Juridisch
Verwerkersovereenkomst
Laatst bijgewerkt: 2 september 2026
Partijen. Deze verwerkersovereenkomst geldt tussen de onderneming achter Aduno (KvK-inschrijving in voorbereiding; deze gegevens worden hier aangevuld zodra de inschrijving rond is) (“Verwerker” of “Aduno”) en de organisatie die een betaald Aduno-abonnement afneemt (“Verwerkingsverantwoordelijke” of “Klant”). Zij maakt onlosmakelijk deel uit van de hoofdovereenkomst (de algemene voorwaarden en het abonnement) en komt tot stand door het afsluiten daarvan.
1. Onderwerp en duur
1.1 Aduno verwerkt persoonsgegevens uitsluitend in opdracht van de Klant voor het leveren van de Aduno-dienst: een AI-werkplek met chats, projecten, skills, beheer en auditlog.
1.2 Deze overeenkomst geldt zolang de hoofdovereenkomst loopt, plus de afwikkelingsperiode van artikel 9.
2. Aard en doel van de verwerking
2.1 Verwerkingen: opslaan en tonen van door gebruikers ingevoerde inhoud (chats, bestanden, skills), doorgeleiden van berichten aan AI-modelaanbieders volgens het door de Klant ingestelde beleid, verbruiksregistratie en auditlogging.
2.2 Categorieën betrokkenen: medewerkers en andere door de Klant uitgenodigde gebruikers; personen die voorkomen in door gebruikers ingevoerde inhoud.
2.3 Categorieën persoonsgegevens: naam, zakelijk e-mailadres, functietitel, gebruiks- en auditgegevens; en alle persoonsgegevens die gebruikers zelf in inhoud opnemen. De Klant stuurt via dataclassificaties en beleid welke inhoud welke verwerkers mag bereiken.
3. Instructies
3.1 Aduno verwerkt uitsluitend op schriftelijke instructie van de Klant (waaronder: de configuratie die de Klant zelf in het product instelt — beleid, classificaties, retentie), tenzij een wettelijke verplichting anders vereist; in dat geval informeert Aduno de Klant vooraf, tenzij de wet dat verbiedt.
3.2 Aduno informeert de Klant onverwijld als een instructie naar zijn oordeel in strijd is met de AVG.
4. Vertrouwelijkheid en beveiliging
4.1 Personen die onder gezag van Aduno persoonsgegevens verwerken zijn gebonden aan vertrouwelijkheid.
4.2 Aduno treft passende technische en organisatorische maatregelen, waaronder ten minste de maatregelen in Bijlage 1.
4.3 Privéchats van gebruikers zijn ook voor beheerders van de Klant én voor Aduno-platformbeheer ontoegankelijk (technisch afgedwongen; zie Bijlage 1).
5. Sub-verwerkers
5.1 De Klant geeft algemene toestemming voor de sub-verwerkers in Bijlage 2.
5.2 Aduno kondigt wijzigingen in de sub-verwerkerslijst minimaal 30 dagen vooraf aan; de Klant kan binnen die termijn gemotiveerd bezwaar maken. Bij niet-oplosbaar bezwaar kan de Klant de hoofdovereenkomst opzeggen tegen het einde van de lopende termijn.
5.3 Aduno legt sub-verwerkers verplichtingen op die gelijkwaardig zijn aan deze overeenkomst.
5.4 Welke AI-modelaanbieders inhoud te zien krijgen bepaalt de Klant zelf per dataclassificatie in het product; Aduno dwingt op de verbinding af dat aanbieders prompts niet bewaren of voor training gebruiken.
6. Bijstand aan de Klant
6.1 Aduno helpt de Klant, rekening houdend met de aard van de verwerking, bij het beantwoorden van verzoeken van betrokkenen (inzage, rectificatie, wissing, portabiliteit). Het product bevat daarvoor zelfbedieningsmiddelen: persoonlijke data-export (JSON), organisatie-export (JSON) en het auditlog (CSV).
