CMR-JET
  • Product
  • Leverstatus
  • Voor wie
  • Bewijs & compliance
  • Prijzen
  • FAQ
NLENDEFR
Inloggen Start gratis proef
Juridisch

Verwerkersovereenkomst (DPA)

Versie: 2026-10-09

Gezaghebbende taal: Engels. De vertalingen (NL/DE/FR) zijn ter informatie; bij verschil geldt de Engelse versie.

Maakt deel uit van: de Algemene Voorwaarden (Bijlage A).


1. Partijen

Deze verwerkersovereenkomst (deze “Verwerkersovereenkomst”) wordt gesloten tussen:

  • Ten Square BV, een vennootschap naar Belgisch recht, met maatschappelijke zetel te Pater Asteerstraat 56, 3970 Leopoldsburg, België en ingeschreven in de KBO onder het nummer 0728.686.863 (hierna “Verwerker”, “Ten Square”); en
  • de klantorganisatie die bij de registratie of in de onderliggende bestelbon wordt geïdentificeerd (hierna “Verwerkingsverantwoordelijke”, “Klant”).

Hierna gezamenlijk aangeduid als: de “Partijen” of afzonderlijk als een “Partij”.

Het privacycontact van de Verwerker is privacy@cmr-jet.eu. Het privacycontact van de Verwerkingsverantwoordelijke is het contact dat in zijn account of bestelbon is aangeduid, zoals bijgewerkt door schriftelijke kennisgeving aan de Verwerker.

Deze Verwerkersovereenkomst maakt integraal deel uit van de Algemene Voorwaarden (de “Overeenkomst”) tussen de Partijen. In geval van tegenstrijdigheid tussen deze Verwerkersovereenkomst en de Overeenkomst met betrekking tot de verwerking van Persoonsgegevens, heeft deze Verwerkersovereenkomst voorrang.

2. Definities

Termen met een hoofdletter die niet in deze Verwerkersovereenkomst zijn gedefinieerd, hebben de betekenis zoals gedefinieerd in de Verordening (EU) 2016/679 of zoals afgeleid, in volgorde, uit de rechtspraak van het Hof van Justitie van de Europese Unie, het Marktenhof, de Gegevensbeschermingsautoriteit, andere Europese gegevensbeschermingsautoriteiten en rechtbanken of de Overeenkomst. Daarnaast:

  • “AVG” betekent Verordening (EU) 2016/679 (algemene verordening gegevensbescherming) en alle nationale wetgeving tot uitvoering of aanvulling ervan.
  • “Persoonsgegevens” betekent alle persoonsgegevens (zoals gedefinieerd in de AVG) die de Verwerker namens de Verwerkingsverantwoordelijke verwerkt in het kader van het leveren van de Dienst.
  • “Verwerking”, “Verwerkingsverantwoordelijke”, “Verwerker”, “Betrokkene”, “Inbreuk in verband met Persoonsgegevens” en “Toezichthoudende Autoriteit” hebben de betekenis die daaraan wordt gegeven in artikel 4 AVG.
  • “Subverwerker” betekent elke derde die door de Verwerker wordt ingeschakeld om Persoonsgegevens te verwerken namens de Verwerkingsverantwoordelijke.
  • “Dienst” betekent het CMR-JET SaaS-platform zoals beschreven in de Overeenkomst.
  • “Standaardcontractbepalingen” of “SCC’s” betekent de standaardcontractbepalingen voor de doorgifte van persoonsgegevens aan derde landen, vastgesteld door de Europese Commissie in Uitvoeringsbesluit (EU) 2021/914.

3. Onderwerp, aard, doel en duur van de Verwerking

3.1 Onderwerp. De Verwerker verwerkt Persoonsgegevens namens de Verwerkingsverantwoordelijke uitsluitend om de Dienst te leveren in overeenstemming met de Overeenkomst.

3.2 Aard en doel. De Verwerking bestaat uit het hosten, opslaan, opvragen, doorzenden, weergeven, afdrukken, exporteren en verwijderen van Persoonsgegevens die in de Dienst worden ingevoerd in verband met de documenten en registraties die de Verwerkingsverantwoordelijke in de Dienst aanmaakt, beheert en uitwisselt (voornamelijk CMR-vrachtbrieven en andere transport- en logistieke documenten, met inbegrip van door de Verwerkingsverantwoordelijke gedefinieerde documenttypes), samen met de bijbehorende operationele gegevens (bv. adressen, contactfiches, documenthistoriek, bijlagen en afleverbewijzen). De toegelaten inhoud van de Dienst wordt beheerst door de Overeenkomst (met inbegrip van de bepalingen inzake aanvaardbaar gebruik en het verbod op bijzondere categorieën in Bijlage I.E); dit artikel beschrijft wat de Verwerkingsverantwoordelijke mag invoeren, en breidt dat niet uit.

