Bijlage 1 bij de algemene voorwaarden

Verwerkersovereenkomst

Versie 2026-09-06 · laatste bijwerking: 6 september 2026

Deze verwerkersovereenkomst maakt onlosmakelijk deel uit van de algemene voorwaarden van Installateursportaal en wordt gesloten tussen de installateur die een account aanmaakt (hierna: Verwerkingsverantwoordelijke) en Rope IT Solutions, KvK 42027880, aanbieder van Installateursportaal (hierna: Verwerker). De installateur gaat de overeenkomst aan door bij het aanmaken van een account akkoord te gaan met de algemene voorwaarden; het tijdstip en de versie worden bij het account vastgelegd.

De installateur bepaalt welke klantgegevens hij via zijn wizard, zijn dashboard en zijn mailings verzamelt en waarvoor. Daarmee is hij verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming (AVG) en is Rope IT Solutions, die deze gegevens voor hem opslaat en verwerkt, verwerker. Artikel 28 lid 3 AVG vereist dat die verhouding schriftelijk is vastgelegd; dat gebeurt in dit document. De indeling volgt de standaard verwerkersovereenkomst van NLdigital (Data Pro Code), toegespitst op wat dit platform werkelijk doet.

1. Definities

  • AVG: Verordening (EU) 2016/679 (Algemene verordening gegevensbescherming) en de Nederlandse Uitvoeringswet AVG.
  • Persoonsgegevens, verwerking, betrokkene, verwerkingsverantwoordelijke, verwerker, sub-verwerker, inbreuk in verband met persoonsgegevens: de betekenis uit artikel 4 AVG.
  • Dienst: Installateursportaal zoals omschreven in artikel 3 van de algemene voorwaarden: de offerte-wizard, het dashboard, de offerte-, betaal-, afspraak- en mailingfuncties en de daarbij horende e-mail.
  • Klantgegevens: alle persoonsgegevens van klanten en prospects van de Verwerkingsverantwoordelijke die in het kader van de Dienst worden verwerkt, gespecificeerd in bijlage A.
  • Overeenkomst: de algemene voorwaarden, met deze verwerkersovereenkomst als bijlage 1.

2. Toepasselijkheid en rangorde

2.1 Deze verwerkersovereenkomst is van toepassing op elke verwerking van Klantgegevens die Verwerker in opdracht van Verwerkingsverantwoordelijke uitvoert bij het leveren van de Dienst.

2.2 Bij strijd tussen deze verwerkersovereenkomst en de algemene voorwaarden gaat, voor zover het de verwerking van persoonsgegevens betreft, deze verwerkersovereenkomst voor.

2.3 Voor de gegevens van de installateur zelf en zijn medewerkers (accountgegevens, facturatie, gebruik van het platform) is Rope IT Solutions zelf verwerkingsverantwoordelijke; daarop is de privacyverklaring van toepassing, niet deze bijlage.

3. Verwerking op instructie

3.1 Verwerker verwerkt Klantgegevens uitsluitend in opdracht van en op basis van schriftelijke instructies van Verwerkingsverantwoordelijke, en niet voor eigen doeleinden. De Overeenkomst en de handelingen die Verwerkingsverantwoordelijke of zijn klanten in de Dienst verrichten (een wizard invullen, een offerte versturen, een mailing starten, een lead overdragen aan een collega-installateur, een lead verwijderen) gelden als die instructies.

3.2 Verwerker verwerkt Klantgegevens niet buiten de Dienst om, tenzij een wettelijk voorschrift van de Europese Unie of Nederland dat vereist. In dat geval stelt Verwerker Verwerkingsverantwoordelijke vooraf op de hoogte, tenzij de wet dat verbiedt.

3.3 Meent Verwerker dat een instructie in strijd is met de AVG of andere wetgeving, dan meldt hij dat onverwijld aan Verwerkingsverantwoordelijke.

