Verwerkersovereenkomst
Laatst bijgewerkt: 16 juni 2026
Deze verwerkersovereenkomst ("DPA") is van toepassing wanneer PropertyOS
persoonsgegevens namens u verwerkt — bijvoorbeeld wanneer een verhuurder
of makelaar (de "Verwerkingsverantwoordelijke") PropertyOS gebruikt om
gegevens over hun huurders te beheren. Zij maakt deel uit van de
Algemene voorwaarden en weerspiegelt artikel 28 van de AVG.
Opmerking — geen juridisch advies. Een tegengetekend exemplaar is op
aanvraag beschikbaar.
1. Rollen
- Verwerkingsverantwoordelijke — u (de verhuurder of makelaar) bepaalt
waarom en hoe huurdergegevens worden verwerkt.
- Verwerker — PropertyOS, beheerd door Oleksii Veselovskyi (België),
verwerkt die gegevens enkel op uw gedocumenteerde instructies.
Voor account-, facturatie- en beveiligingsgegevens over *uzelf* treedt
PropertyOS op als zelfstandige verwerkingsverantwoordelijke (zie het
2. Omvang en onderwerp
Wij verwerken huurder-, verhuurder- en pandgegevens die u in PropertyOS
invoert, voor de duur van uw gebruik van de dienst, uitsluitend om de door u
gebruikte functies te leveren.
3. Onze verplichtingen als verwerker
Wij zullen:
- persoonsgegevens enkel verwerken op uw gedocumenteerde instructies;
- ervoor zorgen dat personen die gegevens mogen verwerken gebonden zijn aan
vertrouwelijkheid;
- passende technische en organisatorische beveiligingsmaatregelen toepassen
(sectie 5);
- u bijstaan bij verzoeken van betrokkenen en bij uw beveiligings-, incident-
en DPIA-verplichtingen, voor zover wij daartoe in staat zijn;
- u zonder onnodige vertraging op de hoogte brengen zodra wij kennis krijgen
van een inbreuk in verband met persoonsgegevens;
- persoonsgegevens verwijderen of teruggeven na afloop van de dienst,
onder voorbehoud van wettelijke bewaartermijnen; en
- de informatie beschikbaar stellen die nodig is om naleving aan te tonen, en
audits toelaten zoals vereist door artikel 28, lid 3, onder h.
4. Subverwerkers
U machtigt ons om de subverwerkers in te schakelen die vermeld staan op
/legal/subprocessors. Wij leggen elk van hen
gelijkwaardige gegevensbeschermingsverplichtingen op en informeren u over
voorgenomen wijzigingen zodat u bezwaar kunt maken.
5. Beveiligingsmaatregelen
Versleuteling tijdens verzending (TLS) en van geüploade bestanden in rust;
gehashte wachtwoorden en controle op gelekte wachtwoorden; optionele
tweefactorauthenticatie; rol-, pand- en organisatiegebaseerde
toegangscontrole; rate limiting; malware-scanning van uploads; auditlogging;
hosting in de EU; en een gedocumenteerde procedure voor het reageren op
datalekken.
6. Internationale doorgifte
Persoonsgegevens worden gehost in de EU. Elke doorgifte buiten de EER door
een subverwerker steunt op een adequaatheidsbesluit of de
modelcontractbepalingen.
7. Melding van datalekken
Wij brengen u zonder onnodige vertraging op de hoogte (en in elk geval binnen
72 uur waar haalbaar) zodra wij kennis krijgen van een inbreuk in verband met
persoonsgegevens die uw gegevens treft, met de informatie die u nodig heeft
om aan uw eigen verplichtingen onder artikel 33/34 AVG te voldoen.
8. Een ondertekende verwerkersovereenkomst aanvragen
Voor een tegengetekende verwerkersovereenkomst, of voor vragen over
verwerking, e-mail [email protected].