Ga naar de hoofdinhoud
Wettelijk verplicht in de EU voor organisaties met 50 of meer werknemers

Verwerkersovereenkomst #

Ingangsdatum: 13 september 2026

Laatst bijgewerkt: 13 september 2026

Deze verwerkersovereenkomst (“verwerkersovereenkomst”) maakt deel uit van de overeenkomst tussen de klant (“verwerkingsverantwoordelijke”) en EthicsPortal (“verwerker”) voor de levering van het meldplatform voor klokkenluiders van EthicsPortal (“dienst”).

De aanvaarding door de organisatie omvat deze verwerkersovereenkomst samen met de servicevoorwaarden die in hetzelfde acceptatierecord zijn vermeld. Openbaar DORA-materiaal wordt niet opgenomen. Een financiële entiteit die specifieke DORA-voorwaarden nodig heeft, moet een afzonderlijke schriftelijke DORA-opdracht sluiten die door beide partijen is ondertekend.

De Engelse versie van deze verwerkersovereenkomst is leidend. Deze vertaling wordt uitsluitend voor het gemak aangeboden.

Een ondertekend exemplaar nodig? Neem contact op via legal@ethicsportal.eu om een medeondertekende pdf-versie van deze verwerkersovereenkomst voor uw administratie aan te vragen.


1. Partijen #

Verwerkingsverantwoordelijke: de organisatie die zich abonneert op EthicsPortal en het doel van en de middelen voor de verwerking van persoonsgegevens via de dienst bepaalt.

Verwerker: EthicsPortal, een handelsnaam die wordt gebruikt door Yaroslav Shmarov, een eenmanszaak (jednoosobowa działalność gospodarcza) geregistreerd in Polen (NIP: 5272755790), gevestigd op ul. Obrzeżna 1A, 02-691 Warschau, Polen. Contact: legal@ethicsportal.eu .


2. Reikwijdte en doel van de verwerking #

De verwerker verwerkt persoonsgegevens namens de verwerkingsverantwoordelijke uitsluitend om de dienst te leveren, hetgeen omvat:

De verwerker verwerkt de onder deze verwerkersovereenkomst vallende persoonsgegevens niet voor enig ander doel dan het leveren van de dienst zoals geïnstrueerd door de verwerkingsverantwoordelijke. Accountbeheer, contractsluiting, facturering, fraudepreventie en marketingactiviteiten voor de eigen bedrijfsdoeleinden van de verwerker vallen buiten deze verwerkersovereenkomst en worden beschreven in de Privacyverklaring .


3. Soorten verwerkte persoonsgegevens #

GegevenscategorieVoorbeeldenToegepaste beveiliging
Identiteit van melder (optioneel)Naam, e-mailadres, telefoonnummerJa (niet-deterministisch)
MeldingsinhoudBeschrijving van de gemelde zorgJa (niet-deterministisch)
Communicatie-inhoudBerichten tussen melder en zaakbehandelaarJa (niet-deterministisch)
BestandsbijlagenDocumenten, afbeeldingen, audio, video geüpload door meldersMetadata verwijderd voor ondersteunde formaten; niet elk veld gegarandeerd
ToegangscodesWillekeurige zaakcodes voor opzoeken; melderswachtwoorden worden apart als hash bewaardZaakcode opgeslagen voor opzoeken; wachtwoord gehasht
Behandelaars- en beheerdersgegevensNaam, e-mailadres, rol, organisatielidmaatschapNee (operationele gegevens)
AuditlogvermeldingenTijdstempels, identiteit van actor, type actieNee (integriteitskritische registraties)
Technische gegevensEenrichtingsgehashte IP-adressen voor snelheidsbeperkingGepseudonimiseerd; behandeld als persoonsgegevens wanneer de AVG van toepassing is

4. Categorieën van betrokkenen #


5. Duur van de verwerking #

De verwerker verwerkt persoonsgegevens gedurende de looptijd van het abonnement van de verwerkingsverantwoordelijke op de dienst. Bij beëindiging:


6. Verplichtingen van de verwerker #

6.1 Verwerkingsinstructies #

De verwerker verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructies van de verwerkingsverantwoordelijke, tenzij hij daartoe verplicht is op grond van het recht van de EU of een lidstaat. Als een dergelijke wettelijke verplichting ontstaat, stelt de verwerker de verwerkingsverantwoordelijke vóór de verwerking op de hoogte, tenzij de wet een dergelijke kennisgeving verbiedt.

