Juridisch • Informatie

Verwerkersovereenkomst AVG — concept

Dit is een concept verwerkersovereenkomst voor zakelijke klanten van Computer Repair Twente. De overeenkomst kan worden gebruikt wanneer wij in opdracht van een zakelijke klant persoonsgegevens verwerken en daarbij optreden als verwerker in de zin van de Algemene Verordening Gegevensbescherming (AVG).

Deze pagina is bedoeld als duidelijke basis. Op verzoek kunnen wij de overeenkomst verder invullen met bedrijfsgegevens, concrete verwerkingen, beveiligingsafspraken, subverwerkers, looptijd, contactpersonen en aanvullende afspraken.

1. Partijen

1.1 Verwerkingsverantwoordelijke

Verwerkingsverantwoordelijke: de zakelijke klant die Computer Repair Twente opdracht geeft tot dienstverlening waarbij persoonsgegevens kunnen worden verwerkt.

  • bedrijfsnaam;
  • rechtsvorm;
  • adres;
  • postcode en plaats;
  • KvK-nummer;
  • btw-nummer, indien van toepassing;
  • contactpersoon;
  • e-mailadres;
  • telefoonnummer.

Hierna te noemen: Verwerkingsverantwoordelijke of klant.

1.2 Verwerker

Verwerker: Computer Repair Twente, gevestigd te Enschede.

  • bedrijfsnaam: Computer Repair Twente;
  • e-mail: contact@computerrepairtwente.nl;
  • telefoon / WhatsApp: 06-55734000;
  • website: www.computerrepairtwente.nl.

Hierna te noemen: Verwerker of Computer Repair Twente.

1.3 Partijen gezamenlijk

Verwerkingsverantwoordelijke en Verwerker worden gezamenlijk aangeduid als partijen.

2. Doel van deze overeenkomst

2.1 Afspraken over persoonsgegevens

Deze verwerkersovereenkomst legt vast onder welke voorwaarden Computer Repair Twente persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke.

2.2 AVG

Deze overeenkomst is bedoeld om te voldoen aan de verplichtingen uit de AVG voor zover Computer Repair Twente optreedt als verwerker.

2.3 Aanvullend op andere afspraken

Deze verwerkersovereenkomst geldt naast de offerte, overeenkomst, algemene voorwaarden, SLA, supportafspraken of andere schriftelijke afspraken tussen partijen. Bij tegenstrijdigheid tussen deze verwerkersovereenkomst en andere afspraken, gaan de bepalingen uit deze verwerkersovereenkomst voor voor zover het gaat om verwerking van persoonsgegevens in de rol van verwerker.

3. Rollen van partijen

3.1 Verwerkingsverantwoordelijke

De klant is Verwerkingsverantwoordelijke wanneer de klant bepaalt:

  • welke persoonsgegevens worden verwerkt;
  • waarom deze persoonsgegevens worden verwerkt;
  • hoe lang deze gegevens nodig zijn;
  • wie toegang mag hebben;
  • welke betrokkenen het betreft;
  • welke wettelijke grondslag geldt;
  • welke instructies Computer Repair Twente moet volgen.

3.2 Verwerker

Computer Repair Twente is Verwerker wanneer wij persoonsgegevens uitsluitend verwerken in opdracht van de klant en volgens de instructies van de klant.

3.3 Geen verwerker bij eigen administratie

Computer Repair Twente is geen verwerker voor eigen klantadministratie, facturatie, offertes, debiteurenbeheer, marketing, beveiliging van eigen systemen of wettelijke verplichtingen. Voor die verwerkingen is Computer Repair Twente zelfstandig verwerkingsverantwoordelijke. Deze situaties vallen onder onze privacyverklaring.

4. Onderwerp en duur van de verwerking

4.1 Onderwerp

De verwerking heeft betrekking op persoonsgegevens die Computer Repair Twente kan verwerken bij zakelijke IT-dienstverlening, support, beheer, onderhoud, beveiliging, back-up, herstel, migratie, incidentoplossing of vergelijkbare werkzaamheden.

