Naar de inhoud

Juridisch

Verwerkersovereenkomst

Versie 2026-09-B Geldig vanaf

Dit is een vertaling ter oriëntatie. Bij afwijkingen geldt de Engelse versie.

Verwerkingsverantwoordelijke en contact

KRONENWERK

230 boul. HarwoodVaudreuil-Dorion (Québec) J7V 0L4Canada

Contact support@kronenwerk.org

Verantwoordelijke voor de bescherming van persoonsgegevens Tyler Pernitsch support@kronenwerk.org

Deze verwerkersovereenkomst ("Overeenkomst") maakt deel uit van de Gebruiksvoorwaarden tussen het bedrijf dat KRONENWERK gebruikt (de "Klant") en de aanbieder die vermeld staat in de Colofon ("KRONENWERK"). Zij is van toepassing overal waar KRONENWERK persoonsgegevens verwerkt namens de Klant en de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("AVG"), de UK GDPR, de Zwitserse FADP of een vergelijkbare wet een dergelijke overeenkomst vereist. Zij is opgesteld om te beschrijven wat de software daadwerkelijk doet; waar iets niet wordt gedaan, belooft deze Overeenkomst dat niet.

1. Rollen

Voor de gegevens die de Klant in KRONENWERK aanmaakt — diens klanten, leveranciers, contactpersonen, facturen, offertes, kwitanties, banktransacties, boekhoudkundige boekingen en documenten — is de Klant de verwerkingsverantwoordelijke en is KRONENWERK de verwerker in de zin van artikel 28 AVG.

Voor het eigen account van de Klant, de inloggegevens, het abonnement en de facturatie is KRONENWERK de verwerkingsverantwoordelijke; die verwerking wordt beschreven in het privacybeleid en valt niet onder deze Overeenkomst.

2. Onderwerp, duur, aard en doel

Onderwerp: het aanbieden van boekhoud-, facturatie- en e-facturatiesoftware als dienst, met inbegrip van het genereren, valideren, opslaan, verzenden en ontvangen van gestructureerde facturen.

Duur: de looptijd van het abonnement van de Klant, plus de ophaalperiode en de bewaartermijnen beschreven in sectie 9 van het privacybeleid en in sectie 8 hieronder.

Aard van de verwerking: opslag, structurering, weergave, validatie, verzending via de leveringsroute die het land van de Klant voorschrijft, ontvangst en back-up.

Doel: de Klant in staat stellen zijn boekhouding te voeren, facturen uit te reiken en te ontvangen en te voldoen aan zijn wettelijke factureringsverplichtingen. KRONENWERK verwerkt gegevens van de Klant voor geen enkel ander doel, en gebruikt ze in het bijzonder niet voor reclame, profilering, het trainen van modellen of verkoop.

3. Categorieën persoonsgegevens en betrokkenen

Betrokkenen: de klanten en leveranciers van de Klant en hun contactpersonen; de werknemers en leden van de Klant die KRONENWERK gebruiken; personen die vermeld staan in documenten die de Klant uploadt.

Categorieën gegevens: namen, bedrijfs- en postadressen, e-mailadressen, telefoonnummers, fiscale identificatiegegevens (btw-identificatienummers, nationale belastingnummers, ondernemingsnummers), bankrekeninggegevens (IBAN, BIC), factuur- en betalingsgegevens, en de inhoud van geüploade documenten. KRONENWERK vereist geen bijzondere categorieën van gegevens in de zin van artikel 9 AVG en verwerkt deze niet bewust; de Klant verbindt zich ertoe dergelijke gegevens niet in te voeren.

