VERWERKERSOVEREENKOMST (DPA)
Tussen Sanum B.V. en Opdrachtgever
Versie: 20-09-2025
Artikel 1 – Definities
In deze verwerkersovereenkomst wordt verstaan onder:
-
Sanum B.V. / Hosting Server: verwerker, gevestigd te [adres invullen], exploitant van hostingserver.be en de daaraan gerelateerde diensten.
-
Opdrachtgever: de natuurlijke of rechtspersoon die een overeenkomst sluit met Sanum voor hosting-, server-, domein- of e-maildiensten en daarmee persoonsgegevens laat verwerken.
-
AVG: Algemene Verordening Gegevensbescherming (EU 2016/679).
-
Persoonsgegevens: alle informatie die herleidbaar is tot een geïdentificeerde of identificeerbare natuurlijke persoon.
-
Verwerking: elke bewerking van persoonsgegevens, zoals opslaan, wijzigen, verwijderen, verzenden of raadplegen.
-
Subverwerker: elke derde partij die door Sanum wordt ingeschakeld om persoonsgegevens te verwerken.
-
Diensten: alle hosting-, server-, e-mail-, VPS-, domeinregistratie- en aanverwante diensten geleverd door Sanum.
Artikel 2 – Doel van de verwerking
-
Sanum verwerkt persoonsgegevens uitsluitend in opdracht van en ten behoeve van de Opdrachtgever, voor het uitvoeren van:
-
webhosting
-
e-mailhosting
-
VPS/dedicated servers
-
domeinregistratie
-
technische ondersteuning
-
back-ups
-
beveiliging & monitoring
-
-
Sanum zal persoonsgegevens niet voor eigen doeleinden verwerken.
Artikel 3 – Soorten persoonsgegevens
De volgende categorieën persoonsgegevens kunnen worden verwerkt:
-
Naam-, adres- en contactgegevens
-
IP-adressen en loggegevens
-
E-mails en mailboxinhoud (bij e-mailhosting)
-
Klantgegevens die Opdrachtgever opslaat op hostingdiensten (website/database)
-
Bestanden, databases, gebruikersaccounts en andere gegevens die Opdrachtgever uploadt
Sanum heeft geen invloed op welke persoonsgegevens Opdrachtgever opslaat of verwerkt via de hostingdiensten.
Artikel 4 – Rechten en verplichtingen van Sanum
Sanum zal:
-
Alleen verwerken conform deze overeenkomst en schriftelijke instructies van Opdrachtgever.
-
Zorgen voor passende technische en organisatorische beveiligingsmaatregelen, waaronder:
-
beveiligde datacenters
-
firewalls, brute force-detectie, malware-scanning
-
DDoS-bescherming
-
encryptie waar mogelijk
-
toegangsbeheer en autorisatiebeleid
-
back-upprocedures
-
-
Medewerkers tot geheimhouding verplichten.
-
Op verzoek informatie verstrekken om naleving van de AVG aan te tonen.
-
Melden wanneer verwerkinstructies in strijd zijn met de AVG.
-
Zonder toestemming geen gegevens buiten de EU verwerken of opslaan, tenzij met AVG-conforme waarborgen.
Artikel 5 – Plichten van Opdrachtgever
Opdrachtgever is verantwoordelijk voor:
-
De rechtmatigheid van de verwerking van persoonsgegevens.
-
Het up-to-date houden van scripts, websites, plugins en CMS-systemen.
-
De beveiliging van eigen accounts (bijv. wachtwoordbeheer).
-
Het correct configureren van de hostingomgeving.
-
Aangeven welke persoonsgegevens worden verwerkt en voor welke doeleinden.
-
Het informeren van betrokkenen.
Opdrachtgever is de verwerkingsverantwoordelijke.
Artikel 6 – Subverwerkers
-
Sanum mag subverwerkers inschakelen indien noodzakelijk voor het uitvoeren van de diensten.
-
Sanum blijft verantwoordelijk voor de verwerking door subverwerkers.