4.2 Duur

Deze overeenkomst geldt voor de duur van de dienstverlening waarbij Computer Repair Twente in opdracht van de klant persoonsgegevens verwerkt.

4.3 Einde

De verwerking eindigt wanneer:

  • de dienstverlening eindigt;
  • de overeenkomst wordt beëindigd;
  • de persoonsgegevens niet langer nodig zijn;
  • de klant schriftelijk verzoekt om verwijdering of retour;
  • een wettelijke bewaarplicht of gerechtvaardigde grond langer bewaren noodzakelijk maakt.

5. Aard en doel van de verwerking

5.1 Aard van de verwerking

Computer Repair Twente kan persoonsgegevens verwerken door deze bijvoorbeeld:

  • te raadplegen;
  • tijdelijk op te slaan;
  • te kopiëren;
  • over te zetten;
  • te herstellen;
  • te beveiligen;
  • te back-uppen;
  • te verwijderen;
  • te analyseren voor foutoplossing;
  • te configureren in systemen;
  • te verwerken in supportcommunicatie;
  • tijdelijk zichtbaar te krijgen tijdens remote support.

5.2 Doeleinden

De verwerking vindt uitsluitend plaats voor zover noodzakelijk voor de dienstverlening aan de klant.

Doeleinden kunnen onder andere zijn:

  • IT-support;
  • werkplekbeheer;
  • systeembeheer;
  • gebruikersbeheer;
  • accountondersteuning;
  • e-mailondersteuning;
  • back-up en restore;
  • dataherstel;
  • datamigratie;
  • beveiligingsondersteuning;
  • incidentoplossing;
  • onderhoud;
  • troubleshooting;
  • documentatie van supportwerkzaamheden;
  • communicatie over supportmeldingen;
  • uitvoering van een overeenkomst of SLA.

6. Categorieën betrokkenen

Afhankelijk van de opdracht kunnen persoonsgegevens worden verwerkt van onder andere:

  • medewerkers van de klant;
  • directie of management van de klant;
  • gebruikers van systemen van de klant;
  • contactpersonen van de klant;
  • klanten van de klant;
  • leveranciers van de klant;
  • bezoekers of relaties van de klant;
  • andere personen van wie gegevens in systemen, bestanden of back-ups van de klant staan.

De exacte categorieën kunnen per klant of opdracht verschillen en kunnen in een bijlage worden gespecificeerd.

7. Soorten persoonsgegevens

Afhankelijk van de opdracht kan Computer Repair Twente toegang krijgen tot of verwerking uitvoeren op onder andere:

  • naam;
  • zakelijk e-mailadres;
  • privé-e-mailadres indien aanwezig in systemen;
  • telefoonnummer;
  • gebruikersnaam;
  • gebruikersaccount;
  • functie of afdeling;
  • toegangsrechten;
  • systeem- en loggegevens;
  • IP-adressen;
  • apparaatnaam;
  • serienummers;
  • werkplekgegevens;
  • e-mailinstellingen;
  • bestanden en documenten;
  • back-ups;
  • agenda- of contactgegevens;
  • foutmeldingen;
  • supportgeschiedenis;
  • technische configuratiegegevens;
  • beveiligingsmeldingen;
  • gegevens die zichtbaar zijn tijdens support op afstand.

7.1 Bijzondere persoonsgegevens

Computer Repair Twente heeft niet als doel bijzondere persoonsgegevens te verwerken. Toch kunnen bijzondere persoonsgegevens zichtbaar zijn in bestanden, e-mails, back-ups of systemen van de klant. De klant blijft verantwoordelijk voor het beperken, beveiligen of verwijderen van bijzondere persoonsgegevens wanneer deze niet noodzakelijk zijn voor de opdracht.

7.2 Strafrechtelijke gegevens

Computer Repair Twente verwerkt geen strafrechtelijke gegevens als doel van de dienstverlening. Indien zulke gegevens toevallig zichtbaar zijn in systemen of bestanden van de klant, verwerkt Computer Repair Twente deze uitsluitend voor zover noodzakelijk binnen de technische opdracht en volgens instructies van de klant.

