aan technische expertise.
-
Sessiebeheer en automatische time-out: Gebruikers- en beheerderssessies in applicaties en
interne administratieve systemen worden automatisch beëindigd na een vooraf bepaalde periode van
inactiviteit.
Automatische sessie-time-outs verminderen het risico van onbevoegde gegevenstoegang wanneer
een werkplek of mobiel apparaat onbeheerd wordt achtergelaten in een onveilige omgeving.
-
Omgang met inloggegevens en andere gevoelige informatie: Ter beveiliging van de toegang tot
persoonsgegevens wordt tweefactorauthenticatie (2FA) toegepast. Inloggegevens en andere
gevoelige informatie worden opgeslagen in een wachtwoordmanager. Alle toegangspunten tot de
wachtwoordmanager zijn versleuteld.
Tweefactorauthenticatie biedt een extra beveiligingslaag, doordat gebruikers twee
identiteitsbewijzen moeten leveren voordat zij toegang krijgen tot gegevens. Dit maakt het
voor onbevoegden aanzienlijk moeilijker om toegang tot gegevens en systemen te verkrijgen.
-
Wachtwoordbeheertools: Wachtwoordbeheertools worden gebruikt om veilige wachtwoorden voor
systemen en applicaties te creëren, op te slaan en te beheren conform de interne
wachtwoordrichtlijnen.
Wachtwoordbeheertools helpen gebruikers unieke, complexe wachtwoorden voor verschillende
accounts te genereren, op te slaan en te beheren, waardoor het risico van hergebruik van
wachtwoorden wordt verminderd en de algehele wachtwoordbeveiliging wordt verbeterd.
-
Gegevensversleuteling: Opgeslagen gegevens (data at rest) en gegevens tijdens de overdracht
(data in transit) worden versleuteld conform bewezen best practices in de sector, om ze te
beschermen tegen onbevoegde toegang.
Gegevensversleuteling waarborgt dat gevoelige gegevens in niet-leesbare vorm worden
opgeslagen en overgedragen op het opslagmedium, waardoor ze worden beschermd tegen onbevoegde
toegang, met name in geval van diefstal of verlies van het medium.
-
Pseudonimisering van gegevens: Er worden technieken voor de pseudonimisering van
persoonsgegevens ingezet om het risico van datalekken te verminderen.
Pseudonimisering is een de-identificatieprocedure waarbij persoonlijke identificatievelden
binnen een dataset worden vervangen door een of meer kunstmatige identificatoren of
pseudoniemen.
-
Logging (audit logs): Er worden audit-logs bijgehouden om vast te leggen wie wanneer toegang
heeft gehad tot welke persoonsgegevens. Daarnaast worden beveiligingsrelevante logs
onveranderlijk opgeslagen.
Audit-logs registreren wanneer gebruikers toegang krijgen tot systemen en gegevens. Dit kan
van doorslaggevend belang zijn in geval van een beveiligingsincident, omdat het helpt de
acties te reconstrueren en mogelijke veroorzakers te identificeren.
-
Regelmatige back-ups: Gegevens worden regelmatig geback-upt, waar dit nodig en passend is, om
gegevensverlies te voorkomen.
Regelmatige back-ups zijn van cruciaal belang om gegevensverlies bij incidenten zoals
datalekken of technische storingen te voorkomen. Ze waarborgen dat de organisatie zelfs in het
slechtste geval gegevens kan herstellen en de bedrijfsvoering kan voortzetten.
-
Geautomatiseerd scannen op kwetsbaarheden: Geautomatiseerde interne en externe
kwetsbaarheidsscans worden regelmatig uitgevoerd over alle infrastructuurcomponenten,
applicaties en netwerksegmenten.
Geautomatiseerd scannen vult regelmatige penetratietests aan door nieuw ontdekte
beveiligingslekken en verkeerde configuraties in realtime te detecteren, waardoor snelle
verhelping door middel van patches mogelijk wordt.
-
Penetratietests: Er worden regelmatig penetratietests uitgevoerd om potentiële kwetsbaarheden in
systemen te identificeren.