3.4 Verwerker gebruikt Klantgegevens niet om modellen voor kunstmatige intelligentie te trainen en staat dat zijn sub-verwerkers ook niet toe. Documenten die de klant voor automatische analyse uploadt (energienota, pakbon) worden voor die ene analyse aan het AI-model aangeboden; Verwerker bewaart van die aanroep alleen een controlesom van de invoer en de uitkomst, nooit het document zelf.

4. Aard, doel en omvang van de verwerking

De categorieën betrokkenen, de categorieën Klantgegevens, de doeleinden en de bewaartermijnen staan in bijlage A. Verwerkingsverantwoordelijke bepaalt binnen de Dienst zelf welke van deze verwerkingen hij gebruikt (bijvoorbeeld: wel of geen mailings, wel of geen aanbetaling, wel of geen leaduitwisseling) en welke bewaartermijn hij instelt.

5. Verplichtingen van Verwerkingsverantwoordelijke

5.1 Verwerkingsverantwoordelijke staat ervoor in dat hij voor elke verwerking van Klantgegevens een rechtsgrond heeft, dat hij zijn klanten informeert zoals de artikelen 13 en 14 AVG voorschrijven, en dat de gegevens die hij importeert of laat mailen rechtmatig zijn verkregen.

5.2 Verwerkingsverantwoordelijke voert geen bijzondere categorieën van persoonsgegevens (artikel 9 AVG), geen burgerservicenummers en geen gegevens over strafrechtelijke veroordelingen in de Dienst in. De Dienst is daar niet voor bedoeld en niet op ingericht.

5.3 Verwerkingsverantwoordelijke beheert zelf wie binnen zijn bedrijf toegang heeft tot de Dienst, houdt inloggegevens vertrouwelijk en verwijdert de toegang van medewerkers die het bedrijf verlaten.

5.4 Draagt Verwerkingsverantwoordelijke een lead over aan een andere installateur (gericht of via de marktplaats), dan wordt die andere installateur verwerkingsverantwoordelijke voor de overgedragen gegevens. Verwerkingsverantwoordelijke zorgt dat zijn klant vooraf van die mogelijkheid op de hoogte is.

6. Sub-verwerkers

6.1 Verwerkingsverantwoordelijke geeft Verwerker een algemene toestemming om voor de Dienst sub-verwerkers in te schakelen. De sub-verwerkers op de datum van deze versie staan in bijlage B.

6.2 Verwerker legt aan elke sub-verwerker schriftelijk ten minste dezelfde verplichtingen op als die uit deze verwerkersovereenkomst, en blijft jegens Verwerkingsverantwoordelijke verantwoordelijk voor de nakoming daarvan.

6.3 Wil Verwerker een sub-verwerker toevoegen of vervangen, dan kondigt hij dat ten minste 30 dagen vooraf per e-mail aan op het beheerdersadres van het account. Verwerkingsverantwoordelijke kan binnen die termijn schriftelijk en gemotiveerd bezwaar maken. Leidt het bezwaar niet tot een oplossing, dan mag Verwerkingsverantwoordelijke de Overeenkomst opzeggen tegen de datum waarop de wijziging ingaat, zonder dat hij daarvoor kosten verschuldigd is.

7. Doorgifte buiten de Europese Economische Ruimte

7.1 De database, de authenticatie en de bestandsopslag van de Dienst staan in de Europese Unie (regio eu-west-1, Ierland).

7.2 Waar een sub-verwerker buiten de EER is gevestigd of Klantgegevens daar verwerkt, gebeurt dat op basis van een geldig doorgiftemechanisme uit hoofdstuk V AVG: een adequaatheidsbesluit van de Europese Commissie (waaronder het EU-VS Data Privacy Framework voor gecertificeerde organisaties) of de standaardcontractbepalingen van de Europese Commissie. Bijlage B vermeldt per sub-verwerker het mechanisme.

8. Beveiliging

8.1 Verwerker treft passende technische en organisatorische maatregelen om Klantgegevens te beschermen tegen verlies en onrechtmatige verwerking, rekening houdend met de stand van de techniek, de uitvoeringskosten en de aard van de gegevens (artikel 32 AVG). De maatregelen op de datum van deze versie staan in bijlage C.

