Verwerkersovereenkomst (DPA)
Laatst bijgewerkt, februari 2026
Dit DPA-sjabloon weerspiegelt de standaardvoorwaarden die Synergy Axella klanten biedt. Voor een ondertekend exemplaar, e-mail privacy@synergyaxella.com met vermelding van uw rechtspersoon, contactpersoon verantwoordelijke en land.
1. Onderwerp
Synergy Axella (Verwerker) verwerkt persoonsgegevens namens de Klant (Verwerkingsverantwoordelijke) uitsluitend om het Platform te leveren.
2. Duur
De DPA geldt voor de duur van de onderliggende abonnementsovereenkomst plus 90 dagen voor teruggave of verwijdering van gegevens.
3. Categorieën van gegevens
- Identificatoren (e-mail, naam, rol)
- Door gebruikers aangemaakte operationele inhoud
- Beveiligingsmetadata (loginlogs, IP, sessie-ID's)
4. Subverwerkers
Zie het register van subverwerkers.
5. Technische en organisatorische maatregelen (art. 32)
- TLS 1.2+ voor al het verkeer
- bcrypt-wachtwoordhashing, TOTP MFA voor admin-accounts
- Rolgebaseerde toegangscontrole (RBAC)
- Sessietimeout 30 min
- Login-ratelimiting (5 pogingen / 15 min lockout)
- Back-ups, dagelijkse snapshots, geteste restore
- Auditlogs van authenticatie-events
- Geheimhoudingsplichten van medewerkers
6. Internationale doorgiften
Doorgiften buiten de EER worden geregeld door de EU-standaardcontractbepalingen (2021/914).
7. Verzoeken van betrokkenen
Synergy Axella assisteert de Verwerkingsverantwoordelijke bij het beantwoorden van verzoeken van betrokkenen binnen 15 kalenderdagen na het verzoek.
8. Datalekmelding
Synergy Axella meldt bevestigde datalekken zonder onnodige vertraging en binnen 48 uur na ontdekking.
9. Auditrechten
De Verwerkingsverantwoordelijke mag jaarlijks de naleving auditeren met redelijke aankondiging, of vertrouwen op het laatste onafhankelijke auditrapport (doel ISO 27001-certificering, 2026).