Verwerkersovereenkomst
Laatst bijgewerkt: 1 september 2026 · Versie 2026-09-01
Deze verwerkersovereenkomst maakt deel uit van de overeenkomst voor het gebruik van Henfort Cloud en Henfort Field (de "Overeenkomst") tussen Henfort en de organisatie die de Overeenkomst aangaat (de "Klant"), zoals omschreven in de algemene voorwaarden. Zij wordt aangegaan op het moment dat een Gebruiker met de rol "eigenaar" haar namens de Klant accepteert in Henfort Cloud. Henfort legt vast wie dat heeft gedaan, wanneer, en welke versie is geaccepteerd. Deze overeenkomst wordt elektronisch aangegaan (artikel 28 lid 9 AVG); de Klant kan haar op elk moment downloaden. Elke Werkruimte van de Klant is een afzonderlijke acceptatie van deze overeenkomst.
1. Partijen
Henfort, gevestigd aan Francisca Hoeve 31, 2804 HP Gouda, ingeschreven bij de Kamer van Koophandel onder nummer 42151187, hierna "Henfort" of "Verwerker".
De Klant, de organisatie waarvan de gegevens zijn vastgelegd bij het aanmaken van de organisatie in Henfort (bedrijfsnaam, KvK-nummer, adres en contactpersoon), hierna "Klant" of "Verwerkingsverantwoordelijke".
2. Definities
Begrippen uit de Algemene verordening gegevensbescherming (AVG) hebben in deze overeenkomst dezelfde betekenis als in de AVG. Daarnaast geldt:
- Dienst — Henfort Cloud (de webomgeving voor kantoor) en Henfort Field (de app voor monteurs en inspecteurs), inclusief de onderliggende API en opslag.
- Klantgegevens — alle persoonsgegevens die de Klant of haar gebruikers in de Dienst invoeren, uploaden of via de Dienst laten ontstaan, zoals omschreven in Bijlage 1.
- Sub-verwerker — een door Henfort ingeschakelde derde die Klantgegevens verwerkt in opdracht van Henfort.
- Datalek — een inbreuk in verband met persoonsgegevens in de zin van artikel 4 lid 12 AVG.
Begrippen met een hoofdletter die hier niet zijn gedefinieerd, zoals Werkruimte, Eigenaar en Gebruiker, hebben de betekenis uit de algemene voorwaarden.
3. Onderwerp en rolverdeling
- De Klant bepaalt het doel en de middelen van de verwerking van Klantgegevens en is daarvoor de verwerkingsverantwoordelijke. Henfort verwerkt Klantgegevens uitsluitend als verwerker, in opdracht van de Klant.
- Deze overeenkomst geldt niet voor persoonsgegevens waarvoor Henfort zelf verwerkingsverantwoordelijke is, zoals accountgegevens van gebruikers, facturatiegegevens en beveiligingslogs. Daarop is het Privacybeleid van Henfort van toepassing.
- Het onderwerp, de aard en het doel van de verwerking, de soorten persoonsgegevens en de categorieën betrokkenen staan in Bijlage 1.
- Deze overeenkomst duurt zolang de Overeenkomst duurt, en daarna zolang Henfort nog Klantgegevens onder zich heeft.
4. Instructies van de Klant
- Henfort verwerkt Klantgegevens alleen op basis van schriftelijke instructies van de Klant, ook wat betreft doorgifte van Klantgegevens buiten de EER. De Overeenkomst, deze verwerkersovereenkomst en het normale gebruik van de functies van de Dienst gelden als die instructies. Aanvullende instructies geeft de Klant per e-mail aan contact@henfort.com.
- Henfort gebruikt Klantgegevens niet voor eigen doeleinden, verkoopt ze niet en deelt ze niet met derden, behalve met Sub-verwerkers zoals bedoeld in artikel 8 en de externe diensten die in Bijlage 2 staan.
