Verwerkersovereenkomst
Laatst bijgewerkt: 28 juni 2026. Deze pagina beschrijft de standaard verwerkersafspraken voor situaties waarin Be Bold IT B.V. persoonsgegevens verwerkt in opdracht van een klant. De concrete overeenkomst met de klant blijft leidend.
1. Rollen
De klant is verwerkingsverantwoordelijke voor persoonsgegevens van eigen medewerkers, gebruikers, klanten of leveranciers. Be Bold IT treedt als verwerker op voor verwerkingen die Be Bold IT uitsluitend namens en volgens instructie van de klant uitvoert.
2. Onderwerp en duur
De verwerking houdt verband met managed IT, support, devicebeheer, licentiebeheer, portalgebruik, webshopaanvragen, onboarding, offboarding, security, back-up, telefonie en maatwerksoftware. De verwerking duurt zolang de dienstverlening loopt en zolang bewaartermijnen noodzakelijk zijn.
3. Aard en doel van de verwerking
Be Bold IT verwerkt gegevens om IT-diensten te leveren, accounts te beheren, supporttickets af te handelen, apparaten en licenties te koppelen, securitymaatregelen uit te voeren, bestellingen en approvals te verwerken en rapportages aan de klant beschikbaar te maken.
4. Soorten persoonsgegevens
- Naam, zakelijk e-mailadres, telefoonnummer, functie, afdeling en organisatie.
- Account-, rol-, autorisatie-, ticket-, bestel- en approvalgegevens.
- Apparaat-, licentie-, software-, log-, configuratie- en supportgegevens.
- Communicatie met support en gegevens die nodig zijn voor incidentopvolging.
5. Categorieën betrokkenen
De verwerking kan gaan over medewerkers, externe gebruikers, beheerders, contactpersonen, sollicitanten, leveranciers of andere personen die door de klant in systemen of tickets worden betrokken.
6. Instructies en geheimhouding
Be Bold IT verwerkt persoonsgegevens alleen volgens gedocumenteerde instructies van de klant, tenzij wetgeving anders vereist. Personen die toegang hebben tot persoonsgegevens zijn gehouden aan geheimhouding.
7. Beveiliging
Be Bold IT neemt passende technische en organisatorische maatregelen, waaronder toegangsbeperking, MFA waar beschikbaar, logging, veilige configuratie, back-upafspraken, versleuteling waar passend, least privilege en incidentprocedures.
8. Subverwerkers
Be Bold IT mag betrouwbare subverwerkers inschakelen voor hosting, e-mail, betalingen, support, monitoring, security, licenties, opslag en communicatie. Be Bold IT blijft verantwoordelijk voor afspraken met subverwerkers die passen bij de AVG.
9. Doorgifte buiten de EER
Doorgifte buiten de Europese Economische Ruimte vindt alleen plaats wanneer daarvoor passende waarborgen bestaan, zoals contractuele afspraken, technische beveiligingsmaatregelen en controle op de betrokken leverancier.
10. Datalekken
Be Bold IT informeert de klant zonder onredelijke vertraging wanneer een beveiligingsincident mogelijk gevolgen heeft voor persoonsgegevens die Be Bold IT als verwerker verwerkt. Be Bold IT ondersteunt de klant met relevante informatie voor beoordeling en opvolging.
11. Rechten van betrokkenen
Wanneer betrokkenen hun AVG-rechten uitoefenen bij Be Bold IT voor klantgegevens, verwijst Be Bold IT hen waar nodig naar de klant of ondersteunt Be Bold IT de klant bij afhandeling.
12. DPIA, toezicht en medewerking
Wanneer de klant een gegevensbeschermingseffectbeoordeling, informatieverzoek of toezichtvraag moet beantwoorden, helpt Be Bold IT redelijkerwijs met informatie die Be Bold IT als verwerker beschikbaar heeft.
13. Teruggave en verwijdering
Na beëindiging van de dienstverlening verwijdert of retourneert Be Bold IT persoonsgegevens volgens de afspraken met de klant, tenzij wettelijke verplichtingen of gerechtvaardigde bewaartermijnen anders vereisen.
14. Audits en informatie
Be Bold IT verstrekt redelijke informatie die nodig is om naleving van deze afspraken aan te tonen. Auditafspraken worden vooraf afgestemd zodat veiligheid, vertrouwelijkheid en continuïteit behouden blijven.
Contact
Voor vragen over verwerkersafspraken: info@beboldit.com.