Verwerkersovereenkomst
Versie 1.1 — 20 juni 2026 (laatst gewijzigd 6 juli 2026). Naar Nederlands recht en de AVG (art. 28 AVG). Bedoeld voor zakelijke klanten die in de Dienst persoonsgegevens invoeren waarvoor zíj verwerkingsverantwoordelijke zijn en Jurisprudentievinder verwerker. Hoort bij de Algemene Voorwaarden (artikel 17.2) en de Privacyverklaring. De velden tussen rechte haken worden bij elektronische aanvaarding ingevuld met de bedrijfsgegevens die de afnemer bij de zakelijke registratie heeft opgegeven.
Partijen
- R.A. Leukel, handelend onder de handelsnaam Jurisprudentievinder (eenmanszaak), gevestigd te Windmolenstraat 42, 3930 Hamont-Achel, België, KBO-ondernemingsnummer 1038.744.195, btw BE 1038.744.195, hierna: Verwerker;
en
- [naam klant], gevestigd te [adres], [inschrijvingsnummer], hierna: Verwerkingsverantwoordelijke;
hierna gezamenlijk: Partijen.
Overwegingen
A. Verwerkingsverantwoordelijke gebruikt de dienst jurisprudentievinder.nl (de Dienst) op grond van de tussen Partijen geldende Algemene Voorwaarden (de Hoofdovereenkomst).
B. Bij dat gebruik kan Verwerkingsverantwoordelijke persoonsgegevens invoeren en laten verwerken waarvoor zij verwerkingsverantwoordelijke is in de zin van de Algemene verordening gegevensbescherming (AVG).
C. Partijen leggen in deze verwerkersovereenkomst (de Overeenkomst) de afspraken over die verwerking vast, zoals vereist door artikel 28 AVG.
D. Bij strijd tussen deze Overeenkomst en de Hoofdovereenkomst gaat deze Overeenkomst voor, voor zover het de verwerking van persoonsgegevens betreft.
Artikel 1 — Begrippen
Begrippen uit de AVG (persoonsgegevens, verwerking, betrokkene, subverwerker, datalek, enz.) hebben in deze Overeenkomst de betekenis die de AVG daaraan geeft. De aard, het doel, de categorieën gegevens en betrokkenen, en de duur van de verwerking zijn omschreven in Bijlage 1.
Artikel 2 — Voorwerp en duur
2.1 Verwerker verwerkt de persoonsgegevens uitsluitend ten behoeve van de uitvoering van de Dienst onder de Hoofdovereenkomst en op de wijze die in deze Overeenkomst en Bijlage 1 is beschreven.
2.2 Deze Overeenkomst geldt zolang Verwerker bij de uitvoering van de Hoofdovereenkomst persoonsgegevens voor Verwerkingsverantwoordelijke verwerkt, en eindigt na afwikkeling overeenkomstig artikel 11.
Artikel 3 — Instructies
3.1 Verwerker verwerkt de persoonsgegevens uitsluitend op grond van schriftelijke (waaronder elektronische) instructies van Verwerkingsverantwoordelijke, behoudens een afwijkende wettelijke verplichting; in dat geval stelt Verwerker Verwerkingsverantwoordelijke vooraf in kennis, tenzij die wet dit verbiedt.
3.2 De Hoofdovereenkomst, deze Overeenkomst en het normale gebruik van de functionaliteit van de Dienst gelden als instructies van Verwerkingsverantwoordelijke.
3.3 Verwerker meldt het Verwerkingsverantwoordelijke onverwijld indien een instructie naar haar oordeel in strijd is met de AVG of andere gegevensbeschermingsregels.
Artikel 4 — Geheimhouding
4.1 Verwerker verplicht de personen die zij bij de verwerking inzet tot geheimhouding, hetzij via een geheimhoudingsbeding, hetzij op grond van een wettelijke geheimhoudingsplicht.
Artikel 5 — Beveiliging
5.1 Verwerker treft passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen (art. 32 AVG). De getroffen maatregelen zijn beschreven in Bijlage 3.
5.2 Verwerker mag de maatregelen actualiseren, mits het beveiligingsniveau daardoor niet wezenlijk afneemt.
Artikel 6 — Subverwerkers
6.1 Verwerkingsverantwoordelijke verleent Verwerker een algemene toestemming om subverwerkers in te schakelen. De op het moment van sluiten ingeschakelde subverwerkers staan in Bijlage 2.
6.2 Verwerker legt elke subverwerker bij overeenkomst dezelfde gegevensbeschermingsverplichtingen op als in deze Overeenkomst, en blijft jegens Verwerkingsverantwoordelijke aansprakelijk voor het handelen van de subverwerker.
