Dit artikel vormt de verwerkersopdracht zoals bedoeld in artikel 28 van de Algemene Verordening Gegevensbescherming (AVG). Door akkoord te gaan met deze voorwaarden aanvaardt de gebruiker deze verwerkersopdracht.
9.1 Rollen. Wanneer de gebruiker klantgegevens invoert in OfficeFlow — zoals namen, e-mailadressen en financiële informatie van zijn of haar klanten — handelt de gebruiker als verwerkingsverantwoordelijke en handelt OfficeFlow als verwerker in de zin van de AVG.
9.2 Doel en aard van de verwerking. OfficeFlow verwerkt persoonsgegevens van de klanten van de gebruiker uitsluitend voor het leveren van de OfficeFlow-dienst: het opslaan, tonen, versturen en automatiseren van offertes, facturen en herinneringen op instructie van de gebruiker.
9.3 Categorieën van gegevens en betrokkenen. De verwerkte gegevens betreffen contactgegevens (naam, e-mailadres, adres) en financiële gegevens (factuurbedragen, betaalstatus) van de klanten van de gebruiker.
9.4 Duur. De verwerking duurt voort zolang de gebruiker een actief account heeft bij OfficeFlow. Na beëindiging worden persoonsgegevens verwijderd overeenkomstig het privacybeleid, met inachtneming van wettelijke bewaarplichten.
9.5 Verplichtingen van OfficeFlow als verwerker. OfficeFlow verplicht zich om:
- persoonsgegevens uitsluitend te verwerken op gedocumenteerde instructie van de gebruiker, tenzij een wettelijke verplichting anders vereist;
- vertrouwelijkheid te waarborgen en ervoor te zorgen dat alleen geautoriseerde medewerkers toegang hebben tot de persoonsgegevens;
- passende technische en organisatorische beveiligingsmaatregelen te treffen conform artikel 32 AVG;
- geen sub-verwerkers in te schakelen zonder toestemming van de gebruiker. De huidige sub-verwerkers zijn Supabase en Stripe; door deze voorwaarden te aanvaarden geeft de gebruiker toestemming voor het gebruik van deze sub-verwerkers;
- de gebruiker te ondersteunen bij het nakomen van verzoeken van betrokkenen (inzage, rectificatie, verwijdering e.d.);
- de gebruiker te ondersteunen bij verplichtingen op het gebied van beveiliging, melding van datalekken en gegevensbeschermingseffectbeoordelingen;
- na afloop van de dienstverlening alle persoonsgegevens te verwijderen of terug te geven, tenzij een wettelijke verplichting opslag vereist;
- alle informatie ter beschikking te stellen die nodig is om de naleving van dit artikel aan te tonen.
9.6 Verantwoordelijkheid van de gebruiker. De gebruiker is als verwerkingsverantwoordelijke zelf verantwoordelijk voor het hebben van een geldige rechtsgrond voor de verwerking van de klantgegevens die hij in OfficeFlow invoert, voor het informeren van zijn eigen klanten over de verwerking, en voor naleving van de AVG in zijn eigen bedrijfsvoering.