Sleutl← Terug naar de site

Verwerkersovereenkomst

Laatst bijgewerkt: 7 juni 2026 · versie 1.0

Wanneer je Sleutl gebruikt, verwerkt Sleutl in jouw opdracht persoonsgegevens van jouw klanten. Deze verwerkersovereenkomst legt vast hoe we dat doen en welke afspraken daarbij gelden onder de AVG. Ze maakt onderdeel uit van de overeenkomst tussen jou en Sleutl en geldt automatisch zodra je Sleutl gebruikt.

Inhoud

  1. 1. Partijen
  2. 2. Definities
  3. 3. Onderwerp en duur
  4. 4. Instructies
  5. 5. Geheimhouding
  6. 6. Beveiliging
  7. 7. Sub-verwerkers
  8. 8. Rechten van betrokkenen
  9. 9. Datalekken
  10. 10. Controle en audit
  11. 11. Doorgifte buiten de EU
  12. 12. Einde en teruggave
  13. 13. Aansprakelijkheid
  14. Bijlage 1 — De verwerking
  15. Bijlage 2 — Beveiliging
  16. Bijlage 3 — Sub-verwerkers

1. Partijen

Deze verwerkersovereenkomst geldt tussen:

  • De verwerkingsverantwoordelijke: de garage of het autobedrijf dat een Sleutl-account gebruikt (“jij” of “de Verantwoordelijke”); en
  • De verwerker: slimmeraanpakken.nl (eenmanszaak), waarvan Sleutl een handelsnaam is, KvK [KvK-nummer], gevestigd te Rotterdam (“Sleutl”).

Door Sleutl te gebruiken ga je akkoord met deze verwerkersovereenkomst. Bij tegenstrijdigheid met onze algemene voorwaarden gaat deze verwerkersovereenkomst voor, voor zover het de verwerking van persoonsgegevens betreft.

2. Definities

De begrippen “persoonsgegevens”, “verwerking”, “betrokkene”, “verwerkingsverantwoordelijke”, “verwerker” en “datalek” hebben de betekenis die de AVG (Verordening (EU) 2016/679) eraan geeft.

3. Onderwerp en duur

Sleutl verwerkt persoonsgegevens uitsluitend ten behoeve van het leveren van de software, zoals beschreven in Bijlage 1. Deze verwerkersovereenkomst geldt zolang Sleutl op grond van de overeenkomst persoonsgegevens voor jou verwerkt en eindigt zodra die verwerking stopt, met inachtneming van artikel 12.

4. Verwerking in opdracht

Sleutl verwerkt de persoonsgegevens alleen op basis van jouw schriftelijke instructies en niet voor eigen doeleinden, behalve wanneer een wettelijke verplichting Sleutl anders voorschrijft. Het gebruik van de software en deze overeenkomst gelden als jouw instructies. Sleutl informeert je als een instructie naar haar mening in strijd is met de AVG.

5. Geheimhouding

Sleutl houdt de persoonsgegevens geheim en zorgt dat personen die toegang hebben tot de gegevens gebonden zijn aan geheimhouding.

6. Beveiliging

Sleutl neemt passende technische en organisatorische maatregelen om de persoonsgegevens te beschermen tegen verlies of onrechtmatige verwerking. Een overzicht staat in Bijlage 2. Het beveiligingsniveau is afgestemd op de risico’s; de maatregelen kunnen meegroeien met de stand van de techniek, zonder dat het niveau lager wordt.

7. Sub-verwerkers

Je geeft Sleutl algemene toestemming om sub-verwerkers in te schakelen voor het leveren van de dienst. De op dit moment gebruikte sub-verwerkers staan in Bijlage 3. Sleutl legt aan elke sub-verwerker dezelfde verplichtingen op als in deze overeenkomst en blijft aanspreekpunt voor jou. Bij een wijziging van sub-verwerkers informeert Sleutl je vooraf (bijvoorbeeld via deze pagina), zodat je daar bezwaar tegen kunt maken.

8. Rechten van betrokkenen

Krijgt Sleutl rechtstreeks een verzoek van een betrokkene (bijvoorbeeld inzage of verwijdering), dan stuurt Sleutl dat in beginsel naar jou door en beantwoordt het niet zelf. Sleutl helpt je, voor zover redelijkerwijs mogelijk, om aan verzoeken van betrokkenen en aan je overige AVG-verplichtingen te voldoen, onder meer via de export- en verwijderfuncties in de software.

