Verwerkersovereenkomst

Laatst bijgewerkt: 2 juli 2026

Wanneer je Engagr zakelijk gebruikt, verwerken wij persoonsgegevens namens jou — denk aan de DM's en reacties van jouw volgers en klanten. Voor die gegevens ben jij de verwerkingsverantwoordelijke en is Engagr de verwerker. Deze verwerkersovereenkomst (art. 28 AVG) beschrijft hoe wij daarmee omgaan en maakt deel uit van onze algemene voorwaarden.

Voor de gegevens van jouw eigen account, facturatie en gebruik is Engagr zelf verwerkingsverantwoordelijke; hoe we daarmee omgaan lees je in het privacybeleid.

1. Onderwerp en rolverdeling

Engagr verwerkt persoonsgegevens uitsluitend om de dienst aan jou te leveren: het genereren en (op jouw instelling) verzenden van antwoorden op berichten en reacties, het analyseren van je content en het gebruiken van je kennisbron. Jij bepaalt doel en middelen; wij handelen op jouw gedocumenteerde instructie, waaronder de instellingen die je in het platform kiest.

2. Verwerking op instructie

Wij verwerken de gegevens alleen volgens jouw instructies en deze overeenkomst, tenzij een wettelijke verplichting ons anders voorschrijft. In dat geval informeren we je vooraf, tenzij de wet dat verbiedt. We stellen je op de hoogte als een instructie naar ons oordeel in strijd is met de AVG.

3. Categorieën betrokkenen en gegevens

  • Betrokkenen: de personen die jou berichten of reacties sturen op je gekoppelde sociale accounts, en de personen die je in je content noemt.
  • Gegevens:berichten- en reactie-inhoud, gebruikersnamen en account-ID's, en de context die nodig is om een antwoord te genereren. We verwerken bewust geen bijzondere categorieën persoonsgegevens.

4. Beveiliging (art. 32 AVG)

We nemen passende technische en organisatorische maatregelen, waaronder versleuteling van toegangstokens en gevoelige velden, gehashte wachtwoorden, optionele tweestapsverificatie, strikte toegangscontrole, beveiligingsheaders, rate limiting en verificatie van inkomende webhooks. Toegang tot productiegegevens is beperkt tot wie dat strikt nodig heeft.

5. Subverwerkers

Je geeft algemene toestemming om subverwerkers in te schakelen. De actuele lijst staat op de pagina subverwerkers. We leggen elke subverwerker dezelfde verplichtingen op als in deze overeenkomst. Bij een nieuwe subverwerker werken we de lijst bij; je kunt gemotiveerd bezwaar maken.

6. Doorgifte buiten de EER

Voor zover gegevens buiten de EER worden verwerkt (met name door AI-aanbieders), steunen we op passende waarborgen: EU-modelcontractbepalingen (SCC's) en, waar van toepassing, het EU-VS Data Privacy Framework, aangevuld met maatregelen zoals versleuteling. Zie de subverwerkerslijst voor details.

7. Bijstand en rechten van betrokkenen

We helpen je, rekening houdend met de aard van de verwerking, om te voldoen aan verzoeken van betrokkenen (inzage, correctie, verwijdering enz.) en aan je verplichtingen onder art. 32–36 AVG. Krijgen wij rechtstreeks een verzoek van een betrokkene, dan verwijzen we die naar jou.

8. Datalekken

Bij een inbreuk in verband met persoonsgegevens informeren we je zonder onredelijke vertraging nadat we ervan op de hoogte zijn, met de informatie die je nodig hebt om te voldoen aan je meldplicht (art. 33/34 AVG). We houden een intern register van incidenten bij.

9. Bewaring en teruggave

We bewaren de gegevens zolang je de dienst gebruikt. Bij beëindiging verwijderen of retourneren we de betreffende persoonsgegevens binnen een redelijke termijn, tenzij we wettelijk verplicht zijn ze langer te bewaren.

10. Audits

Op redelijk verzoek stellen we de informatie beschikbaar die nodig is om naleving van art. 28 AVG aan te tonen, en werken we mee aan audits binnen redelijke grenzen ter bescherming van de gegevens en systemen van andere klanten.

Een ondertekende overeenkomst nodig?

Heb je voor jouw administratie een afzonderlijk ondertekende verwerkersovereenkomst nodig, of heb je vragen? Mail lucamanuel06@gmail.com.