Verwerkersovereenkomst

Laatst bijgewerkt: 26 februari 2026

Deze Verwerkersovereenkomst ("VO") maakt integraal deel uit van de overeenkomst tussen de Klant ("Verwerkingsverantwoordelijke") en 1Company, handelend onder de naam MailBelly ("Verwerker"), conform artikel 28 van de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Definities

2. Onderwerp en duur

De Verwerker verwerkt Persoonsgegevens uitsluitend ten behoeve van het leveren van de MailBelly-dienst aan de Verwerkingsverantwoordelijke. De duur van deze VO loopt gelijk met de duur van het abonnement.

3. Aard en doel van de verwerking

CategorieDetails
Type gegevensE-mailberichten (inhoud, bijlagen, metadata), contactgegevens afzenders/ontvangers
BetrokkenenPersonen die e-mail sturen naar of ontvangen van de domeinen van de Klant
DoelOntvangst, opslag, weergave en (optioneel) AI-verwerking van e-mailberichten
VerwerkingOpslag in database, weergave in dashboard, AI-analyse voor conceptantwoorden, verzending van antwoorden

4. Verplichtingen van de Verwerker

De Verwerker:

  1. Verwerkt Persoonsgegevens uitsluitend op basis van schriftelijke instructies van de Verwerkingsverantwoordelijke, tenzij een wettelijke verplichting anders vereist.
  2. Zorgt ervoor dat personen die toegang hebben tot de Persoonsgegevens gebonden zijn aan geheimhouding.
  3. Treft passende technische en organisatorische maatregelen om een beveiligingsniveau te waarborgen dat past bij het risico, waaronder:
    • Versleuteling van gegevens in transit (TLS) en at rest
    • Toegangsbeperking en authenticatie
    • Regelmatige beveiligingsaudits
    • Firewallbescherming en intrusion detection
  4. Schakelt geen andere Verwerker in zonder voorafgaande schriftelijke toestemming van de Verwerkingsverantwoordelijke (zie artikel 6).
  5. Staat de Verwerkingsverantwoordelijke bij met verzoeken van betrokkenen (inzage, rectificatie, verwijdering, etc.).
  6. Verwijdert of retourneert alle Persoonsgegevens na beëindiging van de dienstverlening, naar keuze van de Verwerkingsverantwoordelijke, binnen 30 dagen.
  7. Stelt alle informatie beschikbaar die nodig is om de nakoming van deze VO aan te tonen en maakt audits mogelijk.

5. Meldplicht datalekken

De Verwerker informeert de Verwerkingsverantwoordelijke zonder onredelijke vertraging (en in ieder geval binnen 48 uur) na kennisname van een inbreuk in verband met Persoonsgegevens. De melding bevat ten minste:

6. Sub-verwerkers

De Verwerkingsverantwoordelijke geeft hierbij algemene toestemming voor het inschakelen van sub-verwerkers. De huidige sub-verwerkers zijn:

Sub-verwerkerDienstLocatieWaarborgen
Neon Tech Inc.Database hostingEU (Frankfurt)SCC's, SOC 2
Vercel Inc.Applicatie hostingEU/VSSCC's, SOC 2
SMTP2GO (Gated Inc.)Uitgaande e-mailNieuw-ZeelandSCC's
OpenAI LLCAI-verwerkingVSSCC's, DPA
Stripe Inc.BetalingsverwerkingVSSCC's, SOC 2, PCI DSS
Contabo GmbHMailserver hostingEU (Duitsland)AVG-compliant

Bij wijziging van sub-verwerkers wordt de Verwerkingsverantwoordelijke minimaal 14 dagen van tevoren geïnformeerd. Bij bezwaar kan de Verwerkingsverantwoordelijke de overeenkomst opzeggen.

7. Doorgifte buiten de EU/EER

Doorgifte van Persoonsgegevens naar landen buiten de EU/EER vindt uitsluitend plaats op basis van:

8. Rechten van betrokkenen

De Verwerker staat de Verwerkingsverantwoordelijke bij in het nakomen van verzoeken van betrokkenen op grond van de AVG (artikelen 15-22). De Verwerker stuurt dergelijke verzoeken onverwijld door naar de Verwerkingsverantwoordelijke.

9. Audits

De Verwerkingsverantwoordelijke heeft het recht om audits (laten) uitvoeren om de naleving van deze VO te verifiëren. De Verwerker werkt hieraan mee, met inachtneming van redelijke termijnen en kosten.

10. Aansprakelijkheid

De aansprakelijkheid van de Verwerker onder deze VO is beperkt overeenkomstig de Algemene Voorwaarden.

11. Contactgegevens

Verwerker:
1Company
KvK: 30228720
BTW: NL001919324B14
E-mail: privacy@mailbelly.com