4. Verplichtingen van KRONENWERK als verwerker

  1. Instructies. KRONENWERK verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van de Klant, bestaande uit de Gebruiksvoorwaarden, deze Overeenkomst en het gebruik door de Klant van de functies van de software. KRONENWERK informeert de Klant indien het van mening is dat een instructie in strijd is met de AVG. Wanneer het Unierecht of het recht van een lidstaat KRONENWERK verplicht anders te verwerken, informeert het de Klant vóór de verwerking, tenzij die wetgeving dit verbiedt.
  2. Vertrouwelijkheid. Personen die bevoegd zijn persoonsgegevens te verwerken, zijn tot geheimhouding verplicht. Toegang tot productiesystemen is beperkt tot de exploitant.
  3. Beveiliging. KRONENWERK past de technische en organisatorische maatregelen toe die zijn opgenomen in Bijlage 1. Deze worden feitelijk beschreven; het zijn maatregelen, geen garanties.
  4. Subverwerkers. KRONENWERK maakt gebruik van de subverwerkers vermeld in Bijlage 2 en de Klant machtigt hen. KRONENWERK informeert de Klant over elke voorgenomen toevoeging of vervanging door ten minste 30 dagen vóór de wijziging een bijgewerkte Bijlage 2 op dit adres te publiceren, en per e-mail aan de accounteigenaar. De Klant kan binnen die termijn bezwaar maken op redelijke gegevensbeschermingsgronden; wordt geen oplossing gevonden, dan kan de Klant het abonnement voor de betrokken dienst beëindigen met ingang van de wijziging. KRONENWERK legt elke subverwerker verplichtingen inzake gegevensbescherming op die gelijkwaardig zijn aan deze Overeenkomst en blijft tegenover de Klant aansprakelijk voor de prestaties van de subverwerker.
  5. Bijstand. Rekening houdend met de aard van de verwerking verleent KRONENWERK de Klant bijstand met passende technische maatregelen bij het beantwoorden van verzoeken van betrokkenen (inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar), en verleent het bijstand bij de verplichtingen van de Klant uit hoofde van de artikelen 32 tot en met 36 AVG (beveiliging, melding van datalekken, gegevensbeschermingseffectbeoordelingen, voorafgaande raadpleging) met de informatie waarover KRONENWERK beschikt.
  6. Inbreuken in verband met persoonsgegevens. KRONENWERK stelt de Klant zonder onnodige vertraging in kennis nadat het kennis heeft gekregen van een inbreuk in verband met persoonsgegevens die gegevens van de Klant treft, en in elk geval binnen 48 uur, met de op dat moment beschikbare informatie (aard van de inbreuk, categorieën en geschatte aantallen betrokkenen en registraties, waarschijnlijke gevolgen, genomen of voorgestelde maatregelen), en vult deze aan naarmate er meer informatie beschikbaar komt.
  7. Wissing en teruggave. Aan het einde van het abonnement kan de Klant zijn gegevens exporteren tijdens de ophaalperiode beschreven in het privacybeleid; Instellingen → Gegevensexport produceert een volledig archief (basisgegevens, klanten en leveranciers, uitgereikte facturen met hun PDF- en gestructureerde bestanden, offertes, boekhoudkundige boekingen, documenten, leden) op elk moment tijdens het abonnement en de ophaalperiode. Na die periode wist of anonimiseert KRONENWERK persoonsgegevens die het niet wettelijk verplicht is te bewaren. Uitgereikte facturen, boekhoudkundige boekingen, fiscale abonnementsgegevens en alleen-toevoegen-beveiligingsregistraties worden bewaard voor de wettelijk vereiste termijnen en worden niet op verzoek verwijderd; zie sectie 8.
  8. Informatie en audit. KRONENWERK stelt de informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen: deze Overeenkomst, Bijlage 1, Bijlage 2 en het privacybeleid, en op verzoek een schriftelijke beschrijving van de maatregelen en de resultaten van interne beveiligingstests. KRONENWERK maakt audits — met inbegrip van inspecties — mogelijk en werkt eraan mee, uitgevoerd door de Klant of een door de Klant gemachtigde auditor, eenmaal per jaar of na een inbreuk, met 30 dagen opzegtermijn, tijdens kantooruren, op kosten van de Klant, onder een geheimhoudingsverbintenis en zonder toegang tot gegevens van andere klanten. KRONENWERK beschikt over geen enkele beveiligingscertificering van derden en deze Overeenkomst maakt daar geen aanspraak op.

5. Verplichtingen van de Klant

De Klant is verantwoordelijk voor de rechtmatigheid van de gegevens die hij invoert, voor het informeren van zijn eigen betrokkenen, voor de juistheid van de instructies die hij via de software geeft, voor de leden die hij uitnodigt en de rollen die hij hun toekent, voor de inloggegevens en tokens die hij aan KRONENWERK toevertrouwt voor bezorgnetwerken, en voor het naleven van de bewaarverplichtingen die van toepassing zijn op zijn eigen boekhoudkundige gegevens.

6. Internationale doorgiften

De applicatie en de bijbehorende database draaien in Frankfurt, Duitsland. KRONENWERK wordt geëxploiteerd vanuit Québec, Canada, dat door de Europese Commissie wordt erkend als land dat een passend beschermingsniveau biedt voor commerciële organisaties (Besluit 2002/2/EG, bevestigd in 2024). Subverwerkers gevestigd buiten de EER worden in Bijlage 2 vermeld met het overdrachtsmechanisme waarop elk van hen steunt. KRONENWERK geeft gegevens van de Klant niet door aan enig ander land.