6.3 Verwerker informeert Verwerkingsverantwoordelijke ten minste dertig dagen vooraf over een voorgenomen toevoeging of vervanging van een subverwerker, zodat Verwerkingsverantwoordelijke binnen die termijn op redelijke gronden bezwaar kan maken. Maken Partijen er onderling niet uit, dan mag Verwerkingsverantwoordelijke de Hoofdovereenkomst opzeggen voor het deel dat de betrokken verwerking raakt.
Artikel 7 — Doorgifte buiten de EER
7.1 Verwerking buiten de Europese Economische Ruimte vindt uitsluitend plaats met passende waarborgen in de zin van hoofdstuk V AVG, zoals een adequaatheidsbesluit (waaronder het EU-US Data Privacy Framework voor zover van toepassing) of de modelcontractbepalingen van de Europese Commissie (SCC's).
7.2 De landen van verwerking en de toegepaste waarborgen zijn vermeld in Bijlage 2.
Artikel 8 — Bijstand aan Verwerkingsverantwoordelijke
8.1 Verwerker verleent Verwerkingsverantwoordelijke, rekening houdend met de aard van de verwerking, redelijke bijstand bij het beantwoorden van verzoeken van betrokkenen tot uitoefening van hun rechten (inzage, rectificatie, wissing, beperking, bezwaar, overdraagbaarheid). Verwerker leidt een rechtstreeks bij haar binnengekomen verzoek door naar Verwerkingsverantwoordelijke.
8.2 Verwerker verleent redelijke bijstand bij de naleving van de verplichtingen uit de artikelen 32 tot en met 36 AVG (beveiliging, melding van datalekken, gegevensbeschermingseffectbeoordeling en voorafgaande raadpleging), voor zover die bijstand gelet op de aard van de verwerking en de bij Verwerker beschikbare informatie redelijkerwijs van haar kan worden verlangd.
Artikel 9 — Datalekken
9.1 Verwerker informeert Verwerkingsverantwoordelijke zonder onredelijke vertraging nadat zij kennis heeft gekregen van een inbreuk in verband met persoonsgegevens (datalek), met de op dat moment beschikbare informatie die Verwerkingsverantwoordelijke nodig heeft om aan haar meldplichten te voldoen.
9.2 De melding aan de bevoegde toezichthoudende autoriteit en, waar nodig, aan betrokkenen, blijft de verantwoordelijkheid van Verwerkingsverantwoordelijke.
Artikel 10 — Audits
10.1 Verwerker stelt Verwerkingsverantwoordelijke de informatie ter beschikking die nodig is om de naleving van artikel 28 AVG aan te tonen, en maakt audits, waaronder inspecties door Verwerkingsverantwoordelijke of een door haar gemachtigde auditor, mogelijk en draagt daaraan bij.
10.2 Een audit vindt ten hoogste eenmaal per jaar plaats, behoudens een concrete aanwijzing van een tekortkoming of een verzoek van een toezichthouder. Partijen stemmen tijdstip en omvang vooraf in redelijkheid af en een audit verstoort de bedrijfsvoering van Verwerker zo min mogelijk. De kosten van een audit draagt Verwerkingsverantwoordelijke, tenzij de audit een wezenlijke tekortkoming van Verwerker aantoont; in dat geval draagt Verwerker de redelijke kosten.
Artikel 11 — Beëindiging en teruggave/verwijdering
11.1 Na afloop van de verwerking verwijdert Verwerker, naar keuze van Verwerkingsverantwoordelijke, de persoonsgegevens of geeft zij deze terug, en verwijdert zij bestaande kopieën, tenzij een wettelijke verplichting tot bewaring geldt.
11.2 Verwerker voert de teruggave of verwijdering uit binnen dertig dagen na beëindiging van de verwerking.
Artikel 12 — Aansprakelijkheid en slot
12.1 Op de aansprakelijkheid onder deze Overeenkomst is de aansprakelijkheidsregeling uit de Hoofdovereenkomst van toepassing, onverminderd het dwingende recht en artikel 82 AVG.
12.2 Op deze Overeenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de rechter die in de Algemene Voorwaarden als bevoegd is aangewezen.
Bijlage 1 — Omschrijving van de verwerking
- Aard en doel: het verlenen van de Dienst (doorzoeken, lezen, samenvatten en ordenen van rechtspraak en wetgeving met behulp van AI), waaronder het verwerken van door Verwerkingsverantwoordelijke ingevoerde zoekvragen, vragen en teksten en het genereren van antwoorden.
- Categorieën betrokkenen: gebruikers binnen de organisatie van Verwerkingsverantwoordelijke; en, voor zover Verwerkingsverantwoordelijke deze invoert, cliënten, wederpartijen of derden die voorkomen in ingevoerde feitencomplexen.
- Categorieën persoonsgegevens: account- en inloggegevens van gebruikers; de inhoud van ingevoerde zoekvragen en AI-gesprekken, die persoonsgegevens kan bevatten. Verwerkingsverantwoordelijke voert bij voorkeur geen direct identificerende of bijzondere persoonsgegevens van derden in (zie Algemene Voorwaarden en Privacyverklaring).