8. Instructies van de Verwerkingsverantwoordelijke

8.1 Alleen op instructie

Computer Repair Twente verwerkt persoonsgegevens uitsluitend op basis van schriftelijke of aantoonbare instructies van de Verwerkingsverantwoordelijke, tenzij een wettelijke verplichting anders vereist.

8.2 Aantoonbare instructies

Instructies kunnen onder andere worden gegeven via:

  • overeenkomst;
  • offerte;
  • e-mail;
  • WhatsApp;
  • ticket;
  • opdrachtbevestiging;
  • SLA;
  • supportverzoek;
  • mondelinge instructie die later aantoonbaar wordt bevestigd;
  • documentatie of werkafspraak.

8.3 Onrechtmatige instructies

Wanneer Computer Repair Twente van mening is dat een instructie in strijd is met de AVG of andere wetgeving, zal Computer Repair Twente de klant hierover informeren, voor zover dit redelijkerwijs mogelijk is.

8.4 Geen zelfstandig gebruik

Computer Repair Twente gebruikt persoonsgegevens die namens de klant worden verwerkt niet voor eigen doeleinden, tenzij dit wettelijk is toegestaan of noodzakelijk is voor eigen administratie, bewijsvoering, beveiliging of wettelijke verplichtingen.

9. Geheimhouding

9.1 Geheimhoudingsplicht

Computer Repair Twente behandelt persoonsgegevens en vertrouwelijke informatie van de klant vertrouwelijk.

9.2 Personen onder verantwoordelijkheid van Verwerker

Computer Repair Twente waarborgt dat personen die onder haar verantwoordelijkheid persoonsgegevens verwerken, gebonden zijn aan geheimhouding of een passende wettelijke of contractuele geheimhoudingsplicht.

9.3 Uitzonderingen

De geheimhoudingsplicht geldt niet wanneer openbaarmaking verplicht is op grond van wetgeving, rechterlijk bevel of een bevoegde toezichthouder.

10. Beveiligingsmaatregelen

10.1 Passende maatregelen

Computer Repair Twente treft passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, onbevoegde toegang, wijziging, openbaarmaking of onrechtmatige verwerking.

10.2 Voorbeelden van maatregelen

Afhankelijk van de dienstverlening en technische mogelijkheden kunnen maatregelen bestaan uit:

  • sterke wachtwoorden;
  • MFA waar mogelijk;
  • beperkte toegang op need-to-know-basis;
  • beveiligde apparaten;
  • beveiligde verbindingen waar beschikbaar;
  • versleutelde overdracht waar passend;
  • software-updates en patching waar mogelijk;
  • antivirus- of securitymaatregelen waar passend;
  • logging waar passend;
  • zorgvuldige opslag van klantinformatie;
  • beperking van toegang tot supportinformatie;
  • geheimhoudingsafspraken;
  • veilige verwijdering van gegevens waar mogelijk;
  • gebruik van betrouwbare tools en leveranciers;
  • fysieke beveiliging van apparaten en werkplekken.

10.3 Geen absolute beveiligingsgarantie

Geen enkel systeem is volledig risicovrij. Computer Repair Twente garandeert niet dat iedere vorm van onbevoegde toegang, datalek, malware, hack, menselijke fout of systeemstoring volledig kan worden voorkomen.

10.4 Afhankelijkheid van klantomgeving

De beveiliging is mede afhankelijk van de klantomgeving, bestaande instellingen, wachtwoordbeleid, rechtenbeheer, updates, gebruikersgedrag, netwerkbeveiliging en naleving van adviezen door de klant.

11. Subverwerkers

11.1 Inschakeling

Computer Repair Twente mag subverwerkers inschakelen wanneer dit noodzakelijk of wenselijk is voor de uitvoering van de dienstverlening.

