Verwerkersovereenkomst Brickks
Laatst bijgewerkt: 2 juli 2026 · Versie: 1.0
Deze verwerkersovereenkomst ("Verwerkersovereenkomst") maakt deel uit van de overeenkomst tussen Brickks (KvK 82528616, "Verwerker") en de klant die de Brickks-dienst afneemt ("Verwerkingsverantwoordelijke", "Klant"). Zij regelt de verwerking van persoonsgegevens die Brickks namens de Klant uitvoert bij het leveren van de Dienst, en voldoet aan artikel 28 van de Algemene Verordening Gegevensbescherming (AVG).
1. Rollen en toepasselijkheid
1.1 Bij het gebruik van de Dienst voert de Klant zelf persoonsgegevens van zijn eindklanten, leads en relaties in en verwerkt deze. Ten aanzien van die gegevens is de Klant de verwerkingsverantwoordelijke en Brickks de verwerker. 1.2 Deze Verwerkersovereenkomst is van toepassing op alle verwerkingen die Brickks namens de Klant uitvoert. Bij strijd met de Algemene Voorwaarden gaat deze Verwerkersovereenkomst voor, voor zover het de verwerking van persoonsgegevens betreft.
2. Onderwerp, aard en doel van de verwerking
2.1 Brickks verwerkt persoonsgegevens uitsluitend om de Dienst te leveren, zoals beschreven in Bijlage 1, en op basis van de instructies van de Klant. 2.2 De aard, het doel, de soorten persoonsgegevens en de categorieën betrokkenen zijn gespecificeerd in Bijlage 1.
3. Instructies van de Verwerkingsverantwoordelijke
3.1 Brickks verwerkt de persoonsgegevens alleen op basis van gedocumenteerde instructies van de Klant, waaronder de instructies die besloten liggen in het normale gebruik van de Dienst, tenzij een wettelijke verplichting Brickks tot verwerking noopt. In dat geval stelt Brickks de Klant vooraf op de hoogte, tenzij de wet dit verbiedt. 3.2 Brickks informeert de Klant indien een instructie naar het oordeel van Brickks in strijd is met de AVG of andere privacywetgeving.
4. Vertrouwelijkheid
Brickks zorgt ervoor dat personen die onder haar gezag persoonsgegevens verwerken, tot geheimhouding zijn verplicht en de gegevens alleen verwerken voor zover nodig voor de uitvoering van de Dienst.
5. Beveiliging
5.1 Brickks treft passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen, conform artikel 32 AVG. De maatregelen zijn beschreven in Bijlage 3. 5.2 Brickks evalueert en actualiseert deze maatregelen periodiek en houdt rekening met de stand van de techniek.
6. Subverwerkers
6.1 De Klant verleent Brickks algemene toestemming om subverwerkers in te schakelen voor de uitvoering van de Dienst. De op dit moment ingeschakelde subverwerkers zijn opgenomen in Bijlage 2. 6.2 Brickks legt aan elke subverwerker dezelfde gegevensbeschermingsverplichtingen op als in deze Verwerkersovereenkomst. 6.3 Bij een voorgenomen wijziging of toevoeging van een subverwerker informeert Brickks de Klant vooraf, zodat de Klant hiertegen bezwaar kan maken. Maakt de Klant op redelijke, gegevensbeschermingsgronden bezwaar en komen partijen er niet uit, dan mag de Klant de betreffende functionaliteit of de overeenkomst beëindigen.
7. Doorgifte buiten de EER
Brickks geeft persoonsgegevens alleen door aan een land buiten de Europese Economische Ruimte indien daarvoor passende waarborgen bestaan, zoals een adequaatheidsbesluit, de EU-modelcontractbepalingen (SCC's) of het EU-US Data Privacy Framework. De relevante doorgiften zijn aangeduid in Bijlage 2.
8. Bijstand aan de Verwerkingsverantwoordelijke
8.1 Brickks helpt de Klant, voor zover redelijkerwijs mogelijk en met passende technische en organisatorische maatregelen, bij het voldoen aan verzoeken van betrokkenen die hun rechten uitoefenen (inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit). 8.2 Ontvangt Brickks rechtstreeks een verzoek van een betrokkene dat op de Klant betrekking heeft, dan verwijst Brickks de betrokkene naar de Klant en informeert zij de Klant, zonder zelf inhoudelijk op het verzoek in te gaan. 8.3 Brickks verleent de Klant redelijke bijstand bij gegevensbeschermingseffectbeoordelingen (DPIA's) en voorafgaande raadplegingen van de toezichthouder, rekening houdend met de aard van de verwerking en de bij Brickks beschikbare informatie.
