Verwerkersovereenkomst ServiceSeintje
Versie 1.1 — 26 augustus 2026
Deze verwerkersovereenkomst hoort bij de algemene voorwaarden en geldt zodra je ServiceSeintje zakelijk gebruikt en de documenten bij het instellen van je bedrijf hebt geaccepteerd.
1. Rollen en begrippen
Jij (het bedrijf dat ServiceSeintje gebruikt) bent verwerkingsverantwoordelijke voor de persoonsgegevens die je in ServiceSeintje invoert over je eigen klanten en contactpersonen. Louis Digital Solutions is verwerker en verwerkt die gegevens uitsluitend in jouw opdracht. Met «persoonsgegevens», «verwerking», «betrokkene» en «inbreuk in verband met persoonsgegevens» bedoelen wij hetzelfde als de AVG. «Subverwerker» is een partij die wij inschakelen om namens jou persoonsgegevens te verwerken.
2. Onderwerp, duur, aard en doel
Wij verwerken de gegevens om ServiceSeintje te leveren: het bijhouden van klanten, installaties en onderhoudsmomenten, het tonen van overzichten en status, en het versturen van e-mails aan je klanten. Dat laatste gebeurt zowel handmatig door jou als — bij Pro of een toegekende Pilot Pro — automatisch volgens de automatisering die jij zelf instelt: een eerste herinnering en maximaal één follow-up. De verwerking is geautomatiseerd en duurt zolang je de dienst gebruikt, plus de periode die afwikkeling en verwijdering vragen.
3. Categorieën betrokkenen en persoonsgegevens
- Betrokkenen: jouw klanten en hun contactpersonen, en de gebruikers binnen jouw bedrijf.
- Gegevens: naam, adres, plaats, e-mailadres, telefoonnummer, installatiegegevens (merk, model, plaatsingsdatum, interval), onderhoudsdata en -notities, foto's van installaties en vastgelegde contactmomenten.
- Communicatiegegevens: onderwerp en inhoud van uitgaande herinneringen en follow-ups, verzendstatus, tijdstippen en een vastgelegde reactie-status.
- Automatiseringsinstellingen en berichtsjablonen die jij vaststelt.
- Supportberichten en vrijwillig bijgevoegde bijlagen, voor zover die persoonsgegevens namens jou kunnen bevatten.
4. Instructies en doelbinding
Wij verwerken de gegevens alleen volgens jouw instructies en voor de hierboven genoemde doeleinden, en niet voor eigen doeleinden zoals profilering of het verkopen van gegevens. Beheer, beveiliging, foutopsporing en ondersteuning van de dienst vallen binnen deze instructie. Ook het automatisch verzenden van herinneringen en follow-ups geldt als verwerking op basis van jouw instructie: jij bepaalt de instellingen, de sjablonen en de gegevens waarop die berichten worden gebaseerd. Menen wij dat een instructie in strijd is met de wet, dan melden wij dat bij jou.
5. Bijzondere persoonsgegevens
ServiceSeintje is niet bedoeld voor bijzondere categorieën persoonsgegevens. Wij vragen je die niet in vrije notities, sjablonen of foto's op te nemen. Het systeem blokkeert dat niet technisch; het voorkomen daarvan blijft jouw verantwoordelijkheid.
6. Vertrouwelijkheid
Wij houden de gegevens geheim en geven alleen toegang aan personen die dat voor hun werk nodig hebben en aan geheimhouding zijn gebonden. Deze plicht blijft ook na beëindiging gelden.
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, waaronder scheiding van gegevens per bedrijf via afdwingbare toegangsregels in de database, versleutelde verbindingen, private opslag voor bestanden, beperkte en herleidbare toegang voor medewerkers en het beperken van rechten tot wat nodig is. Een gedetailleerde beschrijving van de inrichting delen wij niet, omdat dat de beveiliging zou kunnen ondermijnen.
8. Subverwerkers
Voor het verwerken van jouw klant- en servicegegevens schakelen wij in elk geval de volgende subverwerkers in:
- Supabase — database, opslag en authenticatie.
- Resend — bezorging van e-mail aan je klanten.
- Lovable — hosting, build en infrastructuur, en waar van toepassing de infrastructuur of gateway waarlangs applicatie- of e-mailverkeer loopt.