Penetratietests, ook wel pentests genoemd, zijn gesimuleerde cyberaanvallen op
informatiesystemen en IT-omgevingen, bedoeld om uitbuitbare kwetsbaarheden aan het licht te
brengen. Het proces omvat het verzamelen van informatie over het doelwit voorafgaand aan de
test, het identificeren van mogelijke toegangspunten, de poging deze te doorbreken, en het
rapporteren van de resultaten.
Organisatorische maatregelen
-
Informatiebeveiligingsbeleid: Informatiebeveiligingsbeleid is uitgerold en wordt regelmatig
herzien en geactualiseerd.
Informatiebeveiligingsbeleid vormt het kader voor wat van medewerkers en systemen wordt
verwacht op het gebied van informatiebeveiliging. De regelmatige herziening en actualisering
van dit beleid waarborgen dat het, gezien het veranderende dreigingslandschap, effectief en
relevant blijft.
-
Functionaris voor gegevensbescherming (FG): Er is een functionaris voor gegevensbescherming (FG)
aangesteld om toezicht te houden op de naleving van de AVG.
Een functionaris voor gegevensbescherming is verantwoordelijk voor het toezicht op de
gegevensbeschermingsstrategie van een onderneming en de uitvoering daarvan, om naleving van de
AVG-vereisten te waarborgen. De FG fungeert als aanspreekpunt voor de onderneming, betrokkenen
en toezichthoudende autoriteiten.
-
Gegevensbescherming door ontwerp en door standaardinstellingen (privacy by design en privacy by
default): De beginselen van gegevensbescherming door ontwerp (privacy by design) en door
standaardinstellingen (privacy by default) worden nageleefd.
Deze beginselen hebben betrekking op de integratie van gegevensbescherming in
verwerkingsactiviteiten en bedrijfspraktijken, vanaf de ontwikkelingsfase tot en met de
volledige levenscyclus. Dit draagt eraan bij dat gegevensbescherming geen achteraf toegevoegde
gedachte is, maar stevig verankerd wordt in het ontwerp en de architectuur van IT-systemen en
bedrijfspraktijken.
-
Beginsel van gegevensminimalisatie: Het beginsel van gegevensminimalisatie wordt in acht
genomen; er worden alleen de persoonsgegevens verzameld die noodzakelijk zijn voor het verlenen
van de dienst.
Gegevensminimalisatie is een kernbeginsel van de AVG. Het houdt in dat een organisatie alleen
de persoonsgegevens mag verzamelen en verwerken die zij nodig heeft voor haar specifieke
doel.
-
Register van verwerkingsactiviteiten: Wij houden een AVG-conform register van
verwerkingsactiviteiten bij, waarin alle relevante verwerkingen, de daarmee samenhangende
gegevensstromen, betrokken derden en de respectieve rechtsgrondslag voor de verwerking worden
gedocumenteerd.
Een register van verwerkingsactiviteiten schept transparantie over gegevensstromen en helpt
potentiële risico's bij de verwerking te identificeren. Bovendien waarborgt het dat elke
verwerkingsactiviteit en doorgifte van persoonsgegevens berust op een geldige
rechtsgrondslag.
-
Gegevensbeschermingseffectbeoordelingen (DPIA's) & Transfer Impact Assessments (TIA's): Er
worden regelmatig gegevensbeschermingseffectbeoordelingen alsmede Transfer Impact Assessments
(TIA's) uitgevoerd, om risico's zowel bij de verwerking als bij de doorgifte van
persoonsgegevens over bedrijfs- en landsgrenzen heen te identificeren en te beperken.
Gegevensbeschermingseffectbeoordelingen (DPIA's) en Transfer Impact Assessments (TIA's)
identificeren, beoordelen en beperken of minimaliseren gegevensbeschermingsrisico's bij de
gegevensverwerking. DPIA's en TIA's zijn belangrijk omdat ze organisaties helpen problemen
vroegtijdig te onderkennen en te verhelpen, waardoor de daarmee samenhangende kosten en
mogelijke reputatieschade, die anders zouden kunnen ontstaan, worden verminderd.