Voorbeelden van subverwerkers of derde diensten kunnen zijn:

  • hostingproviders;
  • cloudleveranciers;
  • e-mailproviders;
  • remote supporttools;
  • back-updiensten;
  • boekhoud- of administratiesoftware;
  • beveiligingssoftware;
  • ticket- of documentatiesystemen;
  • leveranciers van IT-tools;
  • gespecialiseerde IT-partners.

11.2 Passende afspraken

Computer Repair Twente zorgt waar nodig voor passende afspraken met subverwerkers over bescherming van persoonsgegevens.

11.3 Overzicht op verzoek

Op verzoek kan Computer Repair Twente een overzicht verstrekken van relevante subverwerkers die worden ingezet voor de dienstverlening aan de klant.

11.4 Bezwaar

Indien de klant bezwaar heeft tegen een specifieke subverwerker, meldt de klant dit schriftelijk en gemotiveerd. Partijen treden dan in overleg over een redelijke oplossing.

12. Doorgifte buiten de Europese Economische Ruimte

12.1 Verwerking binnen de EER

Computer Repair Twente streeft ernaar persoonsgegevens zoveel mogelijk binnen de Europese Economische Ruimte te verwerken.

12.2 Externe diensten

Sommige externe diensten of leveranciers kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken.

12.3 Passende waarborgen

Wanneer persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, gebeurt dit alleen wanneer daarvoor een passende grondslag of waarborg bestaat, voor zover wettelijk vereist.

13. Datalekken en beveiligingsincidenten

13.1 Melding aan klant

Wanneer Computer Repair Twente een inbreuk in verband met persoonsgegevens ontdekt of redelijkerwijs vermoedt die betrekking heeft op persoonsgegevens van de klant, meldt Computer Repair Twente dit zonder onredelijke vertraging aan de Verwerkingsverantwoordelijke.

13.2 Informatie bij melding

Voor zover beschikbaar verstrekt Computer Repair Twente relevante informatie, zoals:

  • aard van het incident;
  • datum of vermoedelijke datum;
  • betrokken systemen;
  • soort persoonsgegevens;
  • categorieën betrokkenen;
  • vermoedelijke oorzaak;
  • genomen of voorgestelde maatregelen;
  • mogelijke gevolgen;
  • contactpersoon voor vervolgvragen.

13.3 Meldplicht aan toezichthouder

De Verwerkingsverantwoordelijke blijft verantwoordelijk voor de beoordeling of een datalek gemeld moet worden aan de Autoriteit Persoonsgegevens of betrokkenen, tenzij schriftelijk anders is overeengekomen.

13.4 Medewerking

Computer Repair Twente verleent redelijke medewerking aan de klant bij het beoordelen en afhandelen van een datalek, voor zover dit binnen de dienstverlening en redelijke mogelijkheden valt.

13.5 Kosten

Indien een datalek of incident is veroorzaakt door omstandigheden buiten de verantwoordelijkheid van Computer Repair Twente, kunnen kosten voor onderzoek, herstel, rapportage of ondersteuning in rekening worden gebracht.

14. Rechten van betrokkenen

14.1 Ondersteuning

Computer Repair Twente ondersteunt de klant redelijkerwijs bij verzoeken van betrokkenen, voor zover dit betrekking heeft op persoonsgegevens die Computer Repair Twente als verwerker verwerkt.

Denk aan verzoeken over:

  • inzage;
  • correctie;
  • verwijdering;
  • beperking;
  • overdraagbaarheid;
  • bezwaar;
  • intrekken van toestemming.

14.2 Verantwoordelijkheid klant

De klant blijft verantwoordelijk voor het beoordelen en beantwoorden van verzoeken van betrokkenen.

14.3 Doorsturen verzoek

Wanneer een betrokkene rechtstreeks contact opneemt met Computer Repair Twente over gegevens die namens de klant worden verwerkt, zal Computer Repair Twente het verzoek doorsturen naar de klant, tenzij anders vereist.