6.2 Vertrouwelijkheid #

Alle personen die gemachtigd zijn om persoonsgegevens te verwerken, hebben zich tot vertrouwelijkheid verbonden of zijn onderworpen aan een passende wettelijke vertrouwelijkheidsverplichting.

6.3 Beveiligingsmaatregelen #

De Verwerker implementeert en handhaaft de volgende technische en organisatorische maatregelen. De pagina Beveiliging biedt actuele operationele details, maar wijzigt deze overeengekomen maatregelen niet tenzij een ondertekende order uitdrukkelijk een gedateerde versie opneemt:

Beveiligingskwetsbaarheden en incidentmeldingen kunnen worden verzonden naar security@ethicsportal.eu . Verzoeken van betrokkenen en privacyvragen kunnen worden verzonden naar privacy@ethicsportal.eu .

6.4 Sub-verwerkers #

De verwerker gebruikt de sub-verwerkers die zijn vermeld in sectie 8. De verwerker stelt de verwerkingsverantwoordelijke ten minste 30 dagen van tevoren op de hoogte van het toevoegen of vervangen van een sub-verwerker. De verwerkingsverantwoordelijke kan bezwaar maken tegen de wijziging; als geen oplossing wordt bereikt, kan de verwerkingsverantwoordelijke de overeenkomst opzeggen.

6.5 Rechten van betrokkenen #

De verwerker assisteert de verwerkingsverantwoordelijke bij het reageren op verzoeken van betrokkenen die hun rechten onder de AVG uitoefenen (inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar) door de noodzakelijke technische mogelijkheden binnen de dienst te bieden.

6.6 Melding van inbreuken in verband met persoonsgegevens #

In geval van een inbreuk in verband met persoonsgegevens stelt de verwerker de verwerkingsverantwoordelijke zonder onnodige vertraging na kennisname van de inbreuk op de hoogte. Voor zover die op dat moment beschikbaar is, bevat de melding:

6.7 Gegevensbeschermingseffectbeoordelingen #

De verwerker assisteert de verwerkingsverantwoordelijke bij gegevensbeschermingseffectbeoordelingen en voorafgaande raadplegingen van toezichthoudende autoriteiten, voor zover de verwerkingsactiviteiten van de verwerker dergelijke assistentie vereisen.

6.8 Verwijdering en teruggave van gegevens #

Na afloop van de dienst zal de verwerker, naar keuze van de verwerkingsverantwoordelijke:

tenzij het recht van de EU of een lidstaat voortgezette opslag vereist. De verwerkingsverantwoordelijke kan zijn keuze vóór of na de beëindigingsdatum doorgeven via beschikbare controles voor verwijdering van de organisatie of schriftelijk. Tot de uitvoering is de verwerking beperkt zoals beschreven in sectie 5; versleutelde back-ups zijn geïsoleerd van gewoon gebruik en verlopen volgens de daar beschreven cyclus.

Als de verwerkingsverantwoordelijke redelijkerwijs een aanvullend portabiliteitsformaat nodig heeft voor migratie of toezichthoudende beoordeling, beoordeelt de verwerker het verzoek te goeder trouw en verstrekt hij dit, waar technisch haalbaar, op grond van een afzonderlijk schriftelijk verzoek.

6.9 Auditrechten #

De verwerker stelt de verwerkingsverantwoordelijke alle informatie ter beschikking die nodig is om de naleving van de verplichtingen van artikel 28 AVG aan te tonen. De verwerkingsverantwoordelijke kan audits uitvoeren, waaronder inspecties, hetzij rechtstreeks, hetzij via een gemachtigde auditor, behoudens redelijke voorafgaande kennisgeving (ten minste 30 dagen) en tijdens normale kantooruren. De verwerker werkt mee aan dergelijke audits. Schriftelijke beveiligingsvragenlijsten worden in het kader van die medewerking beantwoord, niet ter vervanging daarvan.