9. Datalekken
9.1 Brickks informeert de Klant zonder onredelijke vertraging nadat zij kennis heeft genomen van een inbreuk in verband met persoonsgegevens (datalek) die de door de Klant verwerkte gegevens betreft. 9.2 Brickks verstrekt daarbij de informatie die de Klant redelijkerwijs nodig heeft om aan diens eigen meldplicht jegens de Autoriteit Persoonsgegevens en betrokkenen te voldoen. 9.3 De melding van een datalek aan de toezichthouder en/of betrokkenen blijft de verantwoordelijkheid van de Klant.
10. Teruggave en verwijdering
Na beëindiging van de Dienst verwijdert Brickks de namens de Klant verwerkte persoonsgegevens, of geeft deze op verzoek terug in een gangbaar formaat, binnen een redelijke termijn, tenzij wetgeving Brickks tot langere bewaring verplicht. De Klant kan gedurende 30 dagen na beëindiging zijn gegevens exporteren voor zover de Dienst dit toelaat.
11. Audits
11.1 Brickks stelt de Klant op verzoek de informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen. 11.2 De Klant mag maximaal eenmaal per jaar, of na een datalek, een audit (laten) uitvoeren, na redelijke aankondiging, tijdens kantooruren en zonder de bedrijfsvoering van Brickks onnodig te verstoren. De kosten van een dergelijke audit komen voor rekening van de Klant, tenzij uit de audit een wezenlijke tekortkoming van Brickks blijkt.
12. Aansprakelijkheid
Op deze Verwerkersovereenkomst is de aansprakelijkheidsregeling uit de Algemene Voorwaarden van toepassing. Dwingendrechtelijke bepalingen van de AVG blijven onverkort gelden.
13. Duur en beëindiging
Deze Verwerkersovereenkomst geldt zolang Brickks namens de Klant persoonsgegevens verwerkt en eindigt van rechtswege bij beëindiging van de overeenkomst, met uitzondering van bepalingen die naar hun aard blijven gelden (zoals vertrouwelijkheid en teruggave/verwijdering).
14. Slotbepalingen
14.1 Op deze Verwerkersovereenkomst is Nederlands recht van toepassing. 14.2 Wijzigingen zijn alleen geldig indien schriftelijk overeengekomen of eenzijdig door Brickks doorgevoerd wanneer wetgeving of een gewijzigde subverwerkerslijst daartoe noopt, met inachtneming van artikel 6.3.
Bijlage 1 — Details van de verwerking
Aard en doel: het leveren van de Brickks-dienst, waaronder een website met leadformulieren, een CRM, een AI-offerte- en CRM-assistent, facturatie/e-facturatie, een klantportaal en betaalfunctionaliteit.
Categorieën betrokkenen:
- Eindklanten en relaties van de Klant
- Leads/websitebezoekers van de Klant
- Contactpersonen en, indien vastgelegd, werknemers van de Klant
Soorten persoonsgegevens:
- Identificatie- en contactgegevens (naam, e-mailadres, telefoonnummer, adres)
- Bedrijfsgegevens (bedrijfsnaam, KvK-, btw-nummer)
- Offerte-, factuur- en projectgegevens, inclusief bedragen en digitale handtekening bij offerte-acceptatie
- Geüploade bestanden via het klantportaal
- Inhoud van AI-conversaties en chatbotgesprekken
- Trackings-/attributie- en technische gegevens (zoals IP-adres) van websitebezoekers
Duur van de verwerking: gedurende de looptijd van de overeenkomst, plus de bewaartermijnen zoals opgenomen in de Privacyverklaring.
Bijlage 2 — Subverwerkers
| Subverwerker | Functie | Locatie / doorgiftegrondslag |
|---|---|---|
| Supabase | Database, authenticatie, bestandsopslag | EU-regio |
| Hetzner | Serverhosting | Duitsland (EER) |
| Cloudflare | CDN, DDoS-bescherming, SSL | EU-data-afspraken |
| Stripe | Abonnementsbetalingen | EU/VS — SCC's / Data Privacy Framework |
| Mollie | Betaallinks (iDEAL) | Nederland (EER) |
| Resend | E-mailverzending | VS — SCC's / Data Privacy Framework |
| Anthropic | AI-verwerking | VS — SCC's / Data Privacy Framework |
| Sentry | Foutopsporing en monitoring | Conform contractuele waarborgen |
| Google (Tag Manager / Ads) | Tracking/advertenties, indien door de Klant ingeschakeld | VS — uitsluitend met cookietoestemming |
Bijlage 3 — Beveiligingsmaatregelen
- Versleuteling van gegevens tijdens transport (HTTPS/TLS)
- Versleutelde opslag van gevoelige sleutels en toegangsgegevens
- Toegangsbeheer op basis van noodzaak (least privilege) en scheiding tussen klantomgevingen via toegangsregels op databaseniveau
- Authenticatie via beveiligde inlog (JWT), met versleutelde opslag van wachtwoorden
- Logging en monitoring van toegang en fouten
- Periodieke back-ups van de onderliggende database
- Vangnetten voor onverwachte fouten en een procedure voor het afhandelen van datalekken
Brickks · KvK 82528616 · privacy@brickksapp.com
