← terug

Verwerkersovereenkomst

[CONCEPT-SKELET — inhoudelijk in te vullen en juridisch te laten toetsen vóór livegang. Bij wijziging ook AKKOORD_VERSIE in de software ophogen.]

1. Partijen en rollen

[Gebruiker/organisatie als verwerkingsverantwoordelijke; Management by Squares als verwerker; Anthropic (API) en Cloudflare (hosting) en Mollie (betaling) als subverwerkers — subverwerkerslijst met vestigingslanden en doorgiftemechanismen opnemen.]

2. Wat wordt verwerkt

[Categorieën: accountgegevens (e-mail, organisatie); aangeleverde stukken en links; gegenereerde documenten; betaalgegevens lopen via Mollie en worden niet door de dienst opgeslagen.]

3. Doel en instructie

[Verwerking uitsluitend voor het genereren van de gevraagde documenten; geen gebruik voor modeltraining; geen verstrekking aan derden buiten de subverwerkers.]

4. Bewaartermijnen

[Hoe lang documenten en aangeleverde stukken bewaard blijven; mogelijkheid tot verwijdering op verzoek; wat er bij accountopheffing gebeurt. Beschrijf in elk geval kloppend wat de software feitelijk doet: (a) gegenereerde documenten en de samengestelde opdracht worden bewaard tot de gebruiker ze laat verwijderen; (b) aangeleverde PDF-bestanden staan in versleutelde opslag en worden 7 dagen na afronding van het document automatisch verwijderd, zodat een revisie of nieuwe poging mogelijk blijft; (c) aangeleverde tekstbestanden (txt, md, docx) worden bij het samenstellen van de opdracht in die opdracht opgenomen en blijven daarmee bewaard zolang het document bestaat.]

5. Beveiliging

[Passende maatregelen: versleuteld transport, versleutelde opslag bij de hostingpartij, toegangsbeheer, wachtwoord-hashing.]

6. Datalekken en bijstand

[Meldtermijn aan de verwerkingsverantwoordelijke; bijstand bij verzoeken van betrokkenen en bij DPIA's.]

7. Audit en beëindiging

[Informatierecht; teruggave/verwijdering van gegevens bij einde overeenkomst.]