Verwerkersovereenkomst.
Bouwen of beheren we iets dat de gegevens van uw klanten raakt, dan blijft u de baas over die gegevens en verwerken wij ze op uw instructie. Dit is de overeenkomst die dat vastlegt, in de vorm die artikel 28 AVG vraagt. Ze gaat als bijlage bij de opdrachtbevestiging, samen met onze voorwaarden voor opdrachten.
Laatst bijgewerkt: 2 september 2026
Deze verwerkersovereenkomst gaat als bijlage bij en maakt integraal deel uit van de Opdrachtbevestiging tussen Ai-Mind BV, handelend onder de naam Data Panda, Poortakkerstraat 93, 9051 Gent, KBO-nummer BE 1040.220.674, als Verwerker, en de klant die in de Opdrachtbevestiging vermeld staat, als Verwerkingsverantwoordelijke.
Begrippen uit Verordening (EU) 2016/679 (“AVG”) hebben hier dezelfde betekenis. “Persoonsgegevens” zijn de persoonsgegevens die in Bijlage 1 beschreven staan en die de Verwerker voor de Verwerkingsverantwoordelijke verwerkt.
1. Rollen en voorwerp
De Verwerkingsverantwoordelijke bepaalt het doel van en de middelen voor de verwerking van de Persoonsgegevens. De Verwerker verwerkt de Persoonsgegevens uitsluitend voor de Verwerkingsverantwoordelijke, met het oog op de uitvoering van de Diensten, en overeenkomstig deze overeenkomst.
Bepaalt de Verwerker zelf doel en middelen van een verwerking, bijvoorbeeld de verwerking van zakelijke contactgegevens van de Verwerkingsverantwoordelijke voor relatiebeheer, facturatie en wettelijke verplichtingen, dan treedt hij voor die verwerking op als verwerkingsverantwoordelijke en geldt deze overeenkomst daarvoor niet.
Het voorwerp, de duur, de aard en het doel van de verwerking, de soorten Persoonsgegevens en de categorieën betrokkenen staan in Bijlage 1.
2. Instructies
De Verwerker verwerkt de Persoonsgegevens uitsluitend op gedocumenteerde instructie van de Verwerkingsverantwoordelijke, ook wat doorgiften naar een derde land betreft, tenzij Unierecht of lidstatelijk recht waaraan hij onderworpen is hem daartoe verplicht. In dat geval brengt de Verwerker de Verwerkingsverantwoordelijke vóór de verwerking op de hoogte van dat wettelijke voorschrift, tenzij de wet dat om gewichtige redenen van algemeen belang verbiedt.
De Opdrachtbevestiging, deze overeenkomst en de met de Verwerkingsverantwoordelijke afgesproken configuratie van de systemen vormen samen de initiële gedocumenteerde instructie. Verdere instructies worden schriftelijk gegeven aan het contactpunt in artikel 12.
De Verwerker stelt de Verwerkingsverantwoordelijke ervan in kennis wanneer een instructie naar zijn mening inbreuk maakt op de AVG of op ander gegevensbeschermingsrecht. De Verwerker kan de betrokken verwerking opschorten tot de instructie bevestigd, aangepast of ingetrokken is.
3. Vertrouwelijkheid
De Verwerker zorgt ervoor dat de personen die gemachtigd zijn de Persoonsgegevens te verwerken gebonden zijn door een passende geheimhoudingsplicht, contractueel of wettelijk, en dat de toegang beperkt blijft tot wie ze nodig heeft om de Diensten uit te voeren.
4. Beveiliging
Rekening houdend met de stand van de techniek, de uitvoeringskosten en de aard, de omvang, de context en de doeleinden van de verwerking, alsook met het risico voor de betrokkenen, neemt de Verwerker passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen, zoals artikel 32 AVG vereist.
De maatregelen die op de datum van deze overeenkomst gelden, staan in Bijlage 2. De Verwerker kan ze bijwerken, op voorwaarde dat het beveiligingsniveau niet daalt.
5. Subverwerkers
De Verwerkingsverantwoordelijke geeft de Verwerker een algemene schriftelijke toestemming om subverwerkers in te schakelen. De subverwerkers die op de datum van deze overeenkomst ingeschakeld zijn, staan in Bijlage 3.