-
Risicobeheer voor dienstverleners / verwerkersovereenkomsten: Er worden beoordelingen van de
informatiebeveiliging van verwerkers uitgevoerd en verwerkersovereenkomsten gesloten, om de
naleving van beveiligingsnormen te waarborgen en contractueel vast te leggen.
Beoordelingen van de informatiebeveiliging van verwerkers zijn essentieel om te verifiëren of
externe dienstverleners of leveranciers dezelfde gegevensbeschermings- en beveiligingsnormen
naleven als de eigen organisatie. Dit draagt bij aan het minimaliseren van het risico van
datalekken door derden. Volgens de AVG moet dit formeel worden geregeld via een
verwerkersovereenkomst.
-
Procedure voor de omgang met rechten van betrokkenen: Er is een gestandaardiseerde workflow
ingericht om te waarborgen dat verzoeken van betrokkenen – zoals het recht op inzage,
rectificatie of gegevensoverdraagbaarheid – worden gecontroleerd, verwerkt en binnen de
wettelijke termijnen worden afgehandeld.
De inrichting van een duidelijke interne procedure voor de rechten van betrokkenen waarborgt
de naleving van de transparantieverplichtingen uit de AVG en voorkomt juridische escalaties en
klachten bij de toezichthoudende autoriteiten.
-
Medewerkerstrainingen: Medewerkers ontvangen regelmatige trainingen over gegevensbescherming en
naleving van de AVG.
Regelmatige trainingen waarborgen dat medewerkers op de hoogte zijn van de beginselen van
gegevensbescherming en hun verplichtingen in het kader van de AVG. Dit kan helpen datalekken
als gevolg van menselijke fouten te voorkomen en waarborgt dat problemen correct worden gemeld
en opgelost.
-
Bewustwordingscampagnes voor informatiebeveiliging: Er worden regelmatig campagnes
(awarenesstrainingen) uitgevoerd om gebruikers bewust te maken van informatiebeveiliging, om
medewerkers voor te lichten over potentiële cyberdreigingen.
Bewustwordingscampagnes voor informatiebeveiliging (awarenesstrainingen) zijn van cruciaal
belang om medewerkers voor te lichten over cyberdreigingen zoals phishing, social engineering
en malware, en om best practices op het gebied van gegevensbescherming te bevorderen.
-
Secure-coding-trainingen voor ontwikkelaars: Softwareontwikkelaars krijgen regelmatig
beveiligingstrainingen aangeboden om veilige programmeerpraktijken te waarborgen.
Regelmatige beveiligingstrainingen voor ontwikkelaars zijn onmisbaar om het bewustzijn van de
nieuwste beveiligingsdreigingen en best practices voor veilige ontwikkeling te vergroten, en
zo de kans te verkleinen dat kwetsbaarheden in de software terechtkomen.
-
Verwijderingsprocedure (gegevensbewaring en -verwijdering): Op basis van een
gegevensverwijderingsconcept worden persoonsgegevens automatisch verwijderd – voor zover
wettelijk toegestaan – zodra het doel van de dienstverlening is bereikt of de betrokkene dit
uitdrukkelijk verzoekt (recht op verwijdering / recht op vergetelheid).
De regelmatige verwijdering van gegevens die geen doel meer dienen, is een belangrijk
onderdeel van gegevensbeheer en AVG-conformiteit. Het draagt bij aan het verminderen van het
risico van datalekken en waarborgt dat de organisatie persoonsgegevens niet langer bewaart dan
noodzakelijk.
-
Reactieplan voor beveiligingsincidenten (incident response plan): Er is een gedetailleerd
reactieplan opgesteld om potentiële datalekken of cyberbeveiligingsincidenten met betrekking tot
persoonsgegevens het hoofd te bieden.
Een incident response plan is een geheel van instructies dat helpt bij het identificeren van,
reageren op en herstellen van beveiligingsincidenten. Een robuust plan is van doorslaggevend
belang om de gevolgen van een datalek te beperken en een snel herstel mogelijk te maken.
