Verwerkersovereenkomst

De voorwaarden waaronder Senly persoonsgegevens verwerkt namens jouw bureau (artikel 28 AVG).

Versie: 18 september 2026

Deze verwerkersovereenkomst hoort bij de Algemene Voorwaarden en geldt zodra je Senly als bureau gebruikt. Senly is de verwerker; jouw bureau is de verwerkingsverantwoordelijke. Bij strijd gaan de EU Standard Contractual Clauses vóór, daarna deze overeenkomst.

1. Onderwerp, aard en duur

Senly verwerkt persoonsgegevens namens jouw bureau bij het leveren van het platform (hosting, opslag, contentplanning en -publicatie, CRM, rapportage, support), zolang de overeenkomst loopt.

2. Categorieën gegevens en betrokkenen (Bijlage A)

Betrokkenen: de eindklanten van jouw bureau en hun contactpersonen, plus de social-media-accounts die je koppelt. Gegevens: naam en contactgegevens, notities, content en captions, CRM-leads, gekoppelde account-ID's met versleutelde toegangstokens, en statistieken.

3. Instructies

Senly verwerkt uitsluitend op jouw gedocumenteerde instructie (het gebruik van het platform), tenzij wettelijk verplicht.

4. Vertrouwelijkheid

Iedereen met toegang tot persoonsgegevens is tot geheimhouding verplicht.

5. Beveiliging

Senly treft passende technische en organisatorische maatregelen: versleuteling in rust (AES-256-GCM) en tijdens transport (TLS 1.3), strikte scheiding per bureau met een eigen sleutel per tenant, toegangscontrole en rollen, tweestapsverificatie, audit-logging en rate-limiting.

6. Sub-verwerkers (Bijlage B)

Je geeft algemene toestemming voor het inschakelen van sub-verwerkers. Een actueel overzicht staat op /subverwerkers. Bij een nieuwe of vervangende sub-verwerker informeren wij je tijdig, zodat je bezwaar kunt maken. Elke sub-verwerker is aan dezelfde verplichtingen gebonden.

7. Bijstand bij rechten van betrokkenen

Senly helpt je bij verzoeken om inzage, correctie, verwijdering en overdraagbaarheid via de export- en verwijderfuncties in het platform.

8. Datalekken

Senly informeert je zonder onredelijke vertraging (streven: binnen 24 uur na ontdekking) bij een datalek dat jouw gegevens raakt; jouw bureau meldt dit waar nodig aan de Autoriteit Persoonsgegevens.

9. Teruggave en verwijdering

Na beëindiging verwijdert Senly de persoonsgegevens binnen 90 dagen, behoudens een wettelijke bewaarplicht (zoals facturen, die geanonimiseerd bewaard blijven).

10. Audits en informatie

Senly stelt op verzoek informatie beschikbaar om naleving aan te tonen, waaronder het sub-verwerkersoverzicht en de beveiligingsmaatregelen.

11. Internationale doorgifte

Doorgifte buiten de EU (waaronder hosting in de Verenigde Staten via Railway) vindt plaats op basis van het EU-US Data Privacy Framework en/of de EU Standard Contractual Clauses.

12. Toepasselijk recht

Deze overeenkomst valt onder de Algemene Voorwaarden en het Nederlands recht.

Vragen? Neem contact op via de gegevens in onze privacyverklaring.