De Verwerker brengt de Verwerkingsverantwoordelijke minstens 30 dagen vooraf schriftelijk op de hoogte wanneer hij een subverwerker toevoegt of vervangt. De Verwerkingsverantwoordelijke kan binnen die termijn bezwaar maken op redelijke gronden van gegevensbescherming. Raken de partijen er niet uit, dan kan de Verwerkingsverantwoordelijke het betrokken deel van de Diensten kosteloos beëindigen, met betaling van de tot dan uitgevoerde Diensten.
De Verwerker legt elke subverwerker contractueel gegevensbeschermingsverplichtingen op die niet minder beschermend zijn dan die in deze overeenkomst, en blijft tegenover de Verwerkingsverantwoordelijke volledig aansprakelijk voor de naleving door de subverwerker.
Worden de eigen platformaccounts van de Verwerkingsverantwoordelijke gebruikt, bijvoorbeeld zijn Microsoft-tenant of zijn accounts bij een bron- of doelsysteem, dan is de leverancier van dat platform een verwerker van de Verwerkingsverantwoordelijke zelf en geen subverwerker van de Verwerker.
6. Bijstand bij rechten van betrokkenen
Rekening houdend met de aard van de verwerking verleent de Verwerker, door middel van passende technische en organisatorische maatregelen en voor zover mogelijk, bijstand aan de Verwerkingsverantwoordelijke bij het nakomen van diens plicht om te antwoorden op verzoeken tot uitoefening van de rechten van betrokkenen uit hoofdstuk III AVG.
Neemt een betrokkene rechtstreeks contact op met de Verwerker over Persoonsgegevens die voor de Verwerkingsverantwoordelijke verwerkt worden, dan gaat de Verwerker niet inhoudelijk in op het verzoek en bezorgt hij het zonder onnodige vertraging aan de Verwerkingsverantwoordelijke.
7. Bijstand bij beveiliging, inbreuken en effectbeoordelingen
De Verwerker verleent bijstand aan de Verwerkingsverantwoordelijke bij het nakomen van de verplichtingen uit de artikelen 32 tot en met 36 AVG, rekening houdend met de aard van de verwerking en de informatie waarover hij beschikt.
De Verwerker stelt de Verwerkingsverantwoordelijke zonder onnodige vertraging en in elk geval binnen 48 uur in kennis nadat hij kennis heeft gekregen van een inbreuk in verband met de Persoonsgegevens. De kennisgeving beschrijft, voor zover op dat ogenblik gekend, de aard van de inbreuk, de categorieën en het geschatte aantal betrokkenen en registraties, de waarschijnlijke gevolgen en de genomen of voorgestelde maatregelen. Informatie die op dat ogenblik niet beschikbaar is, wordt in fasen aangeleverd naarmate ze beschikbaar komt. De Verwerker meldt niet aan de toezichthoudende autoriteit of aan betrokkenen namens de Verwerkingsverantwoordelijke, tenzij die daartoe opdracht geeft.
8. Teruggave en verwijdering
Bij beëindiging van de Diensten verwijdert of bezorgt de Verwerker, naar keuze van de Verwerkingsverantwoordelijke, de Persoonsgegevens en verwijdert hij bestaande kopieën, tenzij Unierecht of lidstatelijk recht bewaring voorschrijft.
De Verwerkingsverantwoordelijke maakt die keuze schriftelijk binnen 30 dagen na beëindiging. Blijft een keuze uit, dan verwijdert de Verwerker de Persoonsgegevens na die termijn. De verwijdering gebeurt binnen 30 dagen, behoudens de gewone back-upcycli, in welk geval de gegevens door deze overeenkomst beschermd blijven tot de back-up vervalt.
9. Audits en informatie
De Verwerker stelt de Verwerkingsverantwoordelijke alle informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen, en maakt audits, inspecties daaronder begrepen, door de Verwerkingsverantwoordelijke of door een door hem gemachtigde controleur mogelijk en draagt eraan bij.
Audits vinden hoogstens eenmaal per kalenderjaar plaats, tenzij een inbreuk in verband met persoonsgegevens of een toezichthoudende autoriteit anders vereist, met minstens 30 dagen schriftelijke vooraankondiging, tijdens de kantooruren, zonder onredelijke verstoring van de werking van de Verwerker en onder geheimhouding. De controleur mag geen concurrent van de Verwerker zijn. De Verwerker kan aan een auditverzoek voldoen door een actueel auditrapport of certificaat van een derde te bezorgen wanneer dat het gevraagde bereik dekt.
