Versie 2026-04 · Conform artikel 28 AVG/GDPR
Deze verwerkersovereenkomst (Data Processing Agreement, hierna "DPA") maakt integraal deel uit van de overeenkomst tussen b-Media Comm.V. ("Verwerker", Replyo) en de Klant ("Verwerkingsverantwoordelijke"). Door Replyo in gebruik te nemen aanvaardt de Klant deze DPA.
De Verwerker verwerkt persoonsgegevens uitsluitend in opdracht van de Klant, voor de doeleinden die hieronder zijn beschreven en voor de duur van de onderliggende overeenkomst (abonnement op Replyo). Na beëindiging gelden de bepalingen van artikel 10.
Replyo is een SaaS-tool die:
| Categorie betrokkene | Persoonsgegevens |
|---|---|
| Reviewers (klanten van de Klant) | Publieke displaynaam, tekst van de review, sterrenscore, datum van de review |
| Gebruikers van het dashboard (eigenaar, medewerkers) | Naam, e-mailadres, gehashed wachtwoord, rol, inlogmomenten, IP-adres |
| Contactpersonen Klant | Naam, e-mail, telefoonnummer (indien meegedeeld) |
De Verwerker verwerkt persoonsgegevens uitsluitend:
De Verwerker stelt de Klant onmiddellijk op de hoogte indien een instructie naar haar mening inbreuk maakt op de AVG.
De Verwerker waarborgt dat personen die gemachtigd zijn om de persoonsgegevens te verwerken zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen of door een passende wettelijke verplichting van vertrouwelijkheid zijn gebonden.
De Verwerker treft passende technische en organisatorische maatregelen, waaronder:
De Klant verleent de Verwerker algemene toestemming om gebruik te maken van subverwerkers. De huidige subverwerkers zijn:
| Subverwerker | Dienst | Locatie |
|---|---|---|
| Google LLC | Google Business Profile API | VS (EU-US DPF) |
| Anthropic, PBC | Claude AI — genereren van antwoordvoorstellen | VS (SCC's) |
| Mollie B.V. | Verwerking van abonnementsbetalingen | Nederland (EU) |
| Ploi.io B.V. | Beheer- en deploymentplatform voor de applicatie | Nederland (EU) |
| UpCloud Oy | Onderliggende server- en databasehosting (via Ploi) | Finland (EU) |
| MailerSend, Inc. | Verzending van transactionele e-mails | VS (EU-US DPF) — EU-datacenter waar mogelijk |
| Plausible Insights OÜ | Privacy-vriendelijke, cookie-vrije website-analytics | Estland (EU) |
Bij wijziging of toevoeging van subverwerkers informeert de Verwerker de Klant minstens 30 dagen vooraf via e-mail en/of dashboard. De Klant kan tegen de wijziging bezwaar maken; indien dat bezwaar redelijk is en niet kan worden opgelost, heeft de Klant het recht de overeenkomst kosteloos op te zeggen.
De Verwerker sluit met elke subverwerker een schriftelijke overeenkomst die dezelfde gegevensbeschermingsverplichtingen oplegt als in deze DPA.
Doorgifte van persoonsgegevens naar landen buiten de Europese Economische Ruimte gebeurt uitsluitend:
Voor Google LLC en Anthropic, PBC zijn respectievelijk het EU-US DPF en SCC's van toepassing.
De Verwerker verleent, voor zover mogelijk, bijstand aan de Klant bij het voldoen aan verzoeken van betrokkenen op basis van hoofdstuk III AVG (inzage, rectificatie, verwijdering, beperking, overdraagbaarheid, bezwaar). Verzoeken rechtstreeks aan de Verwerker worden doorverwezen naar de Klant, tenzij de wet anders bepaalt.
In geval van een inbreuk in verband met persoonsgegevens stelt de Verwerker de Klant binnen 48 uur na ontdekking op de hoogte. Deze melding bevat, voor zover bekend:
De Verwerker verleent de Klant redelijke bijstand bij het uitvoeren van gegevensbeschermingseffectbeoordelingen (DPIA, art. 35 AVG) en voorafgaande raadplegingen (art. 36 AVG).
De Verwerker stelt alle informatie ter beschikking die nodig is om de naleving van deze DPA aan te tonen en maakt audits mogelijk, uitgevoerd door de Klant of een door de Klant aangewezen, onafhankelijke externe auditor. Audits worden minstens 30 dagen vooraf schriftelijk aangekondigd en vinden plaats tijdens normale werkuren. De kosten zijn voor rekening van de Klant, tenzij de audit een significante non-conformiteit aantoont.
Na beëindiging van de onderliggende overeenkomst verwijdert de Verwerker alle persoonsgegevens van de Klant binnen 30 dagen, tenzij de Klant uitdrukkelijk verzoekt om teruggave in een gangbaar, machineleesbaar formaat. Bewaartermijnen die voortvloeien uit wettelijke verplichtingen (bv. fiscale bewaarplicht) blijven onverlet.
De aansprakelijkheid van partijen onder deze DPA wordt beperkt conform de beperkingen zoals opgenomen in de onderliggende overeenkomst, onverminderd de eigen aansprakelijkheid van elke partij onder de AVG tegenover betrokkenen en toezichthouders.
Op deze DPA is het Belgisch recht van toepassing. Geschillen worden voorgelegd aan de rechtbanken van het arrondissement van de maatschappelijke zetel van de Verwerker.
Bij tegenstrijdigheid tussen deze DPA en de onderliggende overeenkomst prevaleert deze DPA voor wat betreft de verwerking van persoonsgegevens. Indien een bepaling nietig of onafdwingbaar blijkt, blijven de overige bepalingen onverminderd van kracht.
b-Media Comm.V.
Zemst, België
info@b-media.be