1. Partijen
Deze verwerkersovereenkomst is van toepassing tussen:
- Verantwoordelijke: de salonhouder die een account heeft bij ImpressEasy en daarmee persoonsgegevens van zijn/haar klanten laat verwerken.
- Verwerker: ImpressEasy B.V. (KVK: 98010328, Kraneweg 8, 9718 JB Groningen), die in opdracht van de verantwoordelijke persoonsgegevens verwerkt.
Door gebruik te maken van ImpressEasy gaat de salonhouder akkoord met deze verwerkersovereenkomst.
2. Onderwerp en duur
De verwerker verwerkt persoonsgegevens ten behoeve van het boekingssysteem, de digitale agenda, het klantenbeheer en de salonwebsite van de verantwoordelijke.
De duur van deze overeenkomst is gelijk aan de looptijd van het abonnement bij ImpressEasy.
3. Categorieen persoonsgegevens
De volgende categorieen persoonsgegevens worden verwerkt:
| Categorie | Gegevens |
|---|---|
| Contactgegevens | Naam, e-mailadres, telefoonnummer van klanten |
| Afspraakgegevens | Datum, tijd, gekozen dienst, toegewezen medewerker |
| Klanthistorie | Afspraakhistorie, bezoekfrequentie |
| Notities | Door de salonhouder toegevoegde klantnotities |
Er worden geen bijzondere persoonsgegevens verwerkt (zoals gezondheidsgegevens of BSN).
4. Subverwerkers
De verwerker maakt gebruik van de volgende subverwerkers. De verantwoordelijke geeft hiervoor bij voorbaat toestemming. Bij wijzigingen in subverwerkers wordt de verantwoordelijke geïnformeerd.
| Subverwerker | Dienst | Locatie |
|---|---|---|
| Vercel Inc. | Hosting salonwebsites | EU / VS |
| Neon Inc. | Database (PostgreSQL) | EU |
| Resend Inc. | E-mailverzending | VS |
| Stripe Inc. | Betalingsverwerking | EU / VS |
Alle subverwerkers buiten de EU opereren onder een adequaatheidsbesluit of vergelijkbare waarborgen conform de AVG.
5. Beveiligingsmaatregelen
De verwerker treft de volgende passende technische en organisatorische maatregelen:
- Versleutelde verbindingen (TLS/HTTPS) voor alle datatransmissie
- Toegangscontrole via JWT-authenticatie met beperkte geldigheidsduur
- Data-isolatie per salon: elke salonhouder heeft uitsluitend toegang tot eigen gegevens
- Versleutelde opslag van wachtwoorden (bcrypt)
- Regelmatige automatische back-ups van de database
- Beperkte toegang tot productiesystemen
6. Meldplicht datalekken
In geval van een datalek dat risico's oplevert voor de rechten en vrijheden van betrokkenen, zal de verwerker de verantwoordelijke hiervan zo snel mogelijk, maar uiterlijk binnen 72 uur na ontdekking, op de hoogte stellen.
De melding bevat ten minste:
- De aard van het datalek
- De categorieen betrokkenen en persoonsgegevens
- De waarschijnlijke gevolgen
- De maatregelen die zijn genomen om het lek te beperken
7. Rechten van betrokkenen
De verwerker ondersteunt de verantwoordelijke bij het nakomen van verzoeken van betrokkenen (inzage, correctie, verwijdering, dataportabiliteit). De verantwoordelijke kan via het ImpressEasy-dashboard:
- Klantgegevens inzien en bewerken
- Klantgegevens exporteren naar CSV
- Klanten verwijderen (persoonsgegevens in afspraken worden automatisch geanonimiseerd)
8. Teruggave en verwijdering van gegevens
De verantwoordelijke kan te allen tijde klantgegevens exporteren via het dashboard (CSV-export).
Na beeindiging van het abonnement blijven gegevens 90 dagen beschikbaar voor export. Na deze periode worden alle persoonsgegevens definitief verwijderd, tenzij wettelijke bewaarplichten van toepassing zijn (bijvoorbeeld factuurgegevens: 7 jaar).
9. Domeinbeleid
Wanneer een salonhouder via ImpressEasy een domeinnaam registreert, geldt het volgende:
- Na 2 jaar abonnement: de domeinnaam wordt gratis eigendom van de salonhouder. Bij opzegging wordt de domeinnaam kosteloos overgedragen.
- Bij opzegging voor 2 jaar: er wordt een offerte opgesteld voor de overdracht van de domeinnaam aan de salonhouder.
10. Toepasselijk recht
Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter van de Rechtbank Noord-Nederland, locatie Groningen.
Contact
Vragen over deze verwerkersovereenkomst? Neem contact met ons op:
- ImpressEasy B.V.
- Kraneweg 8, 9718 JB Groningen
- KVK: 98010328
- E-mail: info@impresseasy.com