3.3 Categorieën van Persoonsgegevens. Uiteengezet in Bijlage I bij deze Verwerkersovereenkomst.

3.4 Categorieën van Betrokkenen. Uiteengezet in Bijlage I bij deze Verwerkersovereenkomst.

3.5 Duur. De Verwerking loopt gedurende de looptijd van de Overeenkomst, vermeerderd met het bewaarvenster na beëindiging dat is beschreven in artikel 10 (Teruggave of verwijdering van Persoonsgegevens).

4. Verplichtingen van de Verwerkingsverantwoordelijke

4.1 De Verwerkingsverantwoordelijke is verantwoordelijk voor de rechtmatigheid van de Persoonsgegevens die hij aan de Dienst verstrekt, met inbegrip van het waarborgen dat hij over een geldige rechtsgrond beschikt krachtens artikel 6 AVG (en, waar van toepassing, artikel 9 AVG) voor de Verwerking die namens hem wordt uitgevoerd.

4.2 De Verwerkingsverantwoordelijke garandeert dat hij alle vereiste kennisgevingen heeft gedaan aan, en alle vereiste toestemmingen heeft verkregen van, de Betrokkenen van wie hij Persoonsgegevens in de Dienst invoert.

4.3 De gedocumenteerde instructies van de Verwerkingsverantwoordelijke aan de Verwerker met betrekking tot de Verwerking zijn: (a) de Overeenkomst (met inbegrip van deze Verwerkersovereenkomst); (b) de configuratiekeuzes die de Verwerkingsverantwoordelijke binnen de Dienst maakt (bv. gebruikersprovisioning, beveiligingsinstellingen, schakelaars voor subverwerkers waar aangeboden); en (c) alle verdere schriftelijke instructies die verenigbaar zijn met de Overeenkomst.

Telkens wanneer de Verwerkingsverantwoordelijke een nieuwe instructie voor de Verwerking geeft of het doel van de Verwerking wijzigt, zal de Verwerkingsverantwoordelijke een addendum bij de Overeenkomst voorstellen, dat de vorm van schriftelijke instructies kan aannemen. Een dergelijk addendum kan schriftelijk worden gesloten, ook elektronisch via de Dienst in overeenstemming met artikel 12.5. De Verwerkingsverantwoordelijke erkent en aanvaardt dat hij aansprakelijk is indien een dergelijk addendum niet tijdig door de Partijen wordt gesloten.

4.4 De Verwerkingsverantwoordelijke mag geen bijzondere categorieën van Persoonsgegevens (artikel 9 AVG), gegevens over strafrechtelijke veroordelingen (artikel 10 AVG) of gegevens die onder sectorspecifieke bescherming vallen (bv. PCI-DSS, HIPAA) in de Dienst invoeren, in welke vorm ook, met inbegrip van, zonder beperking, vrije tekstvelden, geüploade bestanden, afbeeldingen en foto’s, bijlagen en gegevens die in machineleesbare vorm zijn gecodeerd (bv. QR- of streepjescodes). De Dienst is niet ontworpen voor en niet gecertificeerd om zulke categorieën te verwerken.

5. Verplichtingen van de Verwerker

5.1 Verwerking op gedocumenteerde instructies. De Verwerker verwerkt Persoonsgegevens uitsluitend op basis van de gedocumenteerde instructies van de Verwerkingsverantwoordelijke, ook met betrekking tot doorgiften aan een derde land of een internationale organisatie, tenzij hij daartoe verplicht is door het Unierecht of het lidstatelijke recht dat op de Verwerker van toepassing is. In dat geval zal de Verwerker de Verwerkingsverantwoordelijke vóór de Verwerking in kennis stellen van dat wettelijke voorschrift, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.

5.2 Vertrouwelijkheid van het personeel. De Verwerker waarborgt dat de personen die gemachtigd zijn om de Persoonsgegevens te verwerken, zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen of door een passende wettelijke verplichting tot vertrouwelijkheid gebonden zijn, en dat de toegang beperkt is tot de personeelsleden die ze nodig hebben om de Dienst te leveren.