Wanneer de verwerkingsverantwoordelijke een financiële entiteit is die onder Verordening (EU) 2022/2554 (DORA) valt, gelden DORA-specifieke samenwerking, toegang, inspectie, audit en rechten van autoriteiten alleen voor zover vastgelegd in een afzonderlijke schriftelijke DORA-opdracht die door beide partijen is ondertekend. De classificatie van de verwerkingsverantwoordelijke is een regelgevende beoordeling en wijzigt deze verwerkersovereenkomst niet eenzijdig of activeert geen aanvullende verplichtingen.

De verwerker beschikt niet over een eigen kantoor of datacenter. Het directe auditobject is deze documentatie en de toepassing; de rechten worden op afstand en documentair uitgeoefend. Directe toegang tot leveranciersomgevingen wordt niet toegezegd totdat de vereiste rechten in de ondertekende DORA-opdracht zijn geverifieerd.

6.10 Geen AI- of LLM-verwerking van meldingsinhoud #

De verwerker verbindt zich ertoe dat persoonsgegevens die onder deze verwerkersovereenkomst worden verwerkt — waaronder meldingsinhoud, identiteit van melders, behandelaarsberichten, bestandsbijlagen en auditlogvermeldingen — niet worden doorgegeven aan enig groot taalmodel, generatieve AI-dienst of AI-classifier, ongeacht of deze door de verwerker of door een derde wordt geëxploiteerd (waaronder, maar niet beperkt tot, OpenAI, Anthropic, Google en Mistral). De dienst voert geen AI-gestuurde categorisatie, triage, samenvatting, vertaling of voorgestelde antwoorden uit op persoonsgegevens. De verwerkingsverantwoordelijke mag op deze toezegging vertrouwen bij het beoordelen van verplichtingen inzake geautomatiseerde besluitvorming onder Art. 22 AVG en bij het afbakenen van de openbaarmaking van sub-verwerkers in zijn eigen privacyverklaringen en gegevensbeschermingseffectbeoordelingen. Elke wijziging van deze toezegging zou een wezenlijke wijziging van de dienst zijn en zou aan de verwerkingsverantwoordelijke worden gemeld op grond van sectie 6.4 (Sub-verwerkers) en sectie 11 (Looptijd en beëindiging).

Zelfgehoste statistische machinevertaling die volledig op door de verwerker beheerde infrastructuur draait (er verlaten geen gegevens de infrastructuur van de verwerker, er wordt geen externe inferentie-oproep gedaan) valt niet binnen de reikwijdte van deze beperking en mag worden gebruikt om berichten van melders of behandelaars te vertalen waar de verwerkingsverantwoordelijke dit heeft ingeschakeld.

Deze toezegging wordt jaarlijks herzien. De datum “Laatst bijgewerkt” bovenaan deze verwerkersovereenkomst weerspiegelt de meest recente bevestiging. Als de verwerker op enig moment voornemens is AI- of LLM-verwerking te introduceren van persoonsgegevens die onder deze verwerkersovereenkomst vallen, stelt de verwerker de verwerkingsverantwoordelijke daarvan op de hoogte overeenkomstig sectie 6.4 en treedt de wijziging niet eerder in werking dan na de daar vermelde opzegtermijn.

6.11 Door de klant beheerde versleutelingssleutels (BYOK) #

De dienst ondersteunt momenteel geen door de klant beheerde versleutelingssleutels (BYOK, HYOK of externe KMS-integratie). Bepaalde databasevelden zijn op applicatieniveau versleuteld met sleutels van de verwerker; hiermee is versleuteling van alle bijlagen of back-ups niet aangetoond. Dit beschrijft de huidige architectuur; het stelt niet dat klantsleutels juridisch onverenigbaar zijn met Richtlijn 2019/1937 en garandeert niet dat het vernietigen van een sleutel op zichzelf iedere gegevenskopie verwijdert. Zie Beveiliging .