15. Medewerking aan AVG-verplichtingen

Computer Repair Twente verleent redelijke medewerking aan de klant bij AVG-verplichtingen die verband houden met de verwerking door Computer Repair Twente. Dit kan onder andere betrekking hebben op informatie over beveiligingsmaatregelen, ondersteuning bij datalekken, ondersteuning bij rechten van betrokkenen, informatie voor DPIA’s, informatie over subverwerkers en beëindiging of verwijdering van gegevens.

Deze ondersteuning geldt voor zover redelijk, technisch mogelijk en binnen de overeengekomen dienstverlening. Indien werkzaamheden buiten de normale scope vallen, kunnen kosten in rekening worden gebracht.

16. Audit en controle

16.1 Redelijke controle

De Verwerkingsverantwoordelijke kan in redelijkheid informatie opvragen om te controleren of Computer Repair Twente voldoet aan deze verwerkersovereenkomst.

16.2 Auditverzoek

Een audit of controle kan alleen plaatsvinden na voorafgaande schriftelijke afstemming over doel, omvang, planning, vertrouwelijkheid, beveiliging en kosten.

16.3 Beperking

Audits mogen de bedrijfsvoering, beveiliging, privacy van andere klanten of vertrouwelijke informatie van Computer Repair Twente niet onredelijk verstoren.

16.4 Kosten

Kosten van audits, uitgebreide informatieverzoeken of externe controleurs komen voor rekening van de klant, tenzij schriftelijk anders is afgesproken.

17. Bewaartermijnen

17.1 Volgens instructie

Computer Repair Twente bewaart persoonsgegevens die namens de klant worden verwerkt niet langer dan noodzakelijk voor de opdracht of volgens instructie van de klant.

17.2 Wettelijke bewaarplichten

Sommige gegevens kunnen langer worden bewaard wanneer dit noodzakelijk is voor wettelijke verplichtingen, administratie, bewijsvoering, geschillen, beveiliging of eigen bedrijfsvoering.

17.3 Support- en loggegevens

Supportgeschiedenis, tickets, loggegevens of documentatie kunnen worden bewaard zolang dit nodig is voor service, garantie, beveiliging, administratie of bewijsvoering, tenzij anders is afgesproken.

18. Einde van de verwerking

18.1 Verwijderen of retourneren

Na beëindiging van de dienstverlening zal Computer Repair Twente persoonsgegevens die namens de klant worden verwerkt verwijderen of retourneren, afhankelijk van de instructie van de klant en de technische mogelijkheden.

18.2 Uitzonderingen

Verwijdering of retournering kan achterwege blijven wanneer:

  • wettelijke bewaarplichten gelden;
  • gegevens nodig zijn voor administratie;
  • gegevens nodig zijn voor bewijsvoering;
  • gegevens zijn opgenomen in back-ups die niet direct selectief kunnen worden verwijderd;
  • verwijdering technisch onmogelijk of disproportioneel is;
  • langer bewaren noodzakelijk is voor beveiliging of geschilafhandeling.

18.3 Back-ups

Gegevens in back-ups kunnen gedurende een normale back-upcyclus aanwezig blijven totdat deze automatisch worden overschreven of verwijderd.

19. Aansprakelijkheid

19.1 Algemene beperking

Aansprakelijkheid van Computer Repair Twente is beperkt zoals opgenomen in de algemene voorwaarden, offerte, overeenkomst of specifieke schriftelijke afspraken.

19.2 Geen aansprakelijkheid voor instructies klant

Computer Repair Twente is niet aansprakelijk voor schade die voortvloeit uit instructies van de klant, onjuiste gegevens, ontbrekende informatie, onveilige klantomgeving, onvoldoende toegangsbeheer, zwakke wachtwoorden, ontbrekende back-ups of handelen van medewerkers of derden van de klant.

19.3 Geen gevolgschade

Computer Repair Twente is niet aansprakelijk voor indirecte schade, gevolgschade, bedrijfsstagnatie, omzetverlies, winstderving, reputatieschade, verlies van data of claims van derden, voor zover wettelijk toegestaan.