De Verwerker verleent per kalenderjaar tot twee werkdagen auditbijstand zonder kosten. Daarboven, en voor de eigen kosten van de Verwerkingsverantwoordelijke, draagt de Verwerkingsverantwoordelijke de kosten van een audit en wordt de bijstand van de Verwerker aangerekend tegen het op dat ogenblik geldende dagtarief. Dit geldt niet wanneer een audit een wezenlijke niet-naleving door de Verwerker aan het licht brengt; in dat geval draagt de Verwerker zijn eigen kosten en die van de audit.
10. Internationale doorgiften
De Verwerker geeft de Persoonsgegevens niet door buiten de Europese Economische Ruimte zonder voorafgaande toestemming van de Verwerkingsverantwoordelijke, behalve zoals bepaald in Bijlage 3. Toegang tot de Persoonsgegevens van buiten de EER geldt als een doorgifte, ongeacht of de gegevens gekopieerd worden.
Vindt een doorgifte plaats, dan is die gedekt door een adequaatheidsbesluit onder artikel 45 AVG, of door de modelcontractbepalingen die de Europese Commissie heeft vastgesteld in Uitvoeringsbesluit (EU) 2021/914, samen met de aanvullende maatregelen die uit een doorgifte-effectbeoordeling voortvloeien.
Schakelt de Verwerker personeel of onderaannemers buiten de EER in, dan geldt die toegang als een doorgifte en valt ze onder dezelfde waarborgen, zoals bepaald in Bijlage 3.
11. Aansprakelijkheid
De aansprakelijkheid van elke partij onder deze overeenkomst valt onder de beperkingen en uitsluitingen van de algemene voorwaarden, voor zover de wet dat toelaat. Niets in deze overeenkomst beperkt de rechten van een betrokkene onder de AVG of de aansprakelijkheid van een partij tegenover een toezichthoudende autoriteit.
12. Contactpunten
Contactpunt gegevensbescherming bij de Verwerker: privacy@datapanda.eu. Contactpunt bij de Verwerkingsverantwoordelijke: zoals vermeld in de Opdrachtbevestiging.
De Verwerker heeft geen functionaris voor gegevensbescherming aangesteld, omdat artikel 37, lid 1, AVG dat niet vereist: zijn kernactiviteiten bestaan niet uit regelmatige en stelselmatige observatie van betrokkenen op grote schaal, noch uit grootschalige verwerking van bijzondere categorieën van gegevens. Het contactpunt hierboven behandelt de correspondentie over gegevensbescherming. De functionaris van de Verwerkingsverantwoordelijke, indien die er een heeft, staat in Bijlage 1.
13. Duur, rangorde en toepasselijk recht
Deze overeenkomst treedt in werking op de ingangsdatum van de Opdrachtbevestiging en loopt zolang de Verwerker Persoonsgegevens voor de Verwerkingsverantwoordelijke verwerkt.
Bij tegenstrijdigheid tussen deze overeenkomst en de algemene voorwaarden of de Opdrachtbevestiging heeft deze overeenkomst voorrang voor alles wat de verwerking van persoonsgegevens betreft. Gelden de modelcontractbepalingen en zijn die in strijd met deze overeenkomst, dan hebben de modelcontractbepalingen voorrang.
Deze overeenkomst wordt beheerst door het Belgisch recht en de bevoegdheidsclausule van de algemene voorwaarden is van toepassing.
Bijlage 1: Details van de verwerking
Wordt per opdracht ingevuld en bij de Opdrachtbevestiging gevoegd. Bijlage 1 beschrijft de concrete verwerking binnen de opdracht: het voorwerp, de duur, de aard en het doel, de betrokken persoonsgegevens en betrokkenen, de frequentie en de toegestane subverwerkers. De waarden hieronder vormen de standaardbeschrijving voor een data-integratieopdracht en worden bij ondertekening bevestigd of vervangen.