-
Meldingsprocedure voor datalekken: Er is een procedure ingericht voor het melden van datalekken,
om betrokkenen, toezichthoudende autoriteiten en andere relevante partijen te informeren.
In geval van een datalek verplicht de AVG organisaties om de betrokkenen en de bevoegde
toezichthoudende autoriteiten te informeren. Deze procedure maakt tijdige melding mogelijk en
kan bijdragen aan het beperken van de gevolgen van een datalek.
-
Regelmatige toetsing van gegevensbeschermingspraktijken: De gegevensbeschermingspraktijken
worden op regelmatige tijdstippen getoetst om de actualiteit en correcte implementatie te
waarborgen, en eventuele afwijkingen worden beoordeeld en verholpen.
Regelmatige toetsingen van gegevensbeschermingspraktijken waarborgen dat wijzigingen in de
verwerking of leemtes in de maatregelen worden geïdentificeerd en op passende wijze worden
aangepakt, om afwijkingen van de AVG-vereisten te voorkomen of, indien nodig, tijdig te
onderkennen en te verhelpen.
Bijlage 2: Aanvullende bepalingen
-
Persoonsgegevens worden noch door de Opdrachtnemer, noch door diens subverwerkers gebruikt
voor het trainen, verbeteren of evalueren van AI-modellen.
-
Indien deze verwerkersovereenkomst wordt gesloten met een resellerpartner, neemt fonio de rol
van subverwerker voor deze partner op zich.
-
De volgende standaard verwijderingstermijnen worden toegepast:
- Audio-opnames: 30 dagen vanaf het einde van het gesprek
- Transcripties van het gespreksverloop: 90 dagen vanaf het einde van het gesprek
- Dialooglogs en technische logs: 30 dagen vanaf het einde van het gesprek
- Telefoniemetagegevens: 6 maanden vanaf het einde van het gesprek
-
Boekhoudkundig relevante bewijsstukken: wettelijke bewaartermijn van 7 jaar vanaf uitgifte
-
Voor eventuele andere categorieën van gegevens geldt punt 7.2 van deze
verwerkersovereenkomst
Bijlage 3: Subverwerkers
Versiestand van deze bijlage: 16.09.2026
Verduidelijking voor Opdrachtgevers gevestigd in Zwitserland: De in deze bijlage voor doorgiften
naar de VS vermelde waarborgen hebben betrekking op het EU-US Data Privacy Framework en de
EU-standaardcontractbepalingen. Voor Opdrachtgevers gevestigd in Zwitserland treden in zoverre de
Zwitserse doorgifte-instrumenten daarvoor in de plaats, respectievelijk komen daaraan toegevoegd,
met name het Swiss-U.S. Data Privacy Framework (voor daartoe gecertificeerde ontvangers; opname
van de VS in Bijlage 1 van de Zwitserse gegevensbeschermingsverordening door de Bondsraad op
14.08.2024), alsmede – voor niet-gecertificeerde ontvangers en andere derde landen – de door de
EDÖB erkende standaardcontractbepalingen (EU-SCC in de versie van 04.06.2021 met de zogenoemde
„Swiss Finish”). Details worden geregeld in het addendum voor klanten gevestigd in Zwitserland.
Hoofdleveranciers voor de dienstverlening
De volgende leveranciers worden altijd gebruikt. Voor het geval dat op uitdrukkelijk verzoek van
de klant een fallbackleverancier als hoofdleverancier is gekozen, bestaat de mogelijkheid om,
eveneens op uitdrukkelijk verzoek van de klant, de eerdere leverancier uit de onderstaande lijst
van hoofdleveranciers niet te gebruiken.
-
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
-
OVH GmbH, Christophstraße 19, 50670 Köln, Deutschland (Gesellschaft der OVHcloud-Gruppe;
Muttergesellschaft: OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich)
-
In gebruik vanaf 01.10.2026, ter aanvulling op Hetzner: er vindt een overdracht van
bestaande gegevens van Hetzner naar OVH plaats.
- Omschrijving van de dienst: systeemhosting
- Rechtsgrondslag voor eventuele doorgifte naar een derde land: n.v.t.
