Verwerkersovereenkomst (DPA)
Laatst bijgewerkt: 4 oktober 2026Voor onze enterpriseklanten biedt AuditCV.io een getekende Verwerkersovereenkomst (DPA) die de verplichtingen regelt tussen de verwerkingsverantwoordelijke (uw bedrijf) en de verwerker (AuditCV.io). Hieronder vindt u een overzicht en standaardclausules; neem contact op met ons verkoopteam om een getekend exemplaar aan te vragen.
Volledige tekst bekijken
1. Partijen & Rollen
Onder deze DPA treedt uw organisatie op als de "Verwerkingsverantwoordelijke", en AuditCV.io treedt op als de "Verwerker" die namens u referentieverificatiegegevens verwerkt.
2. Omvang & Duur van de Verwerking
De verwerking is strikt beperkt tot de duur van het servicecontract en het doel van het uitvoeren van referentiecontroles: volledige namen van kandidaten en referenten, contactgegevens en evaluatiereacties.
3. Subverwerkers
Aanbieders van hosting, databases en transactionele e-mailinfrastructuur die worden gebruikt om de dienst te leveren, staan vermeld in de DPA-bijlage. Klanten worden geïnformeerd voorafgaand aan het inschakelen van nieuwe subverwerkers.
4. Beveiligingsmaatregelen
Gegevens worden versleuteld in doorvoer met behulp van TLS/HTTPS, de toegang wordt geregeld door strikte autorisatie en datalekken zullen zonder onnodige vertraging aan de klant worden gemeld.
5. Controlerechten
Enterpriseklanten hebben het recht om onze naleving van de gegevensverwerking te inspecteren of relevante beveiligingsauditcertificeringen aan te vragen, met inachtneming van een redelijke opzegtermijn.
6. Looptijd & Beëindiging
Bij beëindiging van de serviceovereenkomst worden alle verwerkte gegevens geretourneerd of permanent vernietigd in overeenstemming met de instructies van de klant, met schriftelijke bevestiging verstrekt op verzoek.
7. Activiteitengeschiedenis (Audit Trail)
Onder de architectuur van de activiteitengeschiedenis (audit trail) treedt de klant op als de verwerkingsverantwoordelijke en treedt AuditCV op als de verwerker. Logboeken worden bijgehouden voor informatiebeveiliging, verantwoordingsplicht, interne auditing, misbruikpreventie en het aantonen van naleving van de AVG en Turkse KVKK (Wet nr. 6698) inzake toestemming en verwijdering.
Reikwijdte van de records: voornaam, achternaam en rol van de gebruiker; bewerkingstype, samenvatting en recordnaam; eerdere en bijgewerkte waarden (inclusief e-mailadres en telefoonnummers zoals ingevoerd); reden voor verwijdering; IP-adres, ruwe apparaat-/browsertelemetrie en land; leeslogboeken voor rapporten, PDF's, kandidaat-/verzoeklijsten en geschiedenis; inloggen en expliciete uitloggebeurtenissen (het verlopen van de sessie-time-out wordt niet geregistreerd), mislukte inlogpogingen (e-mailadres uitsluitend bijgehouden als een inloggebeurtenis-tag) en ongeautoriseerde toegangspogingen.
Algemene auditlogboeken worden maximaal 12 maanden bewaard en leeslogboeken worden 6 maanden bewaard, waarna ze automatisch worden gewist. In-app feedbackberichten worden 24 maanden bewaard.
Bedrijfsbeheerders kunnen records van hun eigen organisatie inzien; gedetailleerde verschillen van eerdere/bijgewerkte waarden, leeslogboeken en IP-/apparaatmetadata worden toegewezen aan betaalde plannen (Pro- en Enterprise-niveaus zijn aankomend, waarbij het Free-plan momenteel actief is). Ondersteuningssessies (impersonatie) tonen duur en reden aan het bedrijf; systeemevenementen van het platform zijn beperkt tot platformbeheerders.
Op grond van wettelijke verwijderingsverzoeken worden persoonsgegevens van kandidaten en referenten geredigeerd uit historische logboeken (waarbij alleen naaminitialen behouden blijven); persoonsgegevens mogen niet worden ingevoerd in vrije-tekst notitievelden voor redenen.
8. Neem contact op
Om een getekende DPA op maat van uw organisatie aan te vragen, kunt u contact opnemen met ons enterprise-verkoopteam via het contactformulier.