Brickks
Juridisch

Verwerkersovereenkomst Brickks

Laatst bijgewerkt: 2 juli 2026 · Versie: 1.0

Deze verwerkersovereenkomst ("Verwerkersovereenkomst") maakt deel uit van de overeenkomst tussen Brickks (KvK 82528616, "Verwerker") en de klant die de Brickks-dienst afneemt ("Verwerkingsverantwoordelijke", "Klant"). Zij regelt de verwerking van persoonsgegevens die Brickks namens de Klant uitvoert bij het leveren van de Dienst, en voldoet aan artikel 28 van de Algemene Verordening Gegevensbescherming (AVG).

1. Rollen en toepasselijkheid

1.1 Bij het gebruik van de Dienst voert de Klant zelf persoonsgegevens van zijn eindklanten, leads en relaties in en verwerkt deze. Ten aanzien van die gegevens is de Klant de verwerkingsverantwoordelijke en Brickks de verwerker. 1.2 Deze Verwerkersovereenkomst is van toepassing op alle verwerkingen die Brickks namens de Klant uitvoert. Bij strijd met de Algemene Voorwaarden gaat deze Verwerkersovereenkomst voor, voor zover het de verwerking van persoonsgegevens betreft.

2. Onderwerp, aard en doel van de verwerking

2.1 Brickks verwerkt persoonsgegevens uitsluitend om de Dienst te leveren, zoals beschreven in Bijlage 1, en op basis van de instructies van de Klant. 2.2 De aard, het doel, de soorten persoonsgegevens en de categorieën betrokkenen zijn gespecificeerd in Bijlage 1.

3. Instructies van de Verwerkingsverantwoordelijke

3.1 Brickks verwerkt de persoonsgegevens alleen op basis van gedocumenteerde instructies van de Klant, waaronder de instructies die besloten liggen in het normale gebruik van de Dienst, tenzij een wettelijke verplichting Brickks tot verwerking noopt. In dat geval stelt Brickks de Klant vooraf op de hoogte, tenzij de wet dit verbiedt. 3.2 Brickks informeert de Klant indien een instructie naar het oordeel van Brickks in strijd is met de AVG of andere privacywetgeving.

4. Vertrouwelijkheid

Brickks zorgt ervoor dat personen die onder haar gezag persoonsgegevens verwerken, tot geheimhouding zijn verplicht en de gegevens alleen verwerken voor zover nodig voor de uitvoering van de Dienst.

5. Beveiliging

5.1 Brickks treft passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen, conform artikel 32 AVG. De maatregelen zijn beschreven in Bijlage 3. 5.2 Brickks evalueert en actualiseert deze maatregelen periodiek en houdt rekening met de stand van de techniek.

6. Subverwerkers

6.1 De Klant verleent Brickks algemene toestemming om subverwerkers in te schakelen voor de uitvoering van de Dienst. De op dit moment ingeschakelde subverwerkers zijn opgenomen in Bijlage 2. 6.2 Brickks legt aan elke subverwerker dezelfde gegevensbeschermingsverplichtingen op als in deze Verwerkersovereenkomst. 6.3 Bij een voorgenomen wijziging of toevoeging van een subverwerker informeert Brickks de Klant vooraf, zodat de Klant hiertegen bezwaar kan maken. Maakt de Klant op redelijke, gegevensbeschermingsgronden bezwaar en komen partijen er niet uit, dan mag de Klant de betreffende functionaliteit of de overeenkomst beëindigen.

7. Doorgifte buiten de EER

Brickks geeft persoonsgegevens alleen door aan een land buiten de Europese Economische Ruimte indien daarvoor passende waarborgen bestaan, zoals een adequaatheidsbesluit, de EU-modelcontractbepalingen (SCC's) of het EU-US Data Privacy Framework. De relevante doorgiften zijn aangeduid in Bijlage 2.

8. Bijstand aan de Verwerkingsverantwoordelijke

8.1 Brickks helpt de Klant, voor zover redelijkerwijs mogelijk en met passende technische en organisatorische maatregelen, bij het voldoen aan verzoeken van betrokkenen die hun rechten uitoefenen (inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit). 8.2 Ontvangt Brickks rechtstreeks een verzoek van een betrokkene dat op de Klant betrekking heeft, dan verwijst Brickks de betrokkene naar de Klant en informeert zij de Klant, zonder zelf inhoudelijk op het verzoek in te gaan. 8.3 Brickks verleent de Klant redelijke bijstand bij gegevensbeschermingseffectbeoordelingen (DPIA's) en voorafgaande raadplegingen van de toezichthouder, rekening houdend met de aard van de verwerking en de bij Brickks beschikbare informatie.