- Serverlocatie: er wordt gebruikgemaakt van datacenters in Duitsland en Frankrijk.
-
Informatie over certificeringen van de OVH-diensten (incl. BSI:C5-verklaring en ISO27001):
https://www.ovhcloud.com/de/compliance/
-
Twilio Ireland Limited, 25-28 North Wall Quay, D01 H104 Dublin, Ireland
-
Voxbone SA, Avenue Louise 489, 1050 Brüssel, Belgien (Gesellschaft der
Bandwidth-Unternehmensgruppe; Muttergesellschaft: Bandwidth Inc., 900 Main Campus Drive,
Raleigh, NC 27606, USA)
- In gebruik vanaf 01.10.2026, ter aanvulling op Twilio
- Omschrijving van de dienst: telefonie / PBX-telefonie
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
De verwerkersovereenkomst wordt gesloten met Voxbone SA (België); de dienstverlening aan
Opdrachtgevers in de EER wordt door deze onderneming verricht.
-
EU-US Data Privacy Framework -
https://www.dataprivacyframework.gov/list
-
Standaardcontractbepalingen (module 3) incl. „Swiss Finish” zijn aanvullend contractueel
overeengekomen, om de bescherming van persoonsgegevens bij internationale
gegevensoverdrachten sluitend te waarborgen.
-
Informatie over gegevensbewaring: audiogegevens worden niet opgeslagen (zero data
retention).
- Serverlocatie: Duitsland, België, Ierland
-
LiveKit Inc., 4285 Payne Avenue, Suite 9154, CA 95157 San Jose, California, Vereinigte Staaten
- Omschrijving van de dienst: virtuele gespreksruimtes
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
Serverlocatie: door de configuratie van region pinning verlaten de gegevens de Europese
regio niet. Meer informatie:
https://docs.livekit.io/deploy/admin/regions/region-pinning/
-
Informatie over gegevensbewaring: audiogegevens worden niet persistent opgeslagen (realtime
streaming / ZDR).
-
Soniox, Inc. 1045 Helm Ln Foster City, CA 94404 United States
- Omschrijving van de dienst: speech-to-text
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
Standaardcontractbepalingen (module 3), contractueel vastgelegd in de
verwerkersovereenkomst met Soniox.
-
Serverlocatie: verwerking vindt plaats in Europa in het kader van de Enterprise Agreement.
Meer informatie:
https://soniox.com/europe
-
Informatie over gegevensbewaring: audiogegevens worden niet opgeslagen (zero data
retention).
-
OpenAI Ireland Ltd. 1st Floor, The Liffey Trust Centre 117-126 Sheriff Street Upper, Dublin 1,
D01 YC43, Ireland
- Omschrijving van de dienst: LLM
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
EU-standaardcontractbepalingen (SCC - module 3) incl. „Swiss Finish”, contractueel
vastgelegd in de verwerkersovereenkomst met OpenAI.
-
Serverlocatie: verwerking vindt plaats in Europa in het kader van de Enterprise Agreement.
Meer informatie:
https://openai.com/index/introducing-data-residency-in-europe/.
- Aanvullende informatie: er wordt „zero data retention” toegepast.
-
Theai, Inc. dba Inworld AI, 1975 W El Camino Real #300, Mountain View, CA 94040, USA
- Omschrijving van de dienst: text-to-speech
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
Standaardcontractbepalingen (module 3) zijn overeengekomen voor internationale
gegevensoverdracht.
- Serverlocatie: EU-dataresidentie overeengekomen via een enterprise-overeenkomst
-
Gegevensbewaring: audiogegevens worden niet opgeslagen (zero data retention). Meer
informatie:
https://docs.inworld.ai/portal/zero-data-retention
-
Meer informatie over beveiliging en certificeringen:
https://trust.inworld.ai/
-
Sinch AB (Mailgun), Lindhagensgatan 112, 112 51 Stockholm Schweden
- Omschrijving van de dienst: e-mailverzending
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
De verwerkersovereenkomst is gesloten met Sinch AB in Stockholm, de moedermaatschappij
van de Amerikaanse onderneming Mailgun Technologies, Inc., 112 E Pecan St #113 San
Antonio, TX 78205, United States. Mailgun Technologies, Inc. maakt deel uit van het
EU-US Data Privacy Framework
https://sinch.com/legal/terms-and-conditions/other-sinch-terms-conditions/data-processing-agreement/
-
Standaardcontractbepalingen (module 3) zijn overeengekomen als ondergeschikte
contractuele beveiligingsmaatregel (fallback) voor internationale gegevensoverdracht.