20. Overmacht

Computer Repair Twente is niet aansprakelijk voor tekortkomingen door overmacht, waaronder storingen bij leveranciers, cloudstoringen, internetstoringen, cyberaanvallen, stroomstoringen, ziekte, overheidsmaatregelen, transportproblemen of andere omstandigheden buiten redelijke invloed van Computer Repair Twente.

21. Geheimhouding na beëindiging

De geheimhoudingsverplichtingen blijven ook na beëindiging van de dienstverlening of deze verwerkersovereenkomst gelden, zolang de informatie vertrouwelijk van aard is.

22. Wijzigingen

Wijzigingen in deze verwerkersovereenkomst zijn alleen geldig wanneer deze schriftelijk door beide partijen zijn bevestigd.

Computer Repair Twente mag dit concept op de website wijzigen wanneer wetgeving, dienstverlening, beveiligingsmaatregelen of bedrijfsvoering veranderen. Voor reeds ondertekende overeenkomsten geldt de ondertekende versie, tenzij partijen schriftelijk anders overeenkomen.

23. Toepasselijk recht

Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter volgens de hoofdafspraken tussen partijen, tenzij dwingend recht anders bepaalt.

24. Ondertekening

Deze conceptovereenkomst wordt pas bindend nadat deze is ingevuld en door beide partijen is ondertekend of schriftelijk is bevestigd.

Verwerkingsverantwoordelijke

Bedrijfsnaam:
Naam tekenbevoegde:
Functie:
Datum:
Plaats:
Handtekening:

Verwerker

Bedrijfsnaam: Computer Repair Twente
Naam tekenbevoegde:
Functie:
Datum:
Plaats: Enschede
Handtekening:

Bijlage 1 — Omschrijving van de verwerking

Deze bijlage kan per klant worden ingevuld.

  • IT-support;
  • werkplekbeheer;
  • systeembeheer;
  • remote support;
  • onderhoud;
  • back-up en restore;
  • dataherstel;
  • datamigratie;
  • beveiligingsondersteuning;
  • incidentoplossing;
  • zakelijke IT-dienstverlening.

Categorieën betrokkenen
Medewerkers, gebruikers, contactpersonen, klanten van klant, leveranciers en overige personen van wie gegevens in systemen van klant staan.

Soorten persoonsgegevens
Naam, e-mailadres, telefoonnummer, gebruikersaccounts, systeemgegevens, loggegevens, bestanden, back-ups, technische gegevens, communicatiegegevens en toegangsrechten.

Bewaartermijn
Volgens opdracht, overeenkomst of instructie van de klant, tenzij wettelijke bewaarplichten of technische beperkingen gelden.

Bijlage 2 — Beveiligingsmaatregelen

Afhankelijk van de dienstverlening en technische mogelijkheden kunnen onder andere de volgende maatregelen worden toegepast:

  • sterke wachtwoorden;
  • MFA waar mogelijk;
  • beperkte toegang;
  • beveiligde verbindingen;
  • versleutelde overdracht waar beschikbaar;
  • patching en updates waar passend;
  • antivirus/securitytools waar passend;
  • logging waar passend;
  • zorgvuldige opslag van klantinformatie;
  • geheimhouding;
  • beveiliging van eigen apparaten;
  • beperking toegang tot supportinformatie;
  • veilige verwijdering waar mogelijk.

Bijlage 3 — Subverwerkers

Indien van toepassing kan hier een overzicht worden opgenomen van subverwerkers of categorieën subverwerkers, zoals:

  • hostingprovider;
  • e-mailprovider;
  • cloudleverancier;
  • remote supportsoftware;
  • back-updienst;
  • boekhoudsoftware;
  • documentatie- of ticketsysteem;
  • securitysoftware;
  • gespecialiseerde IT-partner.

Laatst bijgewerkt: 22-07-2026

Gerelateerde juridische en zakelijke pagina’s

Bel/WhatsApp: 06-55734000 | www.computerrepairtwente.nl
Twente (Enschede, Hengelo, Borne, Oldenzaal, Almelo, Gronau e.o.)