Inleiding
Deze verwerkersovereenkomst (DPA) is van toepassing wanneer jij als klant ("verwerkingsverantwoordelijke") gebruik maakt van BookingBay en daarbij persoonsgegevens van je eindgebruikers verwerkt. BookingBay treedt daarbij op als verwerker.
Door je BookingBay-account te activeren ga je akkoord met deze DPA; een aparte ondertekening is niet nodig, maar op verzoek leveren we een PDF-versie met handtekening op.
Wat verwerken we
We verwerken namens jou de gegevens die jij of je teamleden invoeren in BookingBay, onder meer: namen, contactgegevens en boekingshistorie van jouw klanten en leads.
Doeleinden
- Het leveren van het BookingBay platform aan jou.
- Het bieden van support op jouw verzoek.
- Beveiliging, monitoring en fraudepreventie.
- Geaggregeerde, niet-herleidbare productanalyse.
Beveiliging
Wij nemen passende technische en organisatorische maatregelen, onder andere: hosting in de EU (Hetzner), versleuteling in transit (TLS), versleutelde back-ups, role-based access control, audit logging, minimaal-privilege toegang voor onze medewerkers en periodieke security reviews.
Subverwerkers
Wij maken gebruik van een beperkt aantal subverwerkers. De huidige lijst:
- Hetzner Online GmbH (Duitsland) — hosting en database.
- Zoho Mail (EU) — transactionele e-mail.
- Stripe (EU/VS) — betalingsverwerking voor abonnementen.
Bij wijzigingen van subverwerkers informeren we je vooraf zodat je desgewenst bezwaar kunt maken.
Datalekken
Bij een (vermoeden van een) datalek informeren we je zonder onnodige vertraging, in ieder geval binnen 48 uur na ontdekking. We helpen je om eventuele meldplichten richting de AP en betrokkenen na te komen.
Rechten van betrokkenen
Wij ondersteunen je bij verzoeken van eindgebruikers (inzage, verwijdering, dataportabiliteit) door de juiste exports en verwijderingen aan jouw kant mogelijk te maken.
Beëindiging
Bij beëindiging van het abonnement verwijderen we de door jou ingevoerde data binnen 30 dagen uit de productieomgeving. Eerder gemaakte back-ups worden volgens de back-up cyclus (max. 90 dagen) opgeruimd, tenzij wettelijk anders vereist.
Aansprakelijkheid
Voor aansprakelijkheid in het kader van deze verwerking gelden de afspraken zoals vastgelegd in onze algemene voorwaarden.
Contact
Vragen over deze DPA? privacy@bookingbay.nl