9. Datalekken

Ontdekt Sleutl een datalek dat jouw gegevens raakt, dan meldt Sleutl dit zonder onredelijke vertraging nadat het bekend is geworden, met de informatie die je nodig hebt om je eigen meldplicht richting de Autoriteit Persoonsgegevens en eventueel de betrokkenen na te komen. De beoordeling en melding bij de toezichthouder blijven jouw verantwoordelijkheid.

10. Controle en audit

Sleutl stelt je op verzoek de informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze overeenkomst worden nagekomen, en maakt audits mogelijk. Een audit gebeurt op jouw kosten, na redelijke aankondiging, op een manier die de bedrijfsvoering van Sleutl zo min mogelijk verstoort.

11. Doorgifte buiten de EU

Sleutl verwerkt de gegevens binnen de EER, tenzij in Bijlage 3 anders staat. Vindt doorgifte naar een land buiten de EER plaats, dan zorgt Sleutl voor een geldige grondslag, zoals de modelcontractbepalingen van de Europese Commissie (Standard Contractual Clauses).

12. Einde en teruggave

Bij het einde van de overeenkomst verwijdert Sleutl de persoonsgegevens of geeft ze aan jou terug, naar jouw keuze, behalve voor zover Sleutl wettelijk verplicht is gegevens te bewaren. Je hebt vóór beëindiging de gelegenheid om je gegevens te exporteren.

13. Aansprakelijkheid

Op deze verwerkersovereenkomst is de aansprakelijkheidsregeling uit onze algemene voorwaarden van toepassing, voor zover dat wettelijk is toegestaan.

Bijlage 1 — Beschrijving van de verwerking

Onderwerp en doel

Het leveren van Sleutl-werkplaatssoftware: het beheren van klanten, voertuigen, afspraken, werkbonnen, offertes en facturen en het versturen van berichten (zoals APK-herinneringen) namens de garage.

Soorten betrokkenen

  • klanten van de garage (autobezitters);
  • medewerkers/gebruikers die door de garage zijn aangemaakt;
  • eventuele relaties die in de administratie worden vastgelegd.

Soorten persoonsgegevens

  • naam-, adres-, e-mail- en telefoongegevens van klanten;
  • voertuiggegevens (waaronder kenteken) en kenteken-gekoppelde RDW-gegevens;
  • afspraak-, werkbon-, offerte- en factuurgegevens, inclusief uitgevoerde werkzaamheden;
  • account- en inloggegevens van gebruikers van de garage.

Sleutl is niet bedoeld voor het verwerken van bijzondere categorieën persoonsgegevens; voer die niet in.

Bijlage 2 — Beveiligingsmaatregelen

  • versleutelde verbindingen (HTTPS/TLS) voor al het dataverkeer;
  • wachtwoorden worden uitsluitend versleuteld (gehasht) opgeslagen;
  • strikte scheiding van gegevens per garage (multi-tenant), zodat bedrijven elkaars gegevens niet kunnen zien;
  • toegang op basis van rollen en rechten (owner, manager, monteur);
  • gegevens worden opgeslagen bij gerenommeerde dienstverleners met eigen beveiligings- en back-upvoorzieningen;
  • beperkte toegang tot productiesystemen en logging van toegang;
  • regelmatige updates van de software en onderliggende componenten.

Bijlage 3 — Sub-verwerkers

Sub-verwerkerDoelLocatie
SupabaseDatabase en opslag van de gegevens in de appEU-regio
VercelHosting en opslag van geüploade bestanden (logo, werkbon-bijlagen)VS (met EU-waarborgen)
ResendVerzenden van e-mails (facturen, offertes, herinneringen)VS (met EU-waarborgen)
SpryngVerzenden van sms-berichten (APK-herinneringen)Nederland / EU
CloudflareBotbescherming (Turnstile) van publieke onderdelenEU / VS (met EU-waarborgen)
Twilio (alleen bij de WhatsApp-module)Verzenden van WhatsApp-berichtenVS (met EU-waarborgen)
Moneybird (alleen bij boekhoudkoppeling)Doorzetten van facturen naar het boekhoudpakketNederland / EU

De RDW (kentekengegevens) en de chatbot (Anthropic) verwerken geen klantgegevens uit jouw administratie en vallen daarom buiten deze bijlage; zie daarvoor onze privacyverklaring.

© 2026 Sleutl · Privacyverklaring · Algemene voorwaarden · Verwerkersovereenkomst