-
Subverwerkers omvatten o.a.:
-
datacenterproviders
-
domeinregistries
-
betaal- en facturatiedienstverleners
-
beveiligings- en monitoringpartners
-
-
Sanum zorgt dat met elke subverwerker een verwerkersovereenkomst is gesloten.
Artikel 7 – Datalekken
-
Sanum zal een beveiligingsincident of datalek dat betrekking heeft op de diensten, zonder onredelijke vertraging melden aan Opdrachtgever.
-
Meldingen bevatten waar mogelijk:
-
aard van het incident
-
mogelijke impact
-
genomen maatregelen
-
-
Opdrachtgever is verantwoordelijk voor meldingen aan de Autoriteit Persoonsgegevens en betrokkenen.
Artikel 8 – Beveiliging & beschikbaarheid
Sanum treft maatregelen passend bij de risico’s, waaronder:
-
versleutelde verbindingen (SSL/TLS)
-
netwerkisolatie en monitoring
-
logregistratie
-
anti-malware
-
fysieke beveiliging datacenters
-
firewall en DDoS-detectie
-
back-upsystemen
Sanum garandeert echter geen absolute beveiliging, omdat geen enkel systeem dit kan bieden.
Artikel 9 – Geheimhouding
Sanum en haar medewerkers:
-
zullen alle persoonsgegevens vertrouwelijk behandelen;
-
zullen gegevens niet delen met derden tenzij noodzakelijk voor uitvoering of wettelijk verplicht.
Artikel 10 – Locatie van gegevensopslag
-
Standaard worden persoonsgegevens opgeslagen binnen de EU / EER.
-
Indien gegevens buiten de EU worden verwerkt, gelden:
-
Standaard Contractuele Clausules (SCC’s),
-
of een adequaatheidsbesluit.
-
Artikel 11 – Rechten van betrokkenen
-
Sanum zal Opdrachtgever ondersteunen bij:
-
inzageverzoeken
-
rectificatie
-
verwijdering
-
dataportabiliteit
-
bezwaar
-
-
Sanum behandelt verzoeken van betrokkenen niet rechtstreeks maar verwijst door naar Opdrachtgever.
Artikel 12 – Verwijderen van gegevens
-
Bij beëindiging van het contract verwijdert Sanum persoonsgegevens uiterlijk 30 dagen na afloop.
-
Opdrachtgever is verantwoordelijk voor tijdig downloaden van data.
-
Back-ups kunnen volgens retentiebeleid nog enkele dagen/weken blijven bestaan.
Artikel 13 – Audits
-
Opdrachtgever mag maximaal 1x per jaar een audit uitvoeren op eigen kosten.
-
Audits dienen ten minste 30 dagen vooraf schriftelijk te worden aangekondigd.
-
De audit mag niet leiden tot bedrijfsgeheimschending of verstoring van de dienstverlening.
Artikel 14 – Aansprakelijkheid
-
Aansprakelijkheid van Sanum is gelijk aan de limieten in de Algemene Voorwaarden.
-
Sanum is nooit aansprakelijk voor:
-
indirecte schade
-
verlies van data door handelen van Opdrachtgever
-
schade door misconfiguratie, scripts of beveiligingslekken in websites van Opdrachtgever
-
Artikel 15 – Duur en beëindiging
-
Deze verwerkersovereenkomst geldt zolang de hoofd Overeenkomst actief is.
-
Beëindiging vindt automatisch plaats bij opzegging van de hosting- of dienstverlening.
-
Na beëindiging worden gegevens verwijderd volgens artikel 12.
Artikel 16 – Slotbepalingen
-
Op deze overeenkomst is Nederlands recht van toepassing.
-
Geschillen worden voorgelegd aan de bevoegde rechter in de vestigingsplaats van Sanum.
-
Sanum mag deze overeenkomst wijzigen indien:
-
wetgeving verandert
-
diensten wijzigen
-
beveiligingsbeleid wordt aangescherpt
-
Sanum B.V.
Datum: 20-09-2025