1. Definities & duur
VO start bij afname van EventEase en loopt mee met het contract. Na beëindiging worden data verwijderd binnen 30 dagen.
Onze VO beschrijft hoe we omgaan met persoonsgegevens, securitymaatregelen, subverwerkers en rechten van betrokkenen.
De volledige overeenkomst bestaat uit negen hoofdstukken. Hieronder vind je de kernpunten.
VO start bij afname van EventEase en loopt mee met het contract. Na beëindiging worden data verwijderd binnen 30 dagen.
Wij verwerken persoonsgegevens uitsluitend in opdracht van de klant en conform gedocumenteerde instructies.
Technische en organisatorische maatregelen omvatten encryptie, 2FA, back-ups en logging.
Overzicht van hosting, e-mail en monitoringpartners binnen de EU. Wij blijven verantwoordelijk voor naleving.
Meldplicht binnen 24 uur na ontdekking met details over aard en impact. We werken samen aan melding bij AP.
We ondersteunen bij verzoeken om inzage, verwijdering of overdraagbaarheid binnen afgesproken termijnen.
Klant kan jaarlijks een audit uitvoeren of rapportages opvragen. We leveren relevante documentatie.
Alle medewerkers en subverwerkers hebben geheimhoudingsplicht en krijgen securitytraining.
Data-export in standaardformaat, verwijdering binnen 30 dagen en optionele certificering van vernietiging.
Wijzigingen in subverwerkers communiceren we minimaal 30 dagen vooraf. Je kunt binnen die periode bezwaar maken.