6.2 Aduno helpt bij DPIA's en voorafgaande raadplegingen voor zover die de Aduno-dienst betreffen.
7. Datalekken
7.1 Aduno informeert de Klant zonder onredelijke vertraging en uiterlijk binnen 48 uur na ontdekking van een inbreuk in verband met persoonsgegevens, met de informatie die de Klant nodig heeft voor de eigen meldplicht (aard, betrokken categorieën, waarschijnlijke gevolgen, genomen maatregelen).
7.2 Aduno documenteert inbreuken en herstelmaatregelen.
8. Audits
8.1 Aduno stelt op verzoek informatie beschikbaar om naleving aan te tonen: het cryptografisch verzegelde auditlog, de beveiligingsdocumentatie en de resultaten van de doorlopende geautomatiseerde beveiligings- en isolatietoetsen.
8.2 Maximaal eenmaal per jaar mag de Klant (of een door hem aangewezen, niet-concurrerende auditor) op eigen kosten een audit uitvoeren, na 30 dagen aankondiging en binnen kantooruren, zonder toegang tot gegevens van andere klanten.
9. Einde van de overeenkomst
9.1 Bij einde van de hoofdovereenkomst levert Aduno op verzoek eerst een volledige organisatie-export (JSON).
9.2 Daarna verwijdert Aduno alle persoonsgegevens van de Klant binnen 30 dagen, met uitzondering van: (a) gegevens waarvoor een wettelijke bewaarplicht geldt en (b) het auditlog, dat gepseudonimiseerd nog maximaal 6 maanden bewaard blijft als bewijs van de verwerking zelf, waarna het wordt verwijderd.
9.3 Aduno bevestigt de verwijdering schriftelijk.
10. Doorgifte buiten de EER
10.1 Applicatie en opslag draaien in de EU (Frankfurt). Modelverkeer loopt via de in Bijlage 2 genoemde gateway en modelaanbieders; voor zover daarbij doorgifte naar de VS plaatsvindt, steunt die op het EU-VS Data Privacy Framework en/of standaardcontractbepalingen (SCC's) van de betreffende leverancier.
10.2 De Klant kan doorgifte naar niet-EU-aanbieders per dataclassificatie uitsluiten via het beleid in het product.
11. Aansprakelijkheid en overig
11.1 Aansprakelijkheid volgt de regeling in de hoofdovereenkomst.
11.2 Nederlands recht; geschillen worden voorgelegd aan de bevoegde Nederlandse rechter. Vragen over deze overeenkomst: privacy@aduno.nl.
Bijlage 1 — Technische en organisatorische maatregelen
- Tenant-isolatie in twee lagen: verplichte org-gescopete data-toegangslaag én samengestelde foreign keys op databaseniveau — een rij die naar een andere organisatie wijst kan fysiek niet bestaan. Doorlopend getest met geautomatiseerde inbraakpogingen.
- Privéchats zonder beheerderstoegang: één afdwingpunt zonder admin- of platform-bypass; geautomatiseerde privacy-stresstest bij elke wijziging.
- Auditlog met hash-keten, append-only afgedwongen op databaserechten; elke routeringsbeslissing wordt vastgelegd.
- Egress-afdwinging op de verbinding: aanbieders die prompts bewaren of voor training gebruiken worden geweigerd; EU-modellen vastgepind op hun Europese aanbieder.
- Versleuteling: TLS in transit; encryptie-at-rest door de databaseleverancier (AES-256).
- Toegangsbeheer: rolgebaseerd (eigenaar/beheerder/manager/auditor/medewerker); platformbeheer via een aparte, database-technisch vergrendelde allowlist met dubbele auditering.
- Beveiligingsheaders en -toetsing: strikte CSP, HSTS, en een herhaalbare beveiligingstoets (OWASP Top 10 / ASVS L2) tegen productie.
- Retentie: automatische dagelijkse handhaving van bewaartermijnen (org-standaard en per team).
- Beschikbaarheid: hosting bij Vercel (functies in Frankfurt), database bij Supabase (AWS eu-central-1), met statusmonitoring.