5.3 Beveiliging van de Verwerking. De Verwerker treft de technische en organisatorische maatregelen die zijn uiteengezet in Bijlage II (de “TOM’s”) om een op het risico afgestemd beveiligingsniveau te waarborgen, in overeenstemming met artikel 32 AVG.

5.4 Kennisgeving van onrechtmatige instructies. De Verwerker stelt de Verwerkingsverantwoordelijke onmiddellijk in kennis indien een instructie naar zijn mening inbreuk maakt op de AVG of op andere toepasselijke Unierechtelijke of lidstatelijke bepalingen inzake gegevensbescherming.

5.5 Bijstand. Rekening houdend met de aard van de Verwerking en de informatie waarover hij beschikt, verleent de Verwerker de Verwerkingsverantwoordelijke bijstand, door middel van passende technische en organisatorische maatregelen, voor zover mogelijk, bij het vervullen van de verplichting van de Verwerkingsverantwoordelijke om:

  • te antwoorden op verzoeken tot uitoefening van de rechten van Betrokkenen krachtens hoofdstuk III AVG;
  • te voldoen aan de artikelen 32 tot en met 36 AVG (beveiliging, melding van inbreuken, DPIA, voorafgaande raadpleging).

Redelijke bijstand bij audits of DPIA’s die verder gaat dan de standaard selfservicetools die in de Dienst worden aangeboden, kan worden aangerekend tegen de op dat moment geldende tarieven voor professionele diensten van de Verwerker, behalve wanneer die bijstand vereist is als rechtstreeks gevolg van een Inbreuk in verband met Persoonsgegevens die is veroorzaakt doordat de Verwerker zijn verplichtingen onder deze Verwerkersovereenkomst niet is nagekomen.

5.6 Verzoeken van Betrokkenen. Indien de Verwerker rechtstreeks van een Betrokkene een verzoek ontvangt met betrekking tot Persoonsgegevens die onder deze Verwerkersovereenkomst worden verwerkt, stuurt de Verwerker het verzoek onverwijld door naar de Verwerkingsverantwoordelijke. De Verwerker beantwoordt het verzoek niet namens de Verwerkingsverantwoordelijke, tenzij hij daartoe instructie heeft gekregen of wettelijk verplicht is.

Na een gedocumenteerde instructie van de Verwerkingsverantwoordelijke zorgt de Verwerker voor een passende opvolging, onverwijld en uiterlijk zeven (7) werkdagen na ontvangst van die instructie. De Verwerker zal de gevraagde informatie verstrekken, de gevraagde aanpassing doorvoeren, de betreffende Persoonsgegevens verwijderen of vernietigen, of uitleggen waarom hij niet kan voldoen binnen die termijn.

De Verwerkingsverantwoordelijke erkent dat de naleving van een instructie tot wissing niet noodzakelijk een onmiddellijke verwijdering uit elke back-up vereist. Resterende back-upkopieën worden beheerst door artikel 10.3 en blijven beschermd door de TOM’s totdat zij verlopen volgens het vaste bewaarschema.

6. Subverwerkers

6.1 Algemene toestemming. De Verwerkingsverantwoordelijke verleent de Verwerker een algemene toestemming om Subverwerkers in te schakelen voor het uitvoeren van specifieke Verwerkingsactiviteiten, onder de voorwaarden van dit artikel 6.

6.2 Huidige Subverwerkers. De actuele lijst van Subverwerkers wordt bijgehouden door de Verwerker en, vanaf de publieke lancering van de Dienst, gepubliceerd op de openbare pagina https://cmr-jet.eu/subprocessors (de “Subverwerkerslijst”); de actuele tekst wordt samen met deze Verwerkersovereenkomst verstrekt. De Subverwerkerslijst vermeldt elke Subverwerker, zijn functie en het land of de regio waarin Persoonsgegevens worden verwerkt.

6.3 Kennisgeving van wijzigingen en bezwaar. De Verwerker zal de Verwerkingsverantwoordelijke in kennis stellen van elke voorgenomen toevoeging of vervanging van een Subverwerker ten minste dertig (30) dagen voordat de nieuwe Subverwerker begint met het verwerken van Persoonsgegevens, door de openbare Subverwerkerslijst bij te werken en de Verwerkingsverantwoordelijke daarvan op de hoogte te brengen (per e-mail aan het facturatie-/beheerderscontact, of via een melding in de applicatie). De kennisgeving bevat de informatie die nodig is om de wijziging te beoordelen: de naam van de Subverwerker, zijn functie, de verwerkingsregio en het toepasselijke doorgiftemechanisme.