-
Serverlocatie: regio „EU”. Meer informatie:
https://www.mailgun.com/about/regions/
-
New Relic, Inc., 188 Spear Street, Suite 1200, CA94105 San Francisco, California, Vereinigte
Staaten
Fallbackleveranciers ter verhoging van de beschikbaarheid
De volgende leveranciers dienen als fallback, indien een hoofdleverancier uitvalt of de vereiste
servicekwaliteit niet kan leveren. Dit dient ter verhoging van de beschikbaarheid en de kwaliteit
van de dienst. Het gebruik van fallbackleveranciers is voor beroepsgeheimhouders standaard
uitgeschakeld en kan op verzoek van de klant worden geactiveerd. Voor alle andere klanten, die
niet onderworpen zijn aan een beroepsgeheimhoudingsplicht, zijn fallbackleveranciers standaard
geactiveerd, maar kunnen zij op verzoek van de klant worden uitgeschakeld. Het is mogelijk de
genoemde leveranciers op uitdrukkelijk verzoek van de klant ook als hoofdleverancier te gebruiken.
-
Deepgram, Inc., 548 Market St, Suite 25104, CA 94104-5401 San Francisco, California, Vereinigte
Staaten
- Omschrijving van de dienst: speech-to-text
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
EU-standaardcontractbepalingen (SCC - module 3), contractueel vastgelegd in de
verwerkersovereenkomst met Deepgram.
-
Serverlocatie: verwerking vindt, op grond van de Enterprise Agreement, uitsluitend in Europa
plaats via een eigen EU-eindpunt
-
Informatie over gegevensbewaring: audiogegevens worden niet opgeslagen (zero data
retention).
-
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Irland
- Omschrijving van de dienst: LLM
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
- Serverlocatie: Europa-regio
-
Informatie over gegevensbewaring: audiogegevens worden niet opgeslagen (zero data retention)
-
Eleven Labs Inc., 169 Madison Ave #2484, NY 10016 New York, New York, Vereinigte Staaten
- Omschrijving van de dienst: text-to-speech
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
EU-US Data Privacy Framework https://elevenlabs.io/privacy-policy
-
Standaardcontractbepalingen (module 3) zijn overeengekomen als ondergeschikte
contractuele beveiligingsmaatregel (fallback) voor internationale gegevensoverdracht.
-
Serverlocatie: in het kader van een enterprise-overeenkomst blijven alle gegevens
uitsluitend binnen Europa. Meer informatie: https://elevenlabs.io/docs/overview/administration/data-residency
-
Informatie over gegevensbewaring: audiogegevens worden niet opgeslagen (zero data
retention).
Optionele leveranciers
De volgende leveranciers worden optioneel ingezet bij het gebruik van aanvullende
serviceaanbiedingen en uitsluitend op uitdrukkelijk verzoek van de klant.
-
Nylas, Inc., 2100 Geng Rd. #2100, Palo Alto, CA 94303
-
Omschrijving van de dienst: kalenderintegratie voor het koppelen van kalenderaccounts
(Google Calendar, Microsoft Outlook) via OAuth ten behoeve van beschikbaarheidscontrole,
afsprakenplanning en bidirectionele synchronisatie van kalendergebeurtenissen.