7. Bezorgnetwerken en nationale systemen

Wanneer het land van de Klant een route voor facturen voorschrijft — een Peppol-toegangspunt, een erkend platform, of een nationaal systeem van de belastingdienst — en de Klant zich daarop aansluit in Instellingen, verzendt KRONENWERK de facturen van de Klant naar die route en ontvangt het facturen daarvan op instructie van de Klant. De exploitant van de route is ofwel een subverwerker (Bijlage 2) ofwel, voor een nationaal systeem van de belastingdienst, een zelfstandige verwerkingsverantwoordelijke onder zijn eigen recht. Het eigen token van de Klant voor een nationaal systeem wordt versleuteld opgeslagen en uitsluitend gebruikt voor de verzendingen van die Klant.

8. Bewaring die de Klant niet kan uitsluiten

Uitgereikte facturen, creditnota's en boekhoudkundige boekingen zijn gegevens die de Klant wettelijk verplicht is te bewaren (bijvoorbeeld acht of tien jaar) en KRONENWERK bewaart deze zoals uitgereikt; correctie gebeurt via creditnota. KRONENWERK's eigen fiscale en facturatiegegevens van het abonnement worden bewaard voor de termijn die het fiscaal recht van de aanbieder voorschrijft. Beveiligings- en auditregistraties zijn alleen-toevoegen. Wanneer een betrokkene recht heeft op wissing, verwijdert KRONENWERK de persoonlijke verwijzingen die het rechtmatig kan verwijderen, met behoud van de boekhoudkundige registratie.

9. Aansprakelijkheid en toepasselijk recht

Aansprakelijkheid onder deze Overeenkomst is onderworpen aan de beperkingen in de Gebruiksvoorwaarden, behalve waar de AVG anders bepaalt. Deze Overeenkomst wordt beheerst door het recht dat de Gebruiksvoorwaarden beheerst; de bepalingen van de AVG die dwingend van toepassing zijn op de verwerker, blijven onverminderd van toepassing. Indien de partijen de standaardcontractbepalingen van de Europese Commissie voor verwerkers sluiten (Besluit (EU) 2021/915), prevaleren die bepalingen boven deze Overeenkomst in geval van tegenstrijdigheid.

10. Wijzigingen

Elke versie van deze Overeenkomst draagt boven aan de pagina een versie-aanduiding en een ingangsdatum. Een materieel gewijzigde versie wordt hier gepubliceerd voordat zij van kracht wordt. De Engelse tekst is de gezaghebbende versie; vertalingen, waar aangeboden, dienen slechts ter informatie.

Bijlage 1 — Technische en organisatorische maatregelen

Weergegeven als feiten over de software en de exploitatie ervan op bovenstaande datum.

  • Versleuteling tijdens verzending: al het verkeer wordt aangeboden via TLS 1.2 of hoger met HTTP Strict Transport Security; de verbinding tussen de applicatie en de database wordt versleuteld binnen het particuliere netwerk van de hostingprovider.
  • Versleuteling in rust: de hostingprovider versleutelt database- en back-upopslag in rust. Integratiegegevens en tokens voor bezorgnetwerken worden bovendien door KRONENWERK versleuteld onder een sleutel die uitsluitend in de productieomgeving wordt bewaard.
  • Inloggegevens: wachtwoorden worden gehasht met Argon2id; aanmeldcodes, resettokens, tokens voor vertrouwde apparaten en API-sleutels worden uitsluitend als eenrichtingshashes opgeslagen. Een wachtwoordaanmelding vanaf een apparaat dat het account niet eerder heeft bevestigd, vereist een code die naar het e-mailadres van het account wordt gestuurd; een wachtwoordwijziging beëindigt elke andere sessie en vergeet elk bevestigd apparaat.
  • Scheiding van klanten: elke registratie is gebonden aan de organisatie van de Klant en elke query wordt op de server daartoe beperkt; identificatiegegevens alleen geven geen toegang. Deze grens wordt gedekt door geautomatiseerde regressietests die vóór elke release worden uitgevoerd.
  • Toegangscontrole: rolgebaseerde rechten binnen de organisatie van de Klant; toegang van de exploitant tot de console vereist een afzonderlijke inlogmethode; handelingen van de exploitant op een account van een Klant worden vastgelegd in een alleen-toevoegen-auditregistratie.
  • Integriteit: uitgereikte documenten, fiscale abonnementsgegevens, registraties van juridische aanvaarding, beveiligingsgebeurtenissen en de auditregistratie van de exploitant zijn alleen-toevoegen en worden op databaseniveau afgedwongen (triggers weigeren updates en verwijderingen; de enige toegestane wijziging is het verwijderen van een persoonlijke verwijzing bij een verzoek tot wissing).
  • Beschikbaarheid en back-up: de hostingprovider bewaart dagelijkse back-ups van de database. Een herstelrepetitie is door de exploitant nog niet uitgevoerd; deze regel zal worden bijgewerkt zodra dit is gebeurd, met de gemeten hersteltijd.
  • Logging: applicatielogs bevatten geen wachtwoorden, codes, tokens of geheimen; beveiligingsrelevante handelingen genereren auditregistraties.
  • Ontwikkeling: wijzigingen worden aangebracht via versiebeheer met een geautomatiseerde testsuite die validatie, scheiding van klanten en financiële integriteit dekt en vóór elke release wordt uitgevoerd; afhankelijkheden worden vastgepind en beoordeeld bij bijwerking.
  • Uploads: geüploade bestanden worden op inhoud gevalideerd, opgeslagen onder door het systeem gegenereerde sleutels, aangeboden zonder uitvoering en nooit weergegeven als vertrouwde applicatie-inhoud.