- Als Henfort van mening is dat een instructie in strijd is met de AVG of andere wetgeving, informeert Henfort de Klant daarover direct en mag Henfort de uitvoering opschorten totdat de Klant de instructie heeft aangepast of bevestigd.
- Als Henfort wettelijk verplicht is Klantgegevens te verwerken of te verstrekken, bijvoorbeeld op bevel van een toezichthouder of rechter, informeert Henfort de Klant daarover vooraf, tenzij de wet dat verbiedt.
5. Verplichtingen van de Klant
- De Klant staat ervoor in dat zij een rechtsgrond heeft voor de verwerking van de Klantgegevens en dat zij betrokkenen informeert zoals de AVG voorschrijft.
- De Klant informeert haar medewerkers die Henfort Field gebruiken over de verwerking van hun gegevens, waaronder de registratie van hun GPS-locatie bij het starten en stoppen van tijdregistratie wanneer zij daarvoor locatietoestemming geven. Waar een ondernemingsraad of personeelsvertegenwoordiging instemmingsrecht heeft over personeelsvolgsystemen, zorgt de Klant voor die instemming.
- De Klant voert geen bijzondere categorieën van persoonsgegevens (zoals gezondheidsgegevens), strafrechtelijke gegevens of burgerservicenummers in de Dienst in. De Dienst is daar niet voor ontworpen.
- De Klant is verantwoordelijk voor het beheer van gebruikers, rollen en rechten binnen haar organisatie in de Dienst, en voor de vertrouwelijkheid van de inloggegevens van haar gebruikers.
6. Vertrouwelijkheid
- Henfort houdt Klantgegevens vertrouwelijk en geeft alleen toegang aan personen die deze nodig hebben voor het leveren van de Dienst, waaronder onderhoud, beveiliging en ondersteuning.
- Henfort zorgt ervoor dat iedereen die namens Henfort toegang heeft tot Klantgegevens gebonden is aan een geheimhoudingsplicht. Deze verplichting blijft gelden na het einde van deze overeenkomst.
7. Beveiliging
- Henfort neemt passende technische en organisatorische maatregelen om Klantgegevens te beschermen tegen verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging, rekening houdend met de stand van de techniek, de kosten, de aard van de verwerking en de risico's voor betrokkenen (artikel 32 AVG).
- De maatregelen die Henfort op dit moment toepast staan in Bijlage 3. Henfort mag deze maatregelen aanpassen, mits het beschermingsniveau niet lager wordt.
8. Sub-verwerkers
- De Klant geeft Henfort algemene toestemming om Sub-verwerkers in te schakelen. De Sub-verwerkers op het moment van aangaan van deze overeenkomst staan in Bijlage 2.
- Henfort legt aan iedere Sub-verwerker verplichtingen op die ten minste gelijkwaardig zijn aan die in deze overeenkomst, door met de Sub-verwerker diens verwerkersovereenkomst te sluiten waarin ook het doorgiftemechanisme uit Bijlage 2 is vastgelegd. Henfort blijft jegens de Klant volledig verantwoordelijk voor de nakoming daarvan.
- Henfort informeert de Klant ten minste 30 dagen voordat een nieuwe Sub-verwerker Klantgegevens gaat verwerken, per e-mail aan de contactpersoon van de organisatie en door de actuele lijst te publiceren op henfort.com/verwerkersovereenkomst.
- De Klant kan binnen die termijn schriftelijk en gemotiveerd bezwaar maken. Partijen zoeken dan in overleg naar een oplossing. Als die niet gevonden wordt, mag de Klant de Overeenkomst opzeggen tegen de datum waarop de nieuwe Sub-verwerker actief wordt, zonder dat daarvoor kosten verschuldigd zijn.
9. Doorgifte buiten de EER
- Henfort bewaart Klantgegevens op servers binnen de Europese Economische Ruimte (EER).
- Voor zover een Sub-verwerker Klantgegevens buiten de EER verwerkt, gebeurt dat alleen op basis van een adequaatheidsbesluit van de Europese Commissie (zoals het EU-VS Data Privacy Framework) of op basis van de standaardcontractbepalingen van de Europese Commissie, met aanvullende maatregelen waar nodig. Bijlage 2 vermeldt per Sub-verwerker welk mechanisme geldt. Verliest een Sub-verwerker zijn certificering onder het Data Privacy Framework, dan informeert Henfort de Klant en zorgt Henfort voor een ander geldig doorgiftemechanisme.
10. Bijstand aan de Klant
- Rechten van betrokkenen. Als een betrokkene een verzoek doet aan Henfort dat betrekking heeft op Klantgegevens, stuurt Henfort dat verzoek zonder onnodige vertraging door aan de Klant en handelt het niet zelf af. Verzoeken om correctie en verwijdering kan de Klant zelf uitvoeren met de functies van de Dienst. Voor een kopie van gegevens (inzage) of overdracht helpt Henfort op verzoek binnen een redelijke termijn, rekening houdend met de termijn van één maand die voor de Klant geldt.
- Beveiliging, datalekken en gegevensbeschermingseffectbeoordeling. Henfort helpt de Klant, rekening houdend met de aard van de verwerking en de informatie waarover Henfort beschikt, bij het nakomen van haar verplichtingen uit de artikelen 32 tot en met 36 AVG.
- Henfort mag redelijke kosten in rekening brengen voor bijstand die verder gaat dan wat redelijkerwijs van een verwerker verwacht mag worden, en informeert de Klant daarover vooraf.
11. Datalekken
- Henfort informeert de Klant zonder onnodige vertraging, en uiterlijk binnen 48 uur nadat Henfort een Datalek heeft ontdekt dat Klantgegevens raakt, per e-mail aan de contactpersoon van de organisatie.
- De melding bevat, voor zover op dat moment bekend: de aard van het Datalek, de categorieën en het geschatte aantal betrokkenen en gegevens, de waarschijnlijke gevolgen, de genomen en voorgestelde maatregelen en een contactpunt bij Henfort. Informatie die later bekend wordt, levert Henfort na.
- De Klant beslist of het Datalek wordt gemeld aan de Autoriteit Persoonsgegevens en aan betrokkenen. Henfort doet dat niet zelf namens de Klant, tenzij de Klant daarom vraagt.
- Zolang het Datalek niet is afgehandeld, geeft Henfort de Klant ten minste elke 24 uur een update. De Klant houdt de contactgegevens van haar Eigenaar en contactpersoon in Henfort Cloud actueel.
12. Verwijdering en teruggave
- Tijdens de looptijd van de Overeenkomst kan de Klant Klantgegevens zelf verwijderen met de functies van de Dienst. Bestanden (foto's, handtekeningen, rapporten) die bij verwijderde gegevens horen, verwijdert Henfort uiterlijk binnen 30 dagen uit de bestandsopslag.
- Na het einde van de Overeenkomst bewaart Henfort de Klantgegevens 30 dagen. De Klant kiest in die periode of Henfort de Klantgegevens eerst teruggeeft of alleen verwijdert. Na die 30 dagen verwijdert Henfort alle Klantgegevens, inclusief kopieën en het activiteitenlog van de Werkruimte, tenzij Henfort wettelijk verplicht is gegevens langer te bewaren of dat nodig is voor de afhandeling van een geschil tussen partijen. In dat geval bewaart Henfort ze alleen voor dat doel en zolang dat nodig is. Op verzoek bevestigt Henfort schriftelijk dat de verwijdering is uitgevoerd.
- Teruggave gebeurt in een gangbaar, machineleesbaar formaat. Kosten van teruggave in een ander formaat dan het standaardformaat van Henfort zijn voor de Klant. Bij overstappen gelden daarnaast de termijnen uit artikel B9 lid 5 van de algemene voorwaarden.
- Gegevens in back-ups worden uiterlijk 30 dagen na verwijdering overschreven en zijn tot die tijd niet toegankelijk voor normaal gebruik.
13. Informatie en audits
- Henfort stelt aan de Klant op verzoek alle informatie beschikbaar die redelijkerwijs nodig is om aan te tonen dat Henfort deze overeenkomst nakomt, zoals een beschrijving van de beveiligingsmaatregelen, de lijst van Sub-verwerkers en beschikbare rapporten of certificeringen van Sub-verwerkers. Henfort werkt mee aan onderzoeken van de Autoriteit Persoonsgegevens die de verwerking van Klantgegevens betreffen.
- Als die informatie redelijkerwijs onvoldoende is, mag de Klant ten hoogste éénmaal per jaar, of vaker na een Datalek of op aanwijzing van een toezichthouder, een audit laten uitvoeren door een onafhankelijke deskundige die gebonden is aan geheimhouding. De Klant kondigt de audit ten minste 30 dagen van tevoren aan en de audit verstoort de bedrijfsvoering van Henfort zo min mogelijk.
- De kosten van een audit komen voor rekening van de Klant, tenzij uit de audit blijkt dat Henfort deze overeenkomst wezenlijk niet nakomt.
14. Aansprakelijkheid
De aansprakelijkheid van partijen voor schade die voortvloeit uit deze overeenkomst is geregeld in artikel B10 van de algemene voorwaarden, dat deel uitmaakt van de Overeenkomst. Niets in deze overeenkomst beperkt aansprakelijkheid die op grond van dwingend recht, waaronder artikel 82 AVG, niet kan worden uitgesloten.
15. Duur, wijziging en rangorde
- Deze overeenkomst eindigt zodra Henfort geen Klantgegevens meer onder zich heeft.
- Als Henfort deze overeenkomst wezenlijk schendt en dat niet binnen 30 dagen na schriftelijke melding herstelt, mag de Klant de verwerking opschorten en de Overeenkomst opzeggen.
- Henfort mag deze overeenkomst aanpassen als wetgeving, richtsnoeren van toezichthouders of wijzigingen in de Dienst daarom vragen. Henfort informeert de Klant ten minste 30 dagen van tevoren. Als een wijziging het beschermingsniveau verlaagt, geldt artikel 8 lid 4 op dezelfde manier.
- Bij strijd tussen deze overeenkomst en de Overeenkomst gaat deze overeenkomst voor wat betreft de verwerking van persoonsgegevens.
- Op deze overeenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de rechter die volgens de Overeenkomst bevoegd is.
Bijlage 1: Omschrijving van de verwerking
| Onderdeel | Omschrijving |
|---|---|
| Onderwerp | Het leveren van Henfort Cloud en Henfort Field aan de Klant: software voor het beheren van klanten, werkbonnen, afspraken, installaties, checklists en tijdregistratie |
| Aard en doel | Opslaan, structureren, tonen, doorzoeken, exporteren en back-uppen van Klantgegevens, uitsluitend om de Dienst aan de Klant te leveren |
| Duur | De looptijd van de Overeenkomst, plus de verwijdertermijn uit artikel 12 |
| Categorieën betrokkenen | Medewerkers en andere gebruikers van de Klant; klanten van de Klant (particulieren en contactpersonen bij bedrijven); overige personen die voorkomen in werkbonnen, checklists of notities, zoals ondertekenaars en bewoners |
| Soorten persoonsgegevens | Naam, adres (inclusief via de BAG bepaalde coördinaten), e-mailadres, factuur-e-mailadres, telefoonnummer, relatienummer en notities; werkbonnen, afspraken, installaties en rapporten; ingevulde checklists inclusief foto's en handtekeningen; tijdregistraties van medewerkers, inclusief GPS-locatie bij starten en stoppen als de medewerker daar toestemming voor geeft; rollen en teamindeling van gebruikers; het activiteitenlog (wie wat wanneer heeft gewijzigd) |
| Bijzondere categorieën | Geen. De Klant voert deze niet in (artikel 5 lid 3) |
Bijlage 2: Sub-verwerkers
Sub-verwerkers die Klantgegevens verwerken in opdracht van Henfort:
| Sub-verwerker | Vestiging en locatie van verwerking | Doel | Doorgiftemechanisme |
|---|---|---|---|
| Vercel Inc. | Verenigde Staten; servers in Parijs (Frankrijk) | Hosting van Henfort Cloud en Henfort Field; Klantgegevens passeren in doorvoer | EU-VS Data Privacy Framework, met standaardcontractbepalingen als terugvaloptie |
| Scaleway SAS | Frankrijk; servers in Parijs (Frankrijk) en Amsterdam (Nederland) | Hosting van de server (API), de database, bestandsopslag (foto's, handtekeningen, logo's, rapporten) en het verzenden van servicemails | Niet van toepassing, verwerking binnen de EER |
| PostHog Inc. | Verenigde Staten; gegevens opgeslagen in de EU-cloud van PostHog (Duitsland) | Technische logs en foutmeldingen van de Dienst, ook uit de browser van Gebruikers. Deze bevatten gebruikers-, organisatie- en sessie-ID's, browseridentificatie, het pad van de aangeroepen pagina of API-route zonder zoek- of filterparameters, en technische foutmeldingen. Henfort stuurt geen invoer, zoektermen, inhoud van werkbonnen, klant- of adresgegevens of bestanden naar PostHog | EU-VS Data Privacy Framework, met standaardcontractbepalingen als terugvaloptie |
Zelfstandige ontvangers. De volgende diensten zijn geen Sub-verwerker: zij verwerken niet in opdracht van Henfort en Henfort kan hun geen instructies geven. Zij zijn voor de gegevens die zij ontvangen zelf verwerkingsverantwoordelijke. De Klant geeft Henfort met het gebruik van de betreffende functies de instructie om deze gegevens aan hen te verstrekken (artikel 4 lid 1).
| Dienst | Wat wordt verstrekt | Waarom geen Sub-verwerker |
|---|---|---|
| Kadaster, BAG API (Nederland, overheid) | Postcode, huisnummer met letter en toevoeging, of de door een Gebruiker ingetypte adreszoekterm, om het adres te controleren en aan te vullen. Namen of andere gegevens worden niet meegestuurd. Een adres kan een persoonsgegeven zijn als het naar een natuurlijke persoon verwijst | Het Kadaster beheert de Basisregistratie Adressen en Gebouwen als wettelijke taak en beantwoordt bevragingen als zelfstandig verwerkingsverantwoordelijke. Het Kadaster verwerkt de bevraging niet voor Henfort en sluit daarvoor geen verwerkersovereenkomst |
| OpenFreeMap (open-source kaartdienst, gehost in de EU) | De browser van de Gebruiker haalt kaarttegels rechtstreeks op; daarbij komen het IP-adres en browsertype van de Gebruiker bij deze dienst terecht. Adressen of andere Klantgegevens worden niet verstuurd | OpenFreeMap ontvangt alleen de technische verbindingsgegevens van de browser van de Gebruiker, niet van Henfort, en verwerkt geen Klantgegevens |
Bijlage 3: Beveiligingsmaatregelen
- Alle verbindingen zijn versleuteld (TLS). Gegevens worden door de hostingleverancier versleuteld opgeslagen.
- Wachtwoorden worden gehasht opgeslagen en zijn ook voor Henfort niet leesbaar.
- Gegevens van organisaties zijn strikt van elkaar gescheiden. Binnen een organisatie bepalen rollen en rechten wie wat mag zien en wijzigen.
- Gebruikers kunnen hun actieve sessies inzien en beëindigen. Sessies verlopen automatisch na 7 dagen zonder gebruik.
- Toegang tot de systemen van Henfort is beperkt tot wie die nodig heeft. Wijzigingen worden vastgelegd in het activiteitenlog.
- Er wordt elk uur een back-up van de database gemaakt, en daarnaast vóór elke update.
- Beveiligingsgebeurtenissen, zoals mislukte inlogpogingen, worden gelogd en bewaakt.
- Bij een Datalek geldt de procedure uit artikel 11.