Home / Verwerkersovereenkomst
AVG

Verwerkersovereenkomst Workshopbeheer.nl

Versie van 18 september 2026

Deze verwerkersovereenkomst geldt automatisch wanneer een klant Workshopbeheer.nl gebruikt om persoonsgegevens van deelnemers, geïnteresseerden of eigen medewerkers te verwerken.

1. Partijen en rollen

De klant is de verwerkingsverantwoordelijke. Workshopbeheer.nl, ingeschreven bij de Kamer van Koophandel onder nummer 74005545, is de verwerker. Deze overeenkomst vormt een aanvulling op de algemene voorwaarden.

2. Onderwerp en duur

Workshopbeheer.nl verwerkt persoonsgegevens uitsluitend om de online workshopadministratie, inschrijvingen, communicatie, rapportages, ondersteuning en beveiliging aan de klant te leveren. De verwerking duurt zolang het account of de overeenkomst actief is, met de verwijder- en bewaartermijnen uit artikel 10.

3. Betrokkenen en gegevens

De verwerking kan betrekking hebben op deelnemers, geïnteresseerden, klanten en medewerkers van de klant. Verwerkte gegevens kunnen bestaan uit naam, contactgegevens, inschrijvingen, workshopgeschiedenis, dieetwensen, allergieën, notities, interesses, aanwezigheids- en betaalstatus en technische gegevens die nodig zijn om de dienst te leveren.

De klant voorkomt dat bijzondere persoonsgegevens worden ingevoerd, behalve wanneer dit noodzakelijk en rechtmatig is. Gezondheidsinformatie zoals allergieën of dieetwensen wordt alleen verwerkt op instructie en onder verantwoordelijkheid van de klant.

4. Instructies en geheimhouding

Workshopbeheer.nl verwerkt persoonsgegevens alleen volgens gedocumenteerde instructies van de klant, waaronder het normale gebruik van de dienst, tenzij een wettelijke verplichting anders voorschrijft. Personen met toegang tot de gegevens zijn tot vertrouwelijkheid gehouden.

Als een instructie naar ons oordeel in strijd is met privacywetgeving, informeren we de klant daarover en mogen we de uitvoering opschorten totdat duidelijkheid bestaat.

5. Beveiliging

Workshopbeheer.nl neemt passende technische en organisatorische maatregelen, rekening houdend met risico, stand van de techniek en aard van de gegevens. Daaronder vallen toegangsbeperking, versleutelde verbindingen, wachtwoordhashing, accountscheiding, updates, logging, back-ups en herstelprocedures.

6. Subverwerkers

De klant geeft algemene toestemming voor het inschakelen van subverwerkers die nodig zijn voor hosting, infrastructuur, ondersteuning en e-mailverzending. Op dit moment betreft dit in ieder geval Cloud86 voor hosting. Een e-mailprovider die de klant zelf via SMTP kiest, verwerkt gegevens mede op keuze en instructie van de klant.

Workshopbeheer.nl legt subverwerkers passende privacy- en beveiligingsverplichtingen op. Bij een wezenlijke wijziging in vaste subverwerkers informeren we klanten vooraf. De klant kan gemotiveerd bezwaar maken als een wijziging aantoonbaar een onaanvaardbaar privacyrisico oplevert.

7. Datalekken

We informeren de klant zonder onredelijke vertraging nadat we kennis hebben genomen van een inbreuk in verband met persoonsgegevens van de klant. We delen voor zover beschikbaar de aard, vermoedelijke gevolgen, getroffen categorieën en aantallen en genomen maatregelen. De klant beslist als verwerkingsverantwoordelijke over meldingen aan toezichthouder en betrokkenen; we leveren redelijke ondersteuning.

8. Rechten van betrokkenen

Wanneer een betrokkene rechtstreeks bij ons een verzoek indient over klantgegevens, sturen we dit door naar de klant, tenzij de wet anders vereist. We ondersteunen de klant redelijkerwijs bij verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar.

9. Audits en informatie

Op redelijk verzoek verstrekken we informatie die nodig is om naleving van deze overeenkomst aan te tonen. Een aanvullende audit vindt maximaal eenmaal per jaar plaats, tijdens kantooruren, na redelijke aankondiging en zonder de veiligheid of vertrouwelijkheid van andere klanten te schaden. Kosten van een aanvullende audit komen voor rekening van de klant, tenzij een wezenlijke tekortkoming van Workshopbeheer.nl wordt vastgesteld.

10. Teruggave en verwijdering

Na beëindiging kan de klant gedurende 30 dagen om export vragen. Daarna verwijderen of anonimiseren we operationele persoonsgegevens, tenzij bewaring wettelijk verplicht is. Gegevens in beveiligde back-ups worden uiterlijk binnen 90 dagen overschreven en worden in die periode niet voor andere doeleinden gebruikt.

11. Doorgifte buiten de EER

Persoonsgegevens worden alleen buiten de Europese Economische Ruimte verwerkt wanneer daarvoor een geldige wettelijke grondslag en passende waarborgen bestaan, zoals een adequaatheidsbesluit of standaardcontractbepalingen.

12. Aansprakelijkheid en slotbepalingen

De aansprakelijkheidsbepalingen uit de algemene voorwaarden zijn ook op deze verwerkersovereenkomst van toepassing. Nederlands recht is van toepassing. Privacy- en beveiligingsvragen kunnen worden gestuurd naar info@workshopbeheer.nl.