Bijlage 2 — Subverwerkers

SubverwerkerDienstGegevensLocatieOverdrachtsmechanisme
Render Services, Inc.Hosting van de applicatie, PostgreSQL-database, back-upsAlle gegevens van de KlantFrankfurt, Duitsland (EU)Verwerking binnen de EU; provider gevestigd in de Verenigde Staten, EU-standaardcontractbepalingen in de voorwaarden
Cloudflare, Inc.Contentlevering, DNS, TLS-terminatie, bescherming tegen kwaadaardig verkeerMetagegevens van verzoeken, waaronder IP-adressen; inhoud tijdens verzendingWereldwijd netwerk; bedrijf gevestigd in de Verenigde StatenEU-standaardcontractbepalingen; deelnemer aan het EU-VS Data Privacy Framework
Stripe, Inc. / Stripe Payments Europe Ltd.Abonnementsbetalingen en betaallinks die de Klant aan zijn eigen klanten aanbiedtFacturatiegegevens, betaalgegevens, fiscale identificatiegegevensVerenigde Staten en IerlandEU-standaardcontractbepalingen; deelnemer aan het EU-VS Data Privacy Framework
Resend, Inc.Transactionele e-mail (facturen, offertes, herinneringen, aanmeldcodes)E-mailadres van ontvanger, onderwerp en inhoud van e-mails verzonden namens de KlantVerenigde StatenEU-standaardcontractbepalingen
Storecove B.V.Peppol-toegangspunt en, waar gecontracteerd, Frans erkend platform; uitsluitend gebruikt voor Klanten die hun bedrijf aansluiten in Instellingen → BezorgingFacturen en creditnota's verzonden of ontvangen via het netwerk, en de registratie van de Klant daaropNederland (EU)Verwerking binnen de EU
Enable Banking OyBankrekeningkoppeling (Europese banken); uitsluitend gebruikt voor Klanten die een bankrekening koppelen in Instellingen → BankierenRekeningidentificatiegegevens, saldi en transacties van de gekoppelde rekening; koppelingsreferentieFinland (EU)Verwerking binnen de EU
Plaid, Inc.Bankrekeningkoppeling (Canadese en Amerikaanse banken); uitsluitend gebruikt voor Klanten die een bankrekening koppelen in Instellingen → BankierenRekeningidentificatiegegevens, saldi en transacties van de gekoppelde rekening; koppelingsreferentieVerenigde StatenEU-standaardcontractbepalingen; de Klant die een Canadese of Amerikaanse bank koppelt, is doorgaans zelf buiten de EER gevestigd

De VIES-dienst van de Europese Commissie is geen subverwerker: hem wordt uitsluitend gevraagd of een btw-identificatienummer geldig is, hij ontvangt uitsluitend dat nummer en geeft een antwoord uit het openbare register terug.

Nationale systemen van belastingdiensten (bijvoorbeeld het Poolse National e-Invoicing System, KSeF) zijn geen subverwerkers: zij ontvangen de facturen van de Klant als zelfstandige verwerkingsverantwoordelijken onder hun eigen recht, op instructie van de Klant en met de eigen inloggegevens van de Klant.

Google is geen subverwerker voor gegevens van de Klant; het wordt uitsluitend gebruikt om gebruikers te authenticeren die ervoor kiezen zich aan te melden met Google, zoals beschreven in het privacybeleid.