8.2 Verwerker mag de maatregelen aanpassen zolang het beveiligingsniveau als geheel niet daalt.

8.3 Verwerkingsverantwoordelijke beoordeelt zelf of dit niveau passend is voor de gegevens die hij via de Dienst verwerkt. Verwerker verstrekt op verzoek de informatie die daarvoor nodig is.

9. Inbreuken in verband met persoonsgegevens

9.1 Ontdekt Verwerker een inbreuk in verband met persoonsgegevens die Klantgegevens raakt, dan meldt hij dat zonder onredelijke vertraging en uiterlijk binnen 48 uur na ontdekking aan het beheerdersadres van het account. De melding bevat, voor zover op dat moment bekend: de aard van de inbreuk, de betrokken categorieën gegevens en betrokkenen, de waarschijnlijke gevolgen, de genomen en voorgestelde maatregelen en een contactpunt. Informatie die later beschikbaar komt, wordt nagestuurd.

9.2 Verwerkingsverantwoordelijke beoordeelt zelf of hij de inbreuk meldt aan de Autoriteit Persoonsgegevens en aan de betrokkenen (artikelen 33 en 34 AVG). Verwerker verleent daarbij redelijke medewerking en doet die meldingen niet zelf, tenzij Verwerkingsverantwoordelijke daarom vraagt of de wet Verwerker daartoe verplicht.

10. Rechten van betrokkenen

10.1 Verwerkingsverantwoordelijke handelt verzoeken van zijn klanten om inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar zelf af. De Dienst biedt daarvoor de middelen: elke lead is in het dashboard in te zien, te wijzigen, te exporteren en te verwijderen, en een klant kan zich met één klik afmelden voor mailings.

10.2 Ontvangt Verwerker zo’n verzoek rechtstreeks van een klant, dan stuurt hij het door naar Verwerkingsverantwoordelijke en handelt het niet zelf af, tenzij de wet anders vereist.

10.3 Waar de middelen in de Dienst niet volstaan, verleent Verwerker redelijke bijstand. Vraagt die bijstand onevenredig veel werk, dan mag Verwerker daarvoor een redelijke vergoeding vragen, mits vooraf aangekondigd.

11. Geheimhouding

Verwerker houdt Klantgegevens geheim en zorgt dat de personen die onder zijn gezag toegang hebben tot Klantgegevens tot geheimhouding zijn verplicht en alleen toegang hebben voor zover dat nodig is voor de Dienst. Toegang tot Klantgegevens voor onderhoud, storingsanalyse of ondersteuning wordt beperkt tot wat daarvoor nodig is.

12. Inlichtingen en controle

12.1 Verwerker stelt Verwerkingsverantwoordelijke op verzoek alle informatie ter beschikking die nodig is om aan te tonen dat aan artikel 28 AVG wordt voldaan: deze bijlagen, de actuele lijst van sub-verwerkers en de beschikbare verklaringen en certificeringen van de sub-verwerkers.

12.2 Volstaat die informatie aantoonbaar niet, dan mag Verwerkingsverantwoordelijke ten hoogste eenmaal per jaar, of na een inbreuk, een controle laten uitvoeren door een onafhankelijke deskundige die tot geheimhouding is verplicht, na een aankondiging van ten minste 30 dagen en beperkt tot wat voor de verwerking van Klantgegevens relevant is. De partijen dragen ieder hun eigen kosten; blijkt Verwerker tekort te zijn geschoten, dan draagt Verwerker de redelijke kosten van de controle.

13. Aansprakelijkheid

13.1 Op de aansprakelijkheid van partijen onder deze verwerkersovereenkomst is artikel 7 van de algemene voorwaarden van toepassing.

13.2 Iedere partij is aansprakelijk voor de bestuurlijke boetes die haar door een toezichthouder worden opgelegd voor haar eigen tekortkomingen. Verwerkingsverantwoordelijke vrijwaart Verwerker voor aanspraken van betrokkenen en derden die voortvloeien uit een verwerking waarvoor Verwerkingsverantwoordelijke geen rechtsgrond had of waarover hij zijn klanten niet had geïnformeerd.

