Terug naar legal

    Verwerkersinformatie

    Verwerkersinformatie

    Deze pagina beschrijft hoe ESDAL Planning omgaat met verwerkersafspraken wanneer klanten persoonsgegevens verwerken via de dienstverlening.

    Laatste update: 1 juni 2026

    Rolverdeling

    Klant vaak verantwoordelijke, ESDAL vaak verwerker.

    Afspraken

    Verwerking wordt contractueel vastgelegd.

    Subverwerkers

    Alleen waar nodig voor de dienstverlening.

    Ondersteuning

    Support bij verzoeken, incidenten en audits.

    1. Rolverdeling onder de AVG

    Voor veel gegevens in de planning- en CDT-dienst bepaalt de klant het doel en de middelen van de verwerking. De klant is dan verwerkingsverantwoordelijke en ESDAL Planning verwerkt gegevens als verwerker.

    Voor eigen bedrijfsvoering, facturatie, beveiliging, contactaanvragen, supportadministratie en websitebeheer kan ESDAL Planning zelfstandig verwerkingsverantwoordelijke zijn.

    2. Verwerkersovereenkomst

    Wanneer ESDAL Planning persoonsgegevens verwerkt namens een klant, worden afspraken vastgelegd in een overeenkomst of verwerkersovereenkomst.

    Deze afspraken beschrijven onder meer onderwerp en duur van de verwerking, soorten gegevens, categorieen betrokkenen, beveiliging, subverwerkers, incidenten, auditmogelijkheden en verwijdering na afloop.

    3. Instructies van de klant

    ESDAL Planning verwerkt klantdata op basis van de overeenkomst, de gekozen inrichting van de dienst en redelijke instructies van de klant.

    Instructies mogen niet strijdig zijn met wetgeving, beveiligingsvereisten, rechten van derden, de overeenkomst of de technische werking van de dienst.

    4. Subverwerkers

    Voor onderdelen zoals hosting, e-mail, monitoring, communicatie, support, betalingen of technische infrastructuur kunnen subverwerkers worden ingezet.

    Met relevante subverwerkers worden passende afspraken gemaakt over vertrouwelijkheid, beveiliging en verwerking. ESDAL Planning blijft verantwoordelijk voor zorgvuldige selectie en passende afspraken binnen haar rol.

    5. Rechten van betrokkenen

    Wanneer betrokkenen een privacyverzoek indienen over gegevens die namens een klant worden verwerkt, verwijst ESDAL Planning het verzoek waar nodig door naar de klant of ondersteunt zij de klant bij afhandeling.

    Voor gegevens waarvoor ESDAL Planning zelf verantwoordelijke is, behandelt ESDAL Planning het verzoek volgens de privacyverklaring.

    6. Datalekken en incidenten

    Bij vermoedelijke datalekken die klantdata raken, beoordeelt ESDAL Planning de feiten en ondersteunt zij de klant met relevante informatie voor diens eigen beoordeling.

    Afhankelijk van rolverdeling, impact en wettelijke criteria kunnen meldplichten richting toezichthouder of betrokkenen ontstaan.

    7. Audits en informatieverzoeken

    Klanten kunnen redelijke informatie opvragen over beveiligings- en verwerkersmaatregelen. Auditafspraken worden uitgevoerd volgens overeenkomst, redelijke proportionaliteit en bescherming van andere klanten en systemen.

    8. Ondersteuning bij DPIA's

    Wanneer een klant een gegevensbeschermingseffectbeoordeling uitvoert voor eigen gebruik van ESDAL Planning, kan ESDAL Planning redelijke informatie verstrekken over de dienst, beveiligingsmaatregelen en verwerkingsprocessen.

    De klant blijft verantwoordelijk voor de beoordeling of een DPIA nodig is en voor de inhoudelijke uitvoering daarvan.

    9. Internationale doorgifte

    ESDAL Planning streeft ernaar gegevens binnen de Europese Economische Ruimte te verwerken wanneer dat passend en praktisch mogelijk is.

    Wanneer verwerking buiten de EER nodig is, wordt beoordeeld welke waarborgen nodig zijn, zoals contractuele afspraken, beveiligingsmaatregelen of andere toepasselijke mechanismen.

    10. Teruggave en verwijdering na afloop

    Na afloop van de dienstverlening worden klantgegevens teruggegeven, geexporteerd, verwijderd of bewaard volgens de overeenkomst, wettelijke verplichtingen en redelijke technische termijnen.

    Back-ups kunnen tijdelijk nog gegevens bevatten totdat zij volgens de normale cyclus worden overschreven.

    11. Geheimhouding

    ESDAL Planning behandelt klantdata vertrouwelijk en gebruikt deze alleen voor overeengekomen doelen, support, beheer, beveiliging, wettelijke verplichtingen of andere toegestane verwerkingen.

    Personen die toegang krijgen tot klantdata zijn gebonden aan passende geheimhouding of vertrouwelijkheidsafspraken.

    12. Overzicht van verwerkingsactiviteiten

    ESDAL Planning houdt waar nodig interne documentatie bij over verwerkingsactiviteiten, betrokken systemen, categorieen gegevens, beveiligingsmaatregelen en betrokken dienstverleners.

    Deze documentatie ondersteunt naleving van AVG-verplichtingen en helpt bij vragen van klanten, betrokkenen of toezichthouders.

    Vragen over beleid

    Voor vragen over privacy, cookies, data, beveiliging, bewaartermijnen, verwerkersafspraken of algemene voorwaarden kan contact worden opgenomen met ESDAL Planning.

    Neem contact op