Verwerkersovereenkomst

Conform de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de Uitvoeringswet AVG voor het verwerken van persoonsgegevens.

EU Data Locatie

Alle data wordt opgeslagen in EU-regio datacenters

AVG Compliant

Volledig voldoet aan de AVG/GDPR vereisten

Sub-verwerkers

Transparant overzicht van alle sub-verwerkers

1. Partijen

Deze verwerkersovereenkomst is van toepassing tussen:

Verwerkingsverantwoordelijke

Opdrachtgever

De organisatie die gebruik maakt van Algoritmehub

Verwerker

EmbedAI B.V.

Gevestigd te Nederland, KvK-nummer: 90283597

2. Voorwerp van de overeenkomst

Algoritmehub verwerkt persoonsgegevens in opdracht van Opdrachtgever ten behoeve van het aanbieden van een platform voor AI governance, risicobeheer en compliance management voor AI-systemen conform de EU AI Act.

3. Categorieën persoonsgegevens & betrokkenen

3Persoonsgegevens

  • Contactgegevens van medewerkers (naam, e-mail, functie)
  • Accountgegevens (gebruikersnaam, wachtwoord-hash)
  • Audit logs (acties, timestamps, IP-adressen)
  • Documentatie gerelateerd aan AI-systemen

4Betrokkenen

  • Medewerkers van Opdrachtgever
  • Contactpersonen bij leveranciers
5. Duur van de verwerking
90d

Bewaartermijn na beëindiging

De verwerking vindt plaats gedurende de looptijd van de hoofdovereenkomst. Na beëindiging worden persoonsgegevens binnen 90 dagen verwijderd, tenzij wettelijke bewaarplichten anders vereisen.

6. Beveiligingsmaatregelen

Algoritmehub treft de volgende technische en organisatorische maatregelen:

🔐Encryptie van data in transit (TLS 1.3) en at rest (AES-256)
🔑Multi-factor authenticatie (MFA) ondersteuning
👥Role-based access control (RBAC)
📋Audit logging van alle verwerkingsactiviteiten
🛡️Regelmatige security assessments en penetratietests
💾Data backup en disaster recovery procedures
🚪Strikte toegangscontrole voor medewerkers
7. Sub-verwerkers

Algoritmehub maakt gebruik van de volgende sub-verwerkers:

Sub-verwerkerDienstLocatie
Supabase Inc.Database & Authenticatie🇩🇪EU (Frankfurt)
Vercel Inc.Hosting & CDN🇳🇱EU (Amsterdam)
Resend Inc.E-mail verzending🇪🇺EU
8. Rechten van betrokkenen

Algoritmehub ondersteunt Opdrachtgever bij het afhandelen van verzoeken van betrokkenen met betrekking tot:

Recht op inzage

Art. 15 AVG

Recht op rectificatie

Art. 16 AVG

Recht op gegevenswissing

Art. 17 AVG

Recht op beperking

Art. 18 AVG

Recht op overdraagbaarheid

Art. 20 AVG

9. Datalekken
Melding binnen 24 uur

Bij een datalek informeert Algoritmehub de Opdrachtgever binnen 24 uur na ontdekking.

De melding bevat minimaal:

Aard van het datalek
Categorieën getroffen gegevens en betrokkenen
Genomen en voorgestelde maatregelen
Contactgegevens voor nadere informatie
10. Audits

Opdrachtgever heeft het recht om audits uit te (laten) voeren om naleving van deze overeenkomst te verifiëren. Algoritmehub verleent hieraan medewerking en stelt relevante documentatie beschikbaar.

11. Contact

Voor vragen over deze verwerkersovereenkomst:

Download Verwerkersovereenkomst

Download een ondertekend exemplaar voor uw administratie