Verwerkersovereenkomst
[CONCEPT-SKELET — inhoudelijk in te vullen en juridisch te laten toetsen vóór livegang. Bij wijziging ook AKKOORD_VERSIE in de software ophogen.]
1. Partijen en rollen
[Gebruiker/organisatie als verwerkingsverantwoordelijke; Management by Squares als verwerker; Anthropic (API) en Cloudflare (hosting) en Mollie (betaling) als subverwerkers — subverwerkerslijst met vestigingslanden en doorgiftemechanismen opnemen.]
2. Wat wordt verwerkt
[Categorieën: accountgegevens (e-mail, organisatie); aangeleverde stukken en links; gegenereerde documenten; betaalgegevens lopen via Mollie en worden niet door de dienst opgeslagen.]
3. Doel en instructie
[Verwerking uitsluitend voor het genereren van de gevraagde documenten; geen gebruik voor modeltraining; geen verstrekking aan derden buiten de subverwerkers.]
4. Bewaartermijnen
[Hoe lang documenten en aangeleverde stukken bewaard blijven; mogelijkheid tot verwijdering op verzoek; wat er bij accountopheffing gebeurt. Beschrijf in elk geval kloppend wat de software feitelijk doet: (a) gegenereerde documenten en de samengestelde opdracht worden bewaard tot de gebruiker ze laat verwijderen; (b) aangeleverde PDF-bestanden staan in versleutelde opslag en worden 7 dagen na afronding van het document automatisch verwijderd, zodat een revisie of nieuwe poging mogelijk blijft; (c) aangeleverde tekstbestanden (txt, md, docx) worden bij het samenstellen van de opdracht in die opdracht opgenomen en blijven daarmee bewaard zolang het document bestaat.]
5. Beveiliging
[Passende maatregelen: versleuteld transport, versleutelde opslag bij de hostingpartij, toegangsbeheer, wachtwoord-hashing.]
6. Datalekken en bijstand
[Meldtermijn aan de verwerkingsverantwoordelijke; bijstand bij verzoeken van betrokkenen en bij DPIA's.]
7. Audit en beëindiging
[Informatierecht; teruggave/verwijdering van gegevens bij einde overeenkomst.]