De Verwerkingsverantwoordelijke kan binnen vijftien (15) dagen na de kennisgeving bezwaar maken tegen de wijziging op redelijke en gedocumenteerde gronden die verband houden met gegevensbescherming. Na een tijdig bezwaar zullen de Partijen eerst te goeder trouw trachten het bezwaar op te lossen. Indien het bezwaar redelijkerwijs niet kan worden opgelost, kan de Verwerker afzien van het gebruik van de voorgestelde Subverwerker voor de Persoonsgegevens van de Verwerkingsverantwoordelijke of een commercieel redelijk alternatief aanbieden. Indien geen van beide haalbaar is, kan de Verwerkingsverantwoordelijke de getroffen Dienst beëindigen door middel van een schriftelijke kennisgeving voordat de voorgestelde Subverwerker begint met het verwerken van Persoonsgegevens, zonder enige vergoeding voor vroegtijdige beëindiging en met een pro-rata terugbetaling van vooraf betaalde vergoedingen voor de ongebruikte periode na de ingangsdatum van de beëindiging. Een dergelijke beëindiging is geen beëindiging wegens tekortkoming.

Noodvervanging. Wanneer de toevoeging of vervanging van een Subverwerker dringend vereist is om redenen van beveiliging, continuïteit van de dienstverlening of om juridische redenen, kan de Verwerker afwijken van de hierboven vermelde kennisgevingstermijn. In dat geval stelt de Verwerker de Verwerkingsverantwoordelijke zo spoedig als redelijkerwijs mogelijk in kennis, en uiterlijk vijf (5) werkdagen nadat de nieuwe Subverwerker begint met het verwerken van Persoonsgegevens, en is het hierboven beschreven bezwaar- en uitstapmechanisme van toepassing vanaf die kennisgeving.

6.4 Doorwerking van verplichtingen. De Verwerker sluit met elke Subverwerker een schriftelijke overeenkomst die gegevensbeschermingsverplichtingen oplegt die niet minder beschermend zijn dan die in deze Verwerkersovereenkomst, waarbij in het bijzonder voldoende garanties worden geboden om passende technische en organisatorische maatregelen te treffen, zodat de Verwerking voldoet aan de vereisten van de AVG.

6.5 Aansprakelijkheid voor Subverwerkers. Wanneer een Subverwerker zijn verplichtingen inzake gegevensbescherming niet nakomt, blijft de Verwerker ten aanzien van de Verwerkingsverantwoordelijke volledig aansprakelijk voor de nakoming van de verplichtingen van die Subverwerker, onder voorbehoud van de aansprakelijkheidsbeperkingen in de Overeenkomst.

7. Inbreuken in verband met Persoonsgegevens

7.1 In geval van een Inbreuk in verband met Persoonsgegevens die Persoonsgegevens treft die onder deze Verwerkersovereenkomst worden verwerkt, stelt de Verwerker de Verwerkingsverantwoordelijke telefonisch of per e-mail zonder onredelijke vertraging in kennis, en indien haalbaar binnen tweeënzeventig (72) uur nadat hij kennis heeft gekregen van die Inbreuk in verband met Persoonsgegevens.

7.2 De kennisgeving zal, rekening houdend met de aard van de Verwerking en de informatie waarover de Verwerker beschikt, ten minste het volgende bevatten:

  • een beschrijving van de aard van de inbreuk, met inbegrip van (waar mogelijk) de categorieën en het geschatte aantal Betrokkenen en registraties in kwestie;
  • de waarschijnlijke gevolgen van de inbreuk;
  • de maatregelen die zijn genomen of voorgesteld om de inbreuk aan te pakken en om de mogelijke nadelige gevolgen ervan te beperken.

7.3 Indien de informatie niet in haar geheel tegelijk kan worden verstrekt, zal zij zonder verdere onredelijke vertraging in fasen worden verstrekt.

7.4 De Verwerker werkt op redelijke wijze mee aan de eigen beoordeling door de Verwerkingsverantwoordelijke krachtens de artikelen 33 en 34 AVG. De Verwerker stelt geen Toezichthoudende Autoriteiten of Betrokkenen in kennis namens de Verwerkingsverantwoordelijke, behalve wanneer hij daartoe wettelijk verplicht is.