| Onderwerp | Detail |
|---|---|
| Voorwerp | Ontwerp, bouw en werking van een data-integratie tussen de systemen van de Verwerkingsverantwoordelijke, zoals beschreven in de Opdrachtbevestiging. |
| Duur | De looptijd van de Opdrachtbevestiging, plus de verwijderingstermijn uit artikel 8. |
| Aard en doel | Persoonsgegevens uit een bronsysteem lezen, transformeren en mappen, naar een doelsysteem schrijven, en die stroom monitoren, oplossen en ondersteunen. |
| Categorieën betrokkenen | De klanten van de Verwerkingsverantwoordelijke en hun contactpersonen; de eigen medewerkers die de systemen gebruiken. |
| Soorten persoonsgegevens | Naam, zakelijke contactgegevens, klant- en accountidentificatoren, abonnements- en factuurgegevens, betaalstatus en afpuntgegevens, en systeemloggegevens waaronder gebruikersidentificatoren en IP-adressen. |
| Bijzondere categorieën | Geen. De Verwerkingsverantwoordelijke geeft geen instructie tot verwerking van gegevens onder artikel 9 of artikel 10 AVG. |
| Frequentie | Doorlopend of volgens planning, zoals geconfigureerd. |
| Toepasselijke subverwerkers | De opdrachtspecifieke versie van deze Bijlage vermeldt elke toepasselijke subverwerker met zijn wettelijke naam, rol, verwerkingslocatie en waarborg voor doorgifte voordat de verwerking begint. Zijn geen subverwerkers nodig, dan staat er “Geen”. Een algemene categorie geeft geen toestemming voor een niet-geïdentificeerde subverwerker. |
| Functionaris voor gegevensbescherming | Niet aangesteld door de Verwerker. Verwerkingsverantwoordelijke: zoals vermeld in de Opdrachtbevestiging. |
Bijlage 2: Technische en organisatorische maatregelen
Toegangsbeheer. De toegang tot systemen en gegevens van de Verwerkingsverantwoordelijke is beperkt tot de mensen die aan de opdracht werken, op need-to-know-basis, en wordt ingetrokken wanneer de opdracht of de betrokkenheid van die persoon eindigt. Meervoudige authenticatie is verplicht op de accounts van de Verwerker en op de platformaccounts waarmee de Diensten geleverd worden. Toegangsgegevens worden bewaard in een gedeelde wachtwoordkluis en nooit in code, in documenten of in chat. Waar een platform dat toelaat, verloopt de toegang via de eigen accounts en het eigen rechtenmodel van de Verwerkingsverantwoordelijke, zodat die de toegang ziet en kan intrekken.
Omgang met gegevens. Persoonsgegevens worden verwerkt binnen de platformen van de Verwerkingsverantwoordelijke en het integratieplatform uit Bijlage 3. Lokale kopieën worden vermeden. Is er voor het onderzoeken van een fout toch een nodig, dan blijft die tot het minimum beperkt, staat ze op een versleuteld toestel en wordt ze verwijderd zodra het probleem afgesloten is. Persoonsgegevens die tijdens een opdracht aan de Verwerker bezorgd worden, zoals een datavoorbeeld of een logbestand, worden bewaard in de Microsoft 365-omgeving van de Verwerker uit Bijlage 3, niet langer dan het probleem vraagt, nooit gekopieerd naar persoonlijke accounts of onbeheerde toestellen, en verwijderd zodra het probleem afgesloten is. Gegevens in transit zijn versleuteld met TLS, gegevens in rust worden versleuteld door de gebruikte platformen. Voor ontwikkeling en tests worden geanonimiseerde, gepseudonimiseerde of synthetische gegevens gebruikt waar het werk dat toelaat.
Toestellen. Toestellen waarmee systemen of gegevens van de Verwerkingsverantwoordelijke benaderd worden, hebben volledige schijfversleuteling, een automatische schermvergrendeling, een ondersteund en bijgewerkt besturingssysteem, endpointbeveiliging en een werkaccount dat niet gedeeld wordt. Werkt iemand op apparatuur die de Verwerker niet bezit, dan bevestigt die persoon deze vereisten schriftelijk vóór de toegang verleend wordt en meldt hij elke wijziging; de Verwerker bewaart die bevestiging. Persoonsgegevens staan niet op eindgebruikerstoestellen: de toegang verloopt via benoemde accounts met meervoudige authenticatie, wordt per opdracht en op het minimaal nodige niveau verleend, wordt gelogd, en wordt ingetrokken zodra de opdracht of de samenwerking eindigt.
Mensen en werkwijze. Iedereen met toegang, medewerkers en zelfstandige medewerkers, is gebonden door een schriftelijke geheimhoudingsplicht. Iedereen met toegang krijgt instructie over gegevensbescherming en over de omgang met de gegevens van de Verwerkingsverantwoordelijke, en de Verwerker houdt bij wanneer die instructie gegeven is. Inbreuken in verband met persoonsgegevens worden intern gemeld zodra ze vastgesteld worden en aan de Verwerkingsverantwoordelijke binnen de termijn uit artikel 7. Broncode en configuratie staan in privérepository’s onder versiebeheer, met toegang beperkt tot het opdrachtteam.