Stripe verwerkt onze eigen abonnements- en facturatiegegevens en is daarmee geen subverwerker van de klant- en servicegegevens die jij in ServiceSeintje invoert. Zie daarvoor de privacyverklaring.
Je geeft algemene voorafgaande toestemming voor het inschakelen van subverwerkers. Voegen wij een subverwerker toe of vervangen wij er één die persoonsgegevens namens jou verwerkt, dan informeren wij je daar vooraf over. Je kunt binnen een redelijke termijn gemotiveerd bezwaar maken; komen wij er samen niet uit, dan kun je de betrokken dienst beëindigen. Wij leggen onze subverwerkers verplichtingen op die gelijkwaardig zijn aan deze overeenkomst.
9. Doorgifte buiten de EER
Voor zover subverwerkers gegevens buiten de Europese Economische Ruimte verwerken, doen wij dat uitsluitend met een mechanisme dat de AVG toestaat: afhankelijk van de leverancier een adequaatheidsbesluit, het EU-U.S. Data Privacy Framework en/of de EU Standard Contractual Clauses. Wij claimen geen eigen certificering. Informatie over de actuele waarborgen kun je bij ons opvragen.
10. Datalekken
Constateren wij een inbreuk in verband met persoonsgegevens, dan melden wij dat zonder onnodige vertraging bij jou, met de informatie die wij op dat moment hebben, zodat jij je eigen meldplicht kunt nakomen. Wij werken mee aan het onderzoek, de beperking van gevolgen en de afhandeling.
11. Rechten van betrokkenen
Krijgen wij een verzoek van een betrokkene over gegevens die jij hebt ingevoerd, dan behandelen wij dat verzoek niet zelf: wij sturen het naar jou door of verwijzen de betrokkene naar jou. Op jouw verzoek helpen wij je binnen redelijke grenzen om aan zo'n verzoek te voldoen, bijvoorbeeld door gegevens op te zoeken, te corrigeren, te beperken, te exporteren of te verwijderen.
12. Bijstand bij beveiliging, DPIA en toezichthouder
Wij helpen je, rekening houdend met de aard van de verwerking en de informatie waarover wij beschikken, bij het nakomen van je verplichtingen rond beveiliging, het melden van datalekken, een gegevensbeschermingseffectbeoordeling (DPIA) en voorafgaande raadpleging van of contact met de toezichthouder.
13. Informatie en audits
Op verzoek geven wij de informatie die je redelijkerwijs nodig hebt om te controleren of wij deze overeenkomst nakomen. Daarnaast heb je het recht audits en inspecties te laten uitvoeren door jezelf of door een onafhankelijke, aan geheimhouding gebonden auditor, onder deze voorwaarden:
- Redelijke voorafgaande schriftelijke kennisgeving en uitvoering tijdens normale werktijden.
- De audit verstoort de dienstverlening niet onnodig en levert geen onnodig veiligheidsrisico op.
- Er wordt geen toegang gegeven tot gegevens of systemen van andere klanten, en niet tot informatie die de beveiliging van andere klanten kan schaden.
- In beginsel één audit per jaar en redelijke kosten voor eigen rekening. Deze beperkingen van frequentie en kosten gelden niet na een datalek, bij een verzoek of onderzoek van een toezichthouder of bij een gegronde aanwijzing dat wij deze overeenkomst niet nakomen.
14. Einde van de verwerking
Bij beëindiging kies jij of wij de persoonsgegevens aan je teruggeven of exporteren in een gangbaar formaat, of ze verwijderen, behoudens gegevens die wij wettelijk moeten bewaren. Zolang je account bestaat kun je je gegevens in ServiceSeintje beheren. Voor teruggave of export kun je via contact of support een verzoek doen. Wij verwijderen de gegevens uit de actieve systemen binnen een redelijke operationele termijn. Back-ups kunnen tijdelijk nog gegevens bevatten tot die volgens de normale cyclus worden overschreven; die back-ups gebruiken wij niet voor andere doelen. Wordt een back-up teruggezet, dan passen wij een verwijderverzoek waar praktisch mogelijk opnieuw toe.
15. Verhouding tot andere documenten
Deze verwerkersovereenkomst vult de algemene voorwaarden aan. Bij tegenstrijdigheid over de verwerking van persoonsgegevens gaat deze verwerkersovereenkomst voor.