8. Internationale doorgiften

8.1 De Verwerker slaat Persoonsgegevens standaard op en verwerkt ze standaard binnen de Europese Economische Ruimte (“EER”). De huidige hostingregio(’s) is (zijn) vermeld in Bijlage II.

8.2 Wanneer een Subverwerker buiten de EER is gevestigd, of wanneer Persoonsgegevens buiten de EER worden doorgegeven in het kader van het verlenen van support, zorgt de Verwerker ervoor dat een gelijkwaardig beschermingsniveau voor de Persoonsgegevens behouden blijft en steunt hij op een van de volgende doorgiftemechanismen, in deze volgorde van voorkeur:

  • een adequaatheidsbesluit krachtens artikel 45 AVG;
  • de SCC’s;
  • elk ander doorgiftemechanisme dat door de AVG is toegestaan.

9. Auditrechten

9.1 De Verwerker stelt alle informatie ter beschikking van de Verwerkingsverantwoordelijke die nodig is om de nakoming aan te tonen van de verplichtingen die zijn neergelegd in artikel 28 AVG en in deze Verwerkersovereenkomst, en maakt audits, met inbegrip van inspecties, door de Verwerkingsverantwoordelijke of een andere door de Verwerkingsverantwoordelijke gemachtigde auditor mogelijk en draagt eraan bij.

9.2 De Verwerker voldoet in de eerste plaats aan zijn verplichting tot medewerking aan audits door het volgende te verstrekken:

  • de Subverwerkerslijst (gepubliceerd op https://cmr-jet.eu/subprocessors);
  • op verzoek, kopieën van zijn meest recente beveiligingsattesten of -certificeringen van derden (indien beschikbaar);
  • op verzoek, ingevulde standaardvragenlijsten over beveiliging en een beschrijving van zijn TOM’s.

9.3 Wanneer de documentatie in artikel 9.2 niet volstaat om een specifieke bezorgdheid weg te nemen, kan de Verwerkingsverantwoordelijke een audit ter plaatse of op afstand vragen. Zulke audits:

  • vinden ten hoogste eenmaal per periode van twaalf maanden plaats (behalve wanneer een Toezichthoudende Autoriteit dit vereist of na een bevestigde Inbreuk in verband met Persoonsgegevens die de Verwerkingsverantwoordelijke treft);
  • worden gepland met een voorafgaande schriftelijke kennisgeving van ten minste dertig (30) dagen;
  • vinden plaats tijdens de normale kantooruren, op een wijze die de bedrijfsvoering van de Verwerker of de beveiliging van de gegevens van andere klanten niet verstoort;
  • zijn onderworpen aan de voorafgaande schriftelijke aanvaarding door de auditor van vertrouwelijkheidsverplichtingen die niet minder beschermend zijn dan artikel 9 van de Overeenkomst;
  • worden uitgevoerd door het eigen personeel van de Verwerkingsverantwoordelijke dat door een dergelijke vertrouwelijkheid gebonden is, of door een onafhankelijke, professioneel gekwalificeerde auditor die geen concurrent van de Verwerker is;
  • zijn in hun reikwijdte beperkt tot de informatie die nodig is om de naleving van artikel 28 AVG en deze Verwerkersovereenkomst aan te tonen, en strekken zich niet uit tot de broncode, de prijszetting, de financiële informatie of de bedrijfsgeheimen van de Verwerker, of tot de gegevens van enige andere klant, behalve waar en voor zover dat strikt noodzakelijk is om die naleving aan te tonen;
  • worden uitgevoerd op kosten van de Verwerkingsverantwoordelijke, behalve wanneer de audit een wezenlijke tekortkoming van de Verwerker in de nakoming van deze Verwerkersovereenkomst aan het licht brengt.

10. Teruggave of verwijdering van Persoonsgegevens

10.1 Na de definitieve beëindiging of het verstrijken van de Overeenkomst blijven de Persoonsgegevens gedurende negentig (90) dagen beschikbaar voor de Verwerkingsverantwoordelijke voor export via de Dienst. Tijdens dit exportvenster mag de Verwerkingsverantwoordelijke zijn gegevens ophalen, maar geen nieuwe Klantgegevens in de Dienst aanmaken.

