2.1 Treedt in werking bij gebruik Platform; eindigt bij beëindiging Abonnement.
2.2 Smart-Verkoop verwerkt uitsluitend op schriftelijke instructie van Klant.
Betrokkenen: eindklanten/kopers op bol.com/Amazon, reviewers, contactpersonen B2B.
Gegevens: naam, e-mail, adres, telefoon, transactiegegevens, orders, reviews, beperkte betaalinfo (geen CC-nummers), IP-adressen indien beschikbaar.
Geen bijzondere categorieën (art. 9 AVG).
4.1 Doeleinden: tonen orders/voorraad/klantinfo in dashboard, berekenen omzet/winst, rapportages, reviews tonen, historische data voor trends, support.
4.2 Uitsluitend schriftelijke instructies. Algemene instructie via gebruik Platform.
4.3 Smart-Verkoop informeert bij strijdige instructies.
5.1 Geheimhouding door alle medewerkers.
5.2 Passende technische en organisatorische maatregelen (art. 32 AVG).
5.3 Medewerking bij verzoeken, DPIA's, audits.
5.4 Alle informatie ter beschikking voor naleving AVG.
Technisch: SSL/TLS, bcrypt wachtwoorden, versleutelde tokens, multi-tenant isolatie, firewalls, rate limiting, bescherming SQL/XSS/CSRF, logging, backups.
Organisatorisch: beperkte toegang, wachtwoordbeleid, incident response, periodieke reviews, geheimhouding, awareness-training.
7.1 Huidige sub-verwerkers:
| Naam | Dienst | Locatie |
|---|---|---|
| Strato AG | Hosting, e-mail | Duitsland (EU) |
| Mollie B.V. | Betalingen | Nederland (EU) |
| ShoppingScraper | Marktplaats-data | EU |
7.2 Wijziging sub-verwerkers: 30 dagen vooraf aankondiging, bezwaarrecht.
7.3 Smart-Verkoop legt dezelfde verplichtingen op aan sub-verwerkers en blijft aansprakelijk.
8.1 Klant is primair verantwoordelijk voor afhandeling AVG-verzoeken.
8.2 Smart-Verkoop biedt redelijke medewerking binnen 14 dagen.
8.3 Direct contact door Betrokkenen: wij verwijzen door naar Klant.
9.1 Melding aan Klant zonder onredelijke vertraging, uiterlijk binnen 48 uur.
9.2 Melding bevat: aard, oorzaak, aantallen, gevolgen, maatregelen, contactpersoon, advies.
9.3 Ondersteuning bij melding aan AP en Betrokkenen.
Uitsluitend binnen EU/EER. Doorgifte alleen met adequaatheidsbesluit, SCCs, BCRs of art. 46-49 AVG.
11.1 Max 1 audit per kalenderjaar, op kosten Klant, met 30 dagen aankondiging.
11.2 Auditor tekent NDA, geen toegang tot data andere klanten.
11.3 Alternatief: recent audit-rapport of certificering.
12.1 Binnen 30 dagen verwijderd of geretourneerd (keuze Klant).
12.2 Backups binnen 90 dagen overschreven.
12.3 Uitzondering: wettelijke bewaarplicht.
12.4 Export in gestructureerd, machinaal leesbaar formaat (JSON/CSV).
Zoals in Algemene Voorwaarden. Elke partij eigen aandeel conform art. 82 AVG.
14.1 Bij strijdigheid prevaleert deze Overeenkomst voor persoonsgegevens.
14.2 Wijzigingen 30 dagen vooraf.
14.3 Nederlands recht, bevoegde rechter vestiging Smart-Verkoop.
E-mail: info@smart-verkoop.com (onderwerp: "Verwerkersovereenkomst") | KvK: 95488294