- Duur: zolang de Dienst wordt afgenomen, met afwikkeling conform artikel 11.
Bijlage 2 — Subverwerkers
| Subverwerker | Verwerkt welke (klant)gegevens | Locatie | Doorgiftewaarborg | |---|---|---|---| | Amazon Web Services (AWS Bedrock) | Taalmodel (Claude) voor de AI-zoekassistent, samenvatting, passage-uitleg, vervolgsuggesties en reformulering — verwerkt de door de gebruiker ingevoerde zoekvragen, vragen en gespreksinhoud | EER (regio Frankfurt, eu-central-1); Claude-modellen door AWS gehost onder EU-residency | Binnen EER — geen doorgifte buiten EER | | Microsoft Azure (Azure OpenAI) | Uitsluitend embeddings: de openbare corpustekst en de (korte) zoekvraag worden omgezet naar vectoren — geen volledige casus of gespreksinhoud | EER (EU-datazone; resource in regio Zweden) | Binnen EER — geen doorgifte buiten EER; geen training op ingevoerde data | | Hetzner | Hosting en opslag van de Dienst en de databases | Duitsland (EER) | Binnen EER — geen doorgifte buiten EER | | Mollie | Betalingsverwerking (verwerkt betaal- en factuurgegevens van zakelijke afnemers/gebruikers) | Nederland (EER) | Binnen EER — geen doorgifte buiten EER | | Resend | E-mailverzending (verificatie-, factuur- en meldingsmails): e-mailadres en naam van gebruikers | VS | SCC's (art. 46 AVG); EU-US Data Privacy Framework voor zover gecertificeerd |
Met de AI-providers geldt dat ingevoerde gegevens niet worden gebruikt voor het trainen van modellen. Reranking van zoekresultaten gebeurt volledig lokaal op de server van Verwerker, met een lokaal model, en wordt niet uitbesteed aan een externe partij.
Niet als subverwerker van klantgegevens opgenomen: de automatische annotatie-generatie verwerkt uitsluitend openbare uitspraaktekst, geen door de klant ingevoerde persoonsgegevens. Eerder ingeschakelde partijen Groq (taalmodel) en Cohere (reranking) zijn verwijderd; zij verwerken geen gegevens meer.
Bijlage 3 — Beveiligingsmaatregelen (art. 32 AVG)
- Versleuteling at rest: de gebruikersdatabases (accounts, gesprekken, betalingen) staan op een LUKS2-versleuteld volume (AES-XTS) op de productieserver, met bestandsrechten beperkt tot de servicegebruiker; off-server back-ups van die databases zijn age-versleuteld; lokale werk- en back-upschijven zijn FileVault-versleuteld.
- Versleuteling in transit: TLS (HTTPS) op alle verbindingen, met automatische certificaten (Let's Encrypt).
- Wachtwoorden: gehasht met een sterk, modern wachtwoord-hashingalgoritme met een unieke salt per gebruiker; nooit in leesbare vorm opgeslagen of teruggegeven.
- Sessies: willekeurige sessietokens; cookies met HttpOnly, Secure en SameSite; sessie-invalidatie bij wachtwoordwijziging en -reset, en periodieke sessierotatie.
- Toegangsbeheer: authenticatie op alle niet-publieke endpoints; scheiding van gebruikersdata en (openbare) juridische content; per-gebruiker afscherming van dossiers, gesprekken en favorieten; afgeschermde beheerfuncties met meervoudige authenticatie (passkey/WebAuthn).
- Doorgifte naar AI-providers: alle door de gebruiker ingevoerde tekst loopt via één instelbare provider-laag; het taalmodel (AWS Bedrock, Frankfurt) en de embeddings (Azure OpenAI, EU-datazone) draaien binnen de EER; geen training op ingevoerde data; reranking volledig lokaal.
- Afscherming van persoonsgegevens (optioneel): op verzoek van de gebruiker schermt de Dienst persoonsgegevens (zoals namen, BSN, IBAN, e-mailadres, telefoonnummer en postcode) uit de ingevoerde tekst af voordat deze aan de AI-providers wordt doorgegeven; de afscherming gebeurt lokaal binnen de EER en wordt in het antwoord teruggezet. De functie ondersteunt gegevensminimalisatie, maar is een hulpmiddel en geen sluitende garantie.
- Misbruikbeperking: snelheidsbegrenzing (rate limiting) op inlog- en AI-functies; firewall die alleen de noodzakelijke poorten toelaat; automatische blokkering van herhaalde inlogaanvallen (fail2ban); beveiligingsheaders (waaronder een Content-Security-Policy).
- Beschikbaarheid en integriteit: periodieke back-ups met integriteitscontrole; logging en monitoring; software-RAID (spiegeling) tegen schijfuitval (geen vervanging voor back-up).