14. Duur, beëindiging, teruggave en verwijdering

14.1 Deze verwerkersovereenkomst duurt zolang Verwerker Klantgegevens voor Verwerkingsverantwoordelijke verwerkt en eindigt van rechtswege zodra die verwerking is beëindigd.

14.2 Tot het einde van de Overeenkomst kan Verwerkingsverantwoordelijke zijn leads, offertes en documenten via het dashboard exporteren. Verwerker bewaart de Klantgegevens na het einde van de Overeenkomst nog 30 dagen, zodat een export alsnog mogelijk is, en verwijdert ze daarna, tenzij een wettelijke bewaarplicht (bijvoorbeeld voor factuurgegevens) langer bewaren vereist.

14.3 Verwijderde gegevens blijven daarna ten hoogste 30 dagen aanwezig in de back-ups van Verwerker en worden daar door de normale rotatie overschreven. Back-ups worden uitsluitend gebruikt voor herstel na een storing.

14.4 De verplichtingen uit de artikelen 11 (geheimhouding) en 13 (aansprakelijkheid) blijven na het einde van deze verwerkersovereenkomst van kracht.

15. Wijzigingen en slotbepalingen

15.1 Verwerker kan deze verwerkersovereenkomst wijzigen, bijvoorbeeld bij een wijziging van de wet, van de Dienst of van de sub-verwerkers. Wezenlijke wijzigingen worden ten minste 30 dagen vooraf per e-mail aangekondigd. Elke versie draagt de datum van de laatste inhoudelijke wijziging; de versie die Verwerkingsverantwoordelijke heeft geaccepteerd staat in zijn dashboard.

15.2 Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Artikel 10 van de algemene voorwaarden geldt voor geschillen.

Bijlage A — Specificatie van de verwerking

Categorieën betrokkenen. Klanten en prospects van Verwerkingsverantwoordelijke: bewoners die via de wizard een offerte aanvragen, klanten die Verwerkingsverantwoordelijke zelf invoert of importeert, en klanten die hij per mailing uitnodigt.

Categorieën Klantgegevens.

  • Naam, e-mailadres, telefoonnummer, adres, postcode en woonplaats.
  • Woningsituatie en technische gegevens: zonnepanelen, omvormer, meterkast, aansluiting, laadpaal, warmtepomp en vergelijkbare antwoorden uit de wizard.
  • Energieverbruik en teruglevering, en de daarvoor geüploade energiedocumenten.
  • Foto’s van meterkast, installatielocatie en omgeving, en foto’s van de schouw.
  • Offertegegevens: gekozen producten, prijzen, acceptatie, wijzigingsvoorstellen en de bijbehorende PDF-documenten.
  • Betaalgegevens: status en bedrag van een aanbetaling of restbetaling en de referentie van de betaalprovider; geen rekeningnummers.
  • Afspraakgegevens: datum, tijd en soort afspraak (schouw, installatie).
  • E-mailinteractie: verzonden berichten, opening van de wizardlink, bounces, klachten en afmeldingen voor mailings.

Doeleinden.

  • Het opstellen, versturen, laten accepteren en wijzigen van offertes.
  • Het innen van aanbetalingen en restbetalingen via de betaalrekening van Verwerkingsverantwoordelijke.
  • Het plannen van schouw- en installatieafspraken, inclusief reistijdberekening op basis van het adres.
  • Automatische analyse van geüploade documenten om de wizard vooraf in te vullen.
  • Het versturen van transactionele e-mail en, op instructie, mailings aan bestaande klanten.
  • Het overdragen van een lead aan een andere installateur, uitsluitend op initiatief van Verwerkingsverantwoordelijke.
  • Beveiliging, foutopsporing en het maken van back-ups.

Bewaartermijnen. Afgeronde en afgewezen leads worden verwijderd na de bewaartermijn die Verwerkingsverantwoordelijke in de Dienst instelt (standaard 24 maanden na afronding), inclusief de bijbehorende foto’s en documenten. Offertes die niet zijn geaccepteerd, worden na de daarvoor geldende termijn opgeruimd. Wizardgebruik zonder contactgegevens wordt alleen geanonimiseerd bewaard. Na het einde van de Overeenkomst geldt artikel 14.