6.12 Verantwoordelijkheid voor personeel, sub-verwerkers en infrastructuur #

Behoudens de aansprakelijkheidsbeperkingen in sectie 10 is de verwerker verantwoordelijk voor:


7. Verplichtingen van de verwerkingsverantwoordelijke #

De verwerkingsverantwoordelijke is verantwoordelijk voor:


8. Sub-verwerkers #

De volgende sub-verwerkers zijn geautoriseerd per de ingangsdatum van deze verwerkersovereenkomst:

Sub-verwerkerDoelLocatie
Hetzner Online GmbHApplicatiehosting, database en opslag van bestandsbijlagenNeurenberg, Duitsland (EU)
Mailjet (Sinch)Transactionele e-mail, inclusief meldingen aan melders die e-mail kiezenFrankrijk (EU)
AppSignal B.V.Fout- en prestatiemonitoring van de applicatieNederland (EU)

Stripe wordt gebruikt voor abonnementsfacturering en betalingsverwerking. Stripe wordt niet gebruikt om klokkenluidersmeldingen of zaakgegevens te verwerken en is daarom geen subverwerker voor de verwerking die onder deze verwerkersovereenkomst valt. De verwerking van abonnements- en factureringsgegevens wordt afzonderlijk beschreven in de Privacyverklaring . Afhankelijk van de verwerkingsactiviteit treedt Stripe op als verwerker van EthicsPortal of als zelfstandig verwerkingsverantwoordelijke volgens de toepasselijke voorwaarden en privacyverklaring van Stripe.

De via Cloudflare geleverde marketingwebsite valt eveneens buiten de verwerking namens de verwerkingsverantwoordelijke onder deze verwerkersovereenkomst. De rol voor de openbare website wordt afzonderlijk beschreven in de Privacyverklaring .

Geen AI- of LLM-sub-verwerker. Geen enkel groot taalmodel, generatieve AI-dienst of AI-classifier is een sub-verwerker van de verwerker. Persoonsgegevens die onder deze verwerkersovereenkomst worden verwerkt, worden niet doorgegeven aan OpenAI, Anthropic, Google, Mistral of een andere AI-inferentieaanbieder. Zie sectie 6.10.


9. Internationale gegevensdoorgiften #

De kerngegevens van meldingen en bijlagen worden bij Hetzner in de EU gehost. Mailjet kan het e-mailadres en de toegangscode van een melder ontvangen als die e-mailmeldingen kiest. De gepubliceerde ketens van Mailjet en AppSignal omvatten aanbieders buiten de EER; daadwerkelijke toegang en gegevensstromen moeten per account worden geverifieerd. Voor elke beperkte doorgifte zorgt de Verwerker voor een rechtmatig mechanisme en waarborgen volgens hoofdstuk V AVG en meldt hij wezenlijke wijzigingen overeenkomstig sectie 6.4. Er wordt niet gegarandeerd dat alle e-mail- en telemetriegegevens binnen de EER blijven.


10. Aansprakelijkheid #

De aansprakelijkheid van elke partij onder deze verwerkersovereenkomst is onderworpen aan de aansprakelijkheidsbeperkingen die zijn vastgelegd in de hoofdovereenkomst tussen de partijen. Voor zover maximaal toegestaan door de wet, maken vorderingen die voortvloeien uit of verband houden met deze verwerkersovereenkomst deel uit van hetzelfde geaggregeerde aansprakelijkheidsmaximum dat op de dienst van toepassing is.


11. Looptijd en beëindiging #

Deze verwerkersovereenkomst treedt in werking wanneer de verwerkingsverantwoordelijke de dienst begint te gebruiken en blijft van kracht zolang de verwerker persoonsgegevens namens de verwerkingsverantwoordelijke verwerkt. De verplichtingen in deze verwerkersovereenkomst blijven na beëindiging van kracht voor zover nodig om de verwijdering of teruggave van persoonsgegevens te voltooien.


12. Toepasselijk recht #

Deze verwerkersovereenkomst wordt beheerst door het recht van de Republiek Polen, zonder inachtneming van de beginselen van conflictenrecht. De bevoegde rechtbanken van Warschau, Polen zijn bevoegd, behoudens dwingende bevoegdheidsregels over geschillen die voortvloeien uit deze verwerkersovereenkomst.


Contact #

Voor vragen over deze verwerkersovereenkomst of om een ondertekend exemplaar aan te vragen:

EthicsPortal Yaroslav Shmarov ul. Obrzeżna 1A, 02-691 Warschau, Polen legal@ethicsportal.eu

Laatst bijgewerkt: