Verwerkersovereenkomst (DPA)

    Laatst bijgewerkt: juli 2026

    In het kort

    • U bent de verwerkingsverantwoordelijke voor de gegevens van uw klanten; wij verwerken ze alleen volgens uw instructies en om de dienst te leveren.
    • De lijst van subverwerkers is openbaar; elke toevoeging of wijziging wordt 30 dagen vooraf aangekondigd en u kunt bezwaar maken.
    • Bij een beveiligingsinbreuk met persoonsgegevens informeren wij u binnen 48 uur nadat we ervan weten.
    • Bij het einde van de dienst kunt u een kopie van uw gegevens en verwijdering ervan aanvragen; dit gebeurt binnen 90 dagen.

    Deze samenvatting helpt bij het lezen, maar vervangt het document niet: de volledige tekst is bindend.

    Deze Verwerkersovereenkomst (DPA) maakt deel uit van de Voorwaarden en regelt de verwerking van persoonsgegevens die Phoenix IA namens de Klant uitvoert bij het leveren van de Noe-Dienst. Bij tegenstrijdigheid met de Voorwaarden over gegevensverwerking prevaleert deze DPA.

    1. Definities

    «Verwerkingsverantwoordelijke» is degene die de doeleinden en middelen van de verwerking bepaalt; «Verwerker» degene die gegevens verwerkt namens de Verwerkingsverantwoordelijke; «Klantgegevens» de persoonsgegevens die de Klant, of diens eindklanten, aan de Dienst verstrekken; «Subverwerker» een derde die Phoenix inschakelt om Klantgegevens te verwerken; «Toepasselijke Wetgeving» omvat Wet 25.326 (Argentinië), de AVG (EU), de UK GDPR, de Zwitserse gegevensbeschermingswetgeving en de CCPA (Californië), naargelang van toepassing; «SCC» zijn de Standaardcontractbepalingen van de Europese Commissie.

    2. Rollen van de partijen

    Met betrekking tot Klantgegevens treedt de Klant op als Verwerkingsverantwoordelijke en Phoenix IA als Verwerker. Phoenix verwerkt gegevens uitsluitend volgens de gedocumenteerde instructies van de Klant en om de Dienst te leveren, te onderhouden en te beveiligen. Voor CCPA-doeleinden treedt Phoenix op als «service provider»: zij verkoopt of «deelt» geen persoonsgegevens en gebruikt deze niet buiten de contractuele relatie.

    3. Categorieën van gegevens en betrokkenen

    Verwerkte gegevens: identificatie- en contactgegevens (naam, e-mail, telefoon/WhatsApp), door de Klant en diens eindklanten verstrekte inhoud (berichten, bestanden, catalogus), gespreksmetadata en gebruiksgegevens. Betrokkenen: de eindklanten van de Klant, het geautoriseerde personeel van de Klant en elke persoon wiens gegevens de Klant aan de Dienst toevoegt.

    4. Verplichtingen van Phoenix als Verwerker

    Phoenix: verwerkt gegevens alleen volgens gedocumenteerde instructies; beperkt de toegang tot personeel dat aan geheimhouding is gebonden; past technische en organisatorische maatregelen toe (zie de Beveiligingspagina); assisteert de Klant bij verzoeken van betrokkenen; verkoopt of deelt de gegevens niet; en informeert de Klant als een instructie de Toepasselijke Wetgeving zou kunnen schenden.

    5. Subverwerkers

    De Klant verleent algemene toestemming voor het gebruik van subverwerkers. De actuele lijst wordt gepubliceerd op de Subverwerkers-pagina. Phoenix zal elke toevoeging of vervanging ten minste 30 dagen van tevoren aankondigen; de Klant kan bezwaar maken op grond van gegevensbescherming en, indien onopgelost, de Dienst stopzetten. Phoenix blijft verantwoordelijk voor de prestaties van haar subverwerkers.

    6. Internationale doorgiften

    De verwerking vindt voornamelijk plaats op de infrastructuur van Supabase en de vermelde aanbieders. Voor doorgiften vanuit de EU/EER, het Verenigd Koninkrijk en Zwitserland baseren de partijen zich op de EU SCC's (Module 2, Verwerkingsverantwoordelijke-Verwerker), het UK Addendum (IDTA) en de Zwitserse aanpassingen, die door verwijzing worden opgenomen en op verzoek beschikbaar zijn. Sommige subverwerkers (waaronder DeepSeek) verwerken gegevens buiten Argentinië en de EU.

    7. Melding van datalekken

    Bij een inbreuk op de beveiliging van persoonsgegevens zal Phoenix de Klant zonder onnodige vertraging en in ieder geval binnen 48 uur na kennisname informeren, met vermelding van de categorieën en het geschatte aantal betrokkenen en records, de waarschijnlijke gevolgen en de genomen of voorgestelde maatregelen om het lek te verhelpen.

    8. Rechten van betrokkenen en effectbeoordelingen

    Phoenix assisteert de Klant redelijkerwijs bij het beantwoorden van verzoeken van betrokkenen om inzage, rectificatie, verwijdering, overdraagbaarheid, bezwaar of beperking, en bij het uitvoeren van gegevensbeschermingseffectbeoordelingen (DPIA's) indien van toepassing. Ontvangt Phoenix een verzoek rechtstreeks, dan stuurt zij dit door naar de Klant en beantwoordt zij het niet, tenzij daartoe gemachtigd of wettelijk verplicht.

    9. Gegevens verwerkt door Phoenix als Verwerkingsverantwoordelijke

    Met betrekking tot de account- en gebruiksgegevens van de Klant (facturering, ondersteuning, beveiliging, fraudepreventie en wettelijke naleving) treedt Phoenix op als onafhankelijke Verwerkingsverantwoordelijke, overeenkomstig haar Privacybeleid.

    10. Duur, teruggave en verwijdering

    Deze DPA geldt zolang Phoenix Klantgegevens verwerkt. Bij beëindiging kan de Klant een kopie van de Klantgegevens en/of de verwijdering ervan aanvragen, die Phoenix binnen 90 dagen zal uitvoeren, tenzij wettelijke bewaring vereist is. Phoenix mag geaggregeerde, niet-identificeerbare gegevens bewaren.

    11. Toepasselijk recht en bevoegdheid

    Deze DPA wordt beheerst door de wetten van de Argentijnse Republiek en valt onder de gewone rechtbanken van de stad Dolores, provincie Buenos Aires, behalve voor zover de SCC's of het UK Addendum van toepassing zijn op internationale doorgiften.

    12. Contact

    Verwerker: Inti Sol Rodríguez Roncoroni (Phoenix IA) (fiscaal nummer 20-93904108-8), gevestigd in Villa Gesell, provincie Buenos Aires, Argentinië. Vragen over gegevensbescherming: admin@phx-ia.com.

    We gebruiken essentiële en analytische cookies om je ervaring te verbeteren. Meer informatie