Weerbaarheid. De Verwerker steunt op de beschikbaarheid, back-up en herstelmogelijkheden van de platformen uit Bijlage 3 en houdt nooit de enige kopie van de productiegegevens van de Verwerkingsverantwoordelijke bij. De Verwerkingsverantwoordelijke blijft verantwoordelijk voor back-up en herstel van zijn eigen systemen.
Bijlage 3: Subverwerkers
De onderstaande leveranciers zijn de standaard subverwerkers van de Verwerker. Alleen de subverwerkers die in de opdrachtspecifieke Bijlage 1 vermeld staan, zijn voor die opdracht toegestaan. Toevoegingen en vervangingen volgen de kennisgevings- en bezwaarprocedure uit artikel 5.
| Subverwerker | Entiteit | Rol | Verwerkingslocatie | Waarborg voor doorgifte |
|---|---|---|---|---|
| Peliqan | Peliqan BV, Grauwpoort 1, 9000 Gent, België, KBO BE 0784446918 | Integratieplatform waarop de connectoren gebouwd worden en draaien | Europese Unie wanneer de opdracht voor de EU-regio van Peliqan geconfigureerd is. Elke andere goedgekeurde regio wordt in de opdrachtspecifieke Bijlage 1 vermeld | De verwerkersovereenkomst van Peliqan, met inbegrip van de modelcontractbepalingen voor hun eigen subverwerkers buiten de EER |
| Microsoft | Microsoft Ireland Operations Ltd, Ierland | De Microsoft 365-omgeving van de Verwerker, waar persoonsgegevens toekomen die tijdens een opdracht bezorgd worden, en Azure- of Fabric-diensten wanneer een opdracht die gebruikt | Europese Unie en EVA voor diensten binnen de EU Data Boundary, behoudens de beperkte doorgiften die in de voorwaarden van Microsoft beschreven staan | De Microsoft Products and Services Data Protection Addendum, met inbegrip van de modelcontractbepalingen die daarin opgenomen zijn |
| Anthropic | Anthropic Ireland, Limited | Claude en Claude Code, gebruikt als ontwikkel- en analysehulpmiddel bij opdrachtwerk onder de commerciële voorwaarden van Anthropic. Klantinhoud wordt niet gebruikt om modellen te trainen | Verenigde Staten voor opslag; verwerking kan ook plaatsvinden in de Verenigde Staten, Europa, Azië en Australië, afhankelijk van de gekozen routeringsconfiguratie en de actuele documentatie van Anthropic | De verwerkersovereenkomst van Anthropic, met inbegrip van de modelcontractbepalingen die daarin opgenomen zijn |
| Individuele opdrachtnemer, indien van toepassing | Zelfstandige ontwikkelaar die met zijn wettelijke naam in de opdrachtspecifieke Bijlage 1 wordt vermeld voordat toegang wordt verleend | Ontwikkeling, tests en ondersteuning van de integratie, met toegang tot persoonsgegevens enkel waar een taak dat vraagt | Pakistan | Modelcontractbepalingen, module 3, en een gedocumenteerde doorgifte-effectbeoordeling. De toegang is op afstand en wordt per opdracht verleend, en er worden geen persoonsgegevens op het toestel van de medewerker bewaard |
Microsoft 365 Copilot draait binnen de Microsoft 365-omgeving hierboven en vormt geen aparte vermelding. Hulpmiddelen buiten de goedgekeurde lijst van de Verwerker mogen niet op persoonsgegevens gebruikt worden.
Microsoft staat hierboven uitsluitend voor persoonsgegevens die voor de Verwerkingsverantwoordelijke verwerkt worden. Gebruikt de Verwerker dezelfde hulpmiddelen voor eigen doeleinden, zoals correspondentie met de medewerkers van de Verwerkingsverantwoordelijke en facturatiegegevens, dan valt die verwerking onder artikel 1 en onder de privacyverklaring van de Verwerker.
De leveranciers van de websiteanalyse, de nieuwsbrief en de contentlevering van de Verwerker zijn geen subverwerkers onder deze overeenkomst, omdat ze de persoonsgegevens niet verwerken. Ze staan in de privacyverklaring.