AuditCV
Terug naar startpagina
🤝 DATA PROCESSING AGREEMENT

Verwerkersovereenkomst (DPA)

Laatst bijgewerkt: 4 oktober 2026
Juridische KennisgevingDeze vertaling wordt uitsluitend ter informatie verstrekt. De originele Turkse versie is juridisch bindend.

Voor onze enterpriseklanten biedt AuditCV.io een getekende Verwerkersovereenkomst (DPA) die de verplichtingen regelt tussen de verwerkingsverantwoordelijke (uw bedrijf) en de verwerker (AuditCV.io). Hieronder vindt u een overzicht en standaardclausules; neem contact op met ons verkoopteam om een getekend exemplaar aan te vragen.

AuditCV.io treedt op als verwerker onder contracten van enterpriseklanten; uw organisatie treedt op als de verwerkingsverantwoordelijke.
De omvang van de verwerkte gegevens is contractueel beperkt: contactgegevens van kandidaten en referenten en evaluatiereacties.
Subverwerkers (aanbieders van hosting en transactionele e-mailinfrastructuur) worden expliciet vermeld in de overeenkomst en zijn gebonden aan gelijkwaardige voorwaarden voor gegevensbescherming.
Na beëindiging van het contract worden alle verwerkte gegevens geretourneerd of permanent verwijderd volgens uw instructies.
Verwerkersverplichtingen onder AVG Artikel 28 en Turkse KVKK (Wet nr. 6698) (technische beveiliging, melding van inbreuken, controlerechten) zijn volledig geïncorporeerd.

Op zoek naar een getekende Verwerkersovereenkomst (DPA)? Als onderdeel van onze Enterprise-abonnementen kunt u rechtstreeks bij ons verkoopteam een op maat gemaakte, ondertekende DPA aanvragen.

Volledige tekst bekijken
1. Partijen & Rollen

Onder deze DPA treedt uw organisatie op als de "Verwerkingsverantwoordelijke", en AuditCV.io treedt op als de "Verwerker" die namens u referentieverificatiegegevens verwerkt.

2. Omvang & Duur van de Verwerking

De verwerking is strikt beperkt tot de duur van het servicecontract en het doel van het uitvoeren van referentiecontroles: volledige namen van kandidaten en referenten, contactgegevens en evaluatiereacties.

3. Subverwerkers

Aanbieders van hosting, databases en transactionele e-mailinfrastructuur die worden gebruikt om de dienst te leveren, staan vermeld in de DPA-bijlage. Klanten worden geïnformeerd voorafgaand aan het inschakelen van nieuwe subverwerkers.

4. Beveiligingsmaatregelen

Gegevens worden versleuteld in doorvoer met behulp van TLS/HTTPS, de toegang wordt geregeld door strikte autorisatie en datalekken zullen zonder onnodige vertraging aan de klant worden gemeld.

5. Controlerechten

Enterpriseklanten hebben het recht om onze naleving van de gegevensverwerking te inspecteren of relevante beveiligingsauditcertificeringen aan te vragen, met inachtneming van een redelijke opzegtermijn.

6. Looptijd & Beëindiging

Bij beëindiging van de serviceovereenkomst worden alle verwerkte gegevens geretourneerd of permanent vernietigd in overeenstemming met de instructies van de klant, met schriftelijke bevestiging verstrekt op verzoek.

7. Activiteitengeschiedenis (Audit Trail)

Onder de architectuur van de activiteitengeschiedenis (audit trail) treedt de klant op als de verwerkingsverantwoordelijke en treedt AuditCV op als de verwerker. Logboeken worden bijgehouden voor informatiebeveiliging, verantwoordingsplicht, interne auditing, misbruikpreventie en het aantonen van naleving van de AVG en Turkse KVKK (Wet nr. 6698) inzake toestemming en verwijdering.

Reikwijdte van de records: voornaam, achternaam en rol van de gebruiker; bewerkingstype, samenvatting en recordnaam; eerdere en bijgewerkte waarden (inclusief e-mailadres en telefoonnummers zoals ingevoerd); reden voor verwijdering; IP-adres, ruwe apparaat-/browsertelemetrie en land; leeslogboeken voor rapporten, PDF's, kandidaat-/verzoeklijsten en geschiedenis; inloggen en expliciete uitloggebeurtenissen (het verlopen van de sessie-time-out wordt niet geregistreerd), mislukte inlogpogingen (e-mailadres uitsluitend bijgehouden als een inloggebeurtenis-tag) en ongeautoriseerde toegangspogingen.

Algemene auditlogboeken worden maximaal 12 maanden bewaard en leeslogboeken worden 6 maanden bewaard, waarna ze automatisch worden gewist. In-app feedbackberichten worden 24 maanden bewaard.

Bedrijfsbeheerders kunnen records van hun eigen organisatie inzien; gedetailleerde verschillen van eerdere/bijgewerkte waarden, leeslogboeken en IP-/apparaatmetadata worden toegewezen aan betaalde plannen (Pro- en Enterprise-niveaus zijn aankomend, waarbij het Free-plan momenteel actief is). Ondersteuningssessies (impersonatie) tonen duur en reden aan het bedrijf; systeemevenementen van het platform zijn beperkt tot platformbeheerders.

Op grond van wettelijke verwijderingsverzoeken worden persoonsgegevens van kandidaten en referenten geredigeerd uit historische logboeken (waarbij alleen naaminitialen behouden blijven); persoonsgegevens mogen niet worden ingevoerd in vrije-tekst notitievelden voor redenen.

8. Neem contact op

Om een getekende DPA op maat van uw organisatie aan te vragen, kunt u contact opnemen met ons enterprise-verkoopteam via het contactformulier.