Bijlage B — Sub-verwerkers

Stand per 6 september 2026. Elk van deze partijen biedt een verwerkersovereenkomst die onderdeel is van zijn dienstverleningsvoorwaarden; Verwerker neemt de Dienst onder die voorwaarden af.

PartijDoelWelke gegevensVestiging en doorgifte
Supabase, Inc.Database, authenticatie, bestandsopslag, dagelijkse back-upsAlle KlantgegevensVS; gegevens opgeslagen in de EU (eu-west-1, Ierland); SCC’s
Vercel, Inc.Hosting van de applicatie en uitvoering van de servercodeKlantgegevens tijdens de verwerking van een verzoek; geen opslagVS; EU-VS Data Privacy Framework en SCC’s
ResendVerzending van e-mail namens VerwerkingsverantwoordelijkeE-mailadres, naam, inhoud van het bericht, afleverstatusVS; SCC’s
Anthropic, PBCAutomatische analyse van geüploade documenten en tekstenInhoud van het aangeboden document, alleen voor die ene analyse; niet gebruikt voor trainingVS; EU-VS Data Privacy Framework en SCC’s
Functional Software, Inc. (Sentry)Foutmeldingen en prestatiemetingen van de applicatieTechnische foutinformatie; geen klantdocumentenVS; verwerking in de EU-regio (Duitsland); SCC’s
HeiGIT gGmbH (openrouteservice)Reistijdberekening voor de planningCoördinaten van het installatieadres; geen naamDuitsland (EU)
Kadaster (PDOK Locatieserver)Omzetten van een adres naar coördinatenAdres; geen naamNederland (EU)

Geen sub-verwerkers van Verwerker, maar partijen waarmee Verwerkingsverantwoordelijke zelf een overeenkomst heeft: Mollie (aanbetalingen lopen via de eigen Mollie-rekening van de installateur) en Cal.com (afspraken via het eigen Cal.com-account van de installateur). Stripe verwerkt uitsluitend de abonnementsgegevens van de installateur zelf en geen Klantgegevens.

Bijlage C — Beveiligingsmaatregelen

  • Alle verbindingen zijn versleuteld (TLS); de opslag bij Supabase is versleuteld in rust.
  • Naam, e-mailadres, telefoonnummer en adres van een lead worden daarbovenop op veldniveau versleuteld opgeslagen, evenals bankrekeningnummers en API-sleutels van installateurs; de sleutels staan buiten de database.
  • Strikte scheiding per installateur: elke opvraging is gebonden aan het account van de ingelogde gebruiker; klantpagina’s (offerte, betaling, foto-upload) zijn alleen bereikbaar via een niet te raden token.
  • Rollen (beheerder, gebruiker) binnen het account; beheerders beheren zelf de toegang van hun medewerkers.
  • Auditlogboek van gevoelige handelingen per account, waaronder inzage in een lead, wijzigingen van betaalgegevens en het verwijderen van gegevens.
  • Dagelijkse back-ups van de database met een bewaartermijn van ten hoogste 30 dagen.
  • Geautomatiseerde opruiming volgens de ingestelde bewaartermijn, inclusief bestanden; een mislukte verwijdering wordt gelogd en de volgende dag opnieuw geprobeerd.
  • Inkomende webhooks van betaal- en afsprakendiensten worden op handtekening gecontroleerd; geautomatiseerde taken zijn alleen met een geheim bereikbaar; gevoelige acties zijn beperkt in aantal per tijdseenheid.
  • Van AI-analyses wordt nooit het brondocument bewaard, alleen een controlesom en de uitkomst; bij de lead-import worden persoonsgegevens uit de logging gehaald voordat ze worden opgeslagen.
  • Wijzigingen aan de software gaan via versiebeheer, geautomatiseerde tests en een gescheiden productieomgeving; geheimen staan uitsluitend in de omgevingsconfiguratie van de hostingpartij.
Rope IT Solutions · info@installateursportaal.nlNaar de algemene voorwaarden