9. Datalekken

9.1 Brickks informeert de Klant zonder onredelijke vertraging nadat zij kennis heeft genomen van een inbreuk in verband met persoonsgegevens (datalek) die de door de Klant verwerkte gegevens betreft. 9.2 Brickks verstrekt daarbij de informatie die de Klant redelijkerwijs nodig heeft om aan diens eigen meldplicht jegens de Autoriteit Persoonsgegevens en betrokkenen te voldoen. 9.3 De melding van een datalek aan de toezichthouder en/of betrokkenen blijft de verantwoordelijkheid van de Klant.

10. Teruggave en verwijdering

Na beëindiging van de Dienst verwijdert Brickks de namens de Klant verwerkte persoonsgegevens, of geeft deze op verzoek terug in een gangbaar formaat, binnen een redelijke termijn, tenzij wetgeving Brickks tot langere bewaring verplicht. De Klant kan gedurende 30 dagen na beëindiging zijn gegevens exporteren voor zover de Dienst dit toelaat.

11. Audits

11.1 Brickks stelt de Klant op verzoek de informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen. 11.2 De Klant mag maximaal eenmaal per jaar, of na een datalek, een audit (laten) uitvoeren, na redelijke aankondiging, tijdens kantooruren en zonder de bedrijfsvoering van Brickks onnodig te verstoren. De kosten van een dergelijke audit komen voor rekening van de Klant, tenzij uit de audit een wezenlijke tekortkoming van Brickks blijkt.

12. Aansprakelijkheid

Op deze Verwerkersovereenkomst is de aansprakelijkheidsregeling uit de Algemene Voorwaarden van toepassing. Dwingendrechtelijke bepalingen van de AVG blijven onverkort gelden.

13. Duur en beëindiging

Deze Verwerkersovereenkomst geldt zolang Brickks namens de Klant persoonsgegevens verwerkt en eindigt van rechtswege bij beëindiging van de overeenkomst, met uitzondering van bepalingen die naar hun aard blijven gelden (zoals vertrouwelijkheid en teruggave/verwijdering).

14. Slotbepalingen

14.1 Op deze Verwerkersovereenkomst is Nederlands recht van toepassing. 14.2 Wijzigingen zijn alleen geldig indien schriftelijk overeengekomen of eenzijdig door Brickks doorgevoerd wanneer wetgeving of een gewijzigde subverwerkerslijst daartoe noopt, met inachtneming van artikel 6.3.


Bijlage 1 — Details van de verwerking

Aard en doel: het leveren van de Brickks-dienst, waaronder een website met leadformulieren, een CRM, een AI-offerte- en CRM-assistent, facturatie/e-facturatie, een klantportaal en betaalfunctionaliteit.

Categorieën betrokkenen:

Soorten persoonsgegevens:

Duur van de verwerking: gedurende de looptijd van de overeenkomst, plus de bewaartermijnen zoals opgenomen in de Privacyverklaring.

Bijlage 2 — Subverwerkers

SubverwerkerFunctieLocatie / doorgiftegrondslag
SupabaseDatabase, authenticatie, bestandsopslagEU-regio
HetznerServerhostingDuitsland (EER)
CloudflareCDN, DDoS-bescherming, SSLEU-data-afspraken
StripeAbonnementsbetalingenEU/VS — SCC's / Data Privacy Framework
MollieBetaallinks (iDEAL)Nederland (EER)
ResendE-mailverzendingVS — SCC's / Data Privacy Framework
AnthropicAI-verwerkingVS — SCC's / Data Privacy Framework
SentryFoutopsporing en monitoringConform contractuele waarborgen
Google (Tag Manager / Ads)Tracking/advertenties, indien door de Klant ingeschakeldVS — uitsluitend met cookietoestemming

Bijlage 3 — Beveiligingsmaatregelen


Brickks · KvK 82528616 · privacy@brickksapp.com