Verwerkersovereenkomst
Laatst bijgewerkt: 6 oktober 2026
Deze verwerkersovereenkomst maakt deel uit van de overeenkomst tussen Syndicbase en zijn klanten ("jij"). Ze geldt wanneer je de Syndicbase-applicatie gebruikt om persoonsgegevens te verwerken over je eigenaars, huurders, leveranciers en andere partijen. Voor die gegevens ben jij de verwerkingsverantwoordelijke en treedt Syndicbase op als je verwerker, overeenkomstig artikel 28 van de GDPR. Voor persoonsgegevens die we zelf bepalen (je account en deze website) geldt in plaats daarvan ons privacybeleid.
1. Rol van de partijen
Jij bent de verwerkingsverantwoordelijke voor de persoonsgegevens die je in de applicatie invoert en bepaalt de doeleinden en middelen van de verwerking. Syndicbase is de verwerker en verwerkt die persoonsgegevens enkel om de dienst aan jou te leveren.
2. Voorwerp, aard en doel
Het voorwerp is het leveren van software voor het beheer van mede-eigendommen. We verwerken persoonsgegevens om de functies te leveren die je gebruikt, zoals het bijhouden van je registers van eigenaars, huurders en leveranciers, het voeren van de boekhouding, het versturen van communicatie, het registreren van meterstanden, het beheren van documenten en vergaderingen, en het aanbieden van een klantenportaal waarmee mede-eigenaars de documenten van hun eigen mede-eigendom kunnen raadplegen, met inbegrip van contracten, facturen en rekeningen.
Deze verwerking duurt zolang je de dienst gebruikt, tenzij een langere periode is overeengekomen of wettelijk vereist is.
Om de dienst te onderhouden en te verbeteren, registreren we ook gebruiksstatistieken en foutrapporten over hoe de applicatie gebruikt wordt. Die kunnen de interne identificatiecode bevatten van een record dat je aanmaakt, zoals een eigenaar, een leverancier of een factuur, maar nooit de naam, contactgegevens of andere inhoud van dat record. Deze verwerking maakt deel uit van je instructies onder deze overeenkomst.
3. Betrokkenen en categorieën van gegevens
De betrokkenen zijn de personen die je registreert, zoals eigenaars, huurders, leveranciers, leden van de raad van mede-eigendom, notarissen en andere contacten, met inbegrip van mede-eigenaars aan wie je toegang tot het klantenportaal verleent.
De persoonsgegevens omvatten identificatie- en contactgegevens, aandelen in de mede-eigendom, financiële en boekhoudkundige gegevens, verbruiksgegevens (meterstanden) en de correspondentie en documenten die je uploadt. Jij bepaalt wat je invoert en mag geen bijzondere categorieën van gegevens invoeren tenzij dat noodzakelijk en rechtmatig is.
4. Onze verplichtingen
We verwerken persoonsgegevens enkel op je gedocumenteerde instructies, ook voor doorgifte, tenzij we wettelijk anders moeten handelen; in dat geval brengen we je vooraf op de hoogte, tenzij de wet dit verbiedt.
Personen die gemachtigd zijn om persoonsgegevens te verwerken, zijn tot vertrouwelijkheid gehouden. We nemen de technische en organisatorische maatregelen zoals beschreven in punt 6.
5. Subverwerkers
Je geeft ons een algemene toestemming om subverwerkers in te schakelen om de dienst te leveren. We maken momenteel gebruik van Vercel (hosting), Supabase (databank), Amazon SES / Resend (e-mail), PostHog (gebruiksstatistieken en foutrapporten), Upstash (tijdelijke cache en bescherming tegen misbruik), Cloudflare (botbescherming op formulieren en bij het inloggen), EasyPost (brieven per post en Peppol-e-facturen), Anthropic (AI-uitlezing van facturen) en OpenAI / Cerebras (automatische vertaling van teksten).
Wanneer je een mailbox of agenda van Google of Microsoft koppelt, wisselen we in jouw opdracht gegevens uit met dat account. Google en Microsoft treden dan op als je eigen dienstverleners, niet als onze subverwerkers.
We leggen elke subverwerker contractueel dezelfde gegevensbeschermingsverplichtingen op en blijven verantwoordelijk voor hun handelen. We brengen je op de hoogte van een voorgenomen wijziging van subverwerker, zodat je bezwaar kan maken.
6. Beveiliging
We nemen passende technische en organisatorische maatregelen overeenkomstig artikel 32 GDPR, rekening houdend met de stand van de techniek en de risico's van de verwerking. Deze omvatten versleuteling van gegevens tijdens de overdracht, toegangscontroles, scheiding tussen werkruimtes van klanten en regelmatige back-ups.
7. Bijstand aan jou
Rekening houdend met de aard van de verwerking helpen we je om te antwoorden op verzoeken van betrokkenen en om te voldoen aan je verplichtingen inzake beveiliging, melding van inbreuken, gegevensbeschermingseffectbeoordelingen en voorafgaande raadpleging, voor zover je dat niet zelf in de applicatie kan doen.
8. Inbreuken in verband met persoonsgegevens
We brengen je zonder onnodige vertraging op de hoogte nadat we kennis hebben genomen van een inbreuk in verband met persoonsgegevens die je gegevens treft, en bezorgen je de informatie die je nodig hebt om aan je eigen meldingsplicht te voldoen.
9. Teruggave en verwijdering
Bij het einde van de dienst verwijderen we alle persoonsgegevens of bezorgen we ze naar keuze aan je terug, en verwijderen we bestaande kopieën, tenzij de wet ons verplicht ze te bewaren.
10. Audits
We stellen de informatie ter beschikking die nodig is om de naleving van deze overeenkomst aan te tonen en maken audits mogelijk en dragen eraan bij, na redelijke voorafgaande kennisgeving en met inachtneming van de vertrouwelijkheid.
11. Internationale doorgifte
We verwerken persoonsgegevens waar mogelijk binnen de Europese Unie. Elke doorgifte buiten de EU gebeurt met passende waarborgen zoals de standaardcontractbepalingen van de Europese Commissie.
12. Toepasselijk recht
Op deze overeenkomst is het Belgische recht van toepassing en ze maakt deel uit van je overeenkomst met ons. Wanneer ze in strijd is met andere bepalingen over de bescherming van persoonsgegevens, heeft deze overeenkomst voorrang.