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
Serverlocatie: de data-residency-regio is Europa (Ierland). Meer informatie:
https://developer.nylas.com/docs/dev-guide/platform/data-residency/
-
Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Ireland
- Omschrijving van de dienst: WhatsApp-integratie
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
SideGuide Technologies, Inc. (Firecrawl), 2261 Market Street STE 85367, CA 94114 San Francisco,
United States
- Omschrijving van de dienst: zoekmachine
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
- Standaardcontractbepalingen (module 3) incl. „Swiss Finish”
-
LangChain, Inc., 501 2nd Street, Suite 120, CA 94107 San Francisco, United States
- Omschrijving van de dienst: chatintegratie
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
- Standaardcontractbepalingen (module 3)
-
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Irland
-
Omschrijving van de dienst: bezorging van pushmeldingen aan eindapparaten met Android via
Firebase Cloud Messaging (FCM)
-
Alleen ingezet indien de fonio-telefoonapp wordt gebruikt en pushmeldingen zijn geactiveerd
-
Rechtsgrondslag voor eventuele doorgifte naar een derde land:
-
Serverlocatie: voor Firebase Cloud Messaging is geen Europese dataresidentie beschikbaar; de
bezorging vindt plaats via de wereldwijde infrastructuur van Google, met inbegrip van
locaties in de Verenigde Staten.
-
Aanvullende informatie:
-
Bij het gebruik van pushmeldingen in de fonio-app worden bovendien de volgende gegevens
verwerkt: FCM-registratietoken respectievelijk Firebase Installation ID,
bezorgingsmetagegevens, alsmede de technische verbindingsgegevens van het eindapparaat
(met name het IP-adres). De meldingen kunnen daarnaast telefoonnummers,
gesprekssamenvattingen of namen bevatten.
-
Informatie over gegevensbewaring: pushmeldingen worden alleen bewaard gedurende de
periode die nodig is voor de bezorging.
-
Meer informatie:
https://firebase.google.com/support/privacy
-
Aanvulling met betrekking tot pushmeldingen voor iOS-apparaten:
-
Voor eindapparaten met iOS vindt de bezorging plaats via de Apple Push Notification
Service. Apple treedt naar onze opvatting op als eigen verwerkingsverantwoordelijke; in
zoverre is er geen sprake van verwerking in opdracht, reden waarom Apple in deze bijlage
niet als subverwerker wordt vermeld. Ook hier worden uitsluitend apparaattokens,
bezorgingsmetagegevens en technische verbindingsgegevens overgedragen, geen
inhoudsgegevens.
Aanvullingen met betrekking tot failovermechanismen
Om de beschikbaarheid van onze dienst en de kwaliteit daarvan te waarborgen, zetten wij voor de
volgende leveranciers, in geval van niet-beschikbaarheid of onvoldoende beschikbaarheid van de
EU-locaties – en alleen dan – een US-failover in (tijdelijke omleiding van de gegevensstroom van
de betreffende leverancier naar US-serverlocaties):
- Soniox, Inc
- OpenAI Ireland Ltd.
- Theai, Inc. dba Inworld AI
Failovermechanismen worden alleen ingezet voor de minimaal noodzakelijke tijd. Deactivering van de
US-failover is op verzoek van de klant te allen tijde mogelijk.
Voor beroepsgeheimhouders is een US-failover standaard uitgeschakeld.
Bijlage 4: Verklaring inzake geheimhouding en gegevensbescherming
Aan deze overeenkomst worden als Bijlage 4 de volgende verklaringen inzake geheimhouding
gehecht. De Opdrachtgever kan de voor hem toepasselijke versie zonder inhoudelijke wijziging
gebruiken:
-
Verklaring inzake geheimhouding en gegevensbescherming – Duitsland (§§ 203, 204 StGB, § 62a
StBerG, § 43e BRAO);
-
Verklaring inzake geheimhouding en gegevensbescherming – Oostenrijk (§ 121 StGB, § 54 ÄrzteG, §
9 RAO, § 80 WTBG 2017, § 6 DSG).
Voor Opdrachtgevers gevestigd in Zwitserland wordt geen afzonderlijke verklaring bijgehouden; de
betreffende regeling (art. 321 chStGB, art. 62 revDSG) is opgenomen in punt 4 van het addendum
voor klanten gevestigd in Zwitserland.
Deze verwerkersovereenkomst is opgesteld met de
Metasoul-generator voor verwerkersovereenkomsten
.