10.2 Aan het einde van het exportvenster in artikel 10.1 komen de Persoonsgegevens in aanmerking voor de bewuste, gelogde verwijderingsprocedure van de Verwerker. Tenzij het Unierecht of het lidstatelijke recht een langere bewaring vereist, verwijdert of anonimiseert de Verwerker de Persoonsgegevens uit de actieve productiesystemen binnen dertig (30) dagen na het sluiten van het exportvenster.

10.3 Persoonsgegevens die zich in back-ups bevinden, worden bewaard gedurende de operationele bewaartermijn voor back-ups die in Bijlage II is vermeld, waarna zij in de normale gang van zaken worden overschreven of vernietigd. Gedurende deze resterende periode raadpleegt de Verwerker de Persoonsgegevens niet actief en blijven zijn TOM’s van toepassing.

10.4 Op schriftelijk verzoek van de Verwerkingsverantwoordelijke verstrekt de Verwerker een schriftelijke bevestiging van de verwijdering uit de actieve productiesystemen en vermeldt hij de toepasselijke resterende bewaartermijnen voor back-ups.

11. Aansprakelijkheid

11.1 Onder voorbehoud van artikel 11.3 is de aansprakelijkheid van de Verwerker krachtens of in verband met deze Verwerkersovereenkomst in alle gevallen strikt beperkt tot de rechtstreekse schade die de Verwerkingsverantwoordelijke lijdt, tot de totale aansprakelijkheidsbeperking die in de Overeenkomst is vastgelegd. De Verwerker is in geen geval aansprakelijk voor enige indirecte, incidentele of gevolgschade.

11.2 De Verwerkingsverantwoordelijke zal de Verwerker te allen tijde schadeloosstellen en vrijwaren tegen alle vorderingen, verliezen, schade, aansprakelijkheden, kosten of uitgaven, met inbegrip van juridische kosten, ingesteld door derden of Betrokkenen, die voortvloeien uit of verband houden met de verwerking van Persoonsgegevens onder deze Verwerkersovereenkomst, behalve voor zover die schade rechtstreeks werd veroorzaakt door een wezenlijke tekortkoming van de Verwerker in de nakoming van deze Verwerkersovereenkomst.

11.3 Niets in deze Verwerkersovereenkomst beperkt of sluit de aansprakelijkheid van een van de Partijen uit:

  • jegens een Betrokkene krachtens artikel 82 AVG;
  • voor bedrog of opzettelijke fout;
  • voor enige andere aansprakelijkheid die krachtens dwingend toepasselijk recht niet kan worden uitgesloten.

11.4 Tussen de Partijen volgt de verdeling van de aansprakelijkheid voor schade die aan een Betrokkene is veroorzaakt artikel 82(4)–(5) AVG.

12. Duur, tegenstrijdigheid, toepasselijk recht

12.1 Duur. Deze Verwerkersovereenkomst treedt in werking op dezelfde datum als de Overeenkomst en blijft van kracht zolang de Verwerker Persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke, met inbegrip van de periodes na beëindiging bedoeld in artikel 10.

12.2 Tegenstrijdigheid. In geval van tegenstrijdigheid of onverenigbaarheid tussen deze Verwerkersovereenkomst en de Overeenkomst is de volgorde van voorrang: (a) de SCC’s (wanneer zij van toepassing zijn op grond van artikel 8); (b) deze Verwerkersovereenkomst; (c) de Overeenkomst.

12.3 Toepasselijk recht en bevoegde rechtbank. Onder voorbehoud van de SCC’s (die, wanneer zij van toepassing zijn, hun eigen clausules inzake toepasselijk recht bevatten), wordt deze Verwerkersovereenkomst beheerst door het Belgisch recht en zijn de in de Overeenkomst aangeduide rechtbanken exclusief bevoegd.

12.4 Deelbaarheid. Indien een bepaling van deze Verwerkersovereenkomst ongeldig of onafdwingbaar is of wordt, blijft het overige volledig van kracht en zullen de Partijen te goeder trouw onderhandelen over een vervangende bepaling die, voor zover mogelijk, de oorspronkelijke economische en juridische bedoeling verwezenlijkt.

12.5 Wijzigingen. Elke wijziging van deze Verwerkersovereenkomst moet schriftelijk gebeuren (met inbegrip van aanvaarding door aanklikken (click-through) van een bijgewerkte versie die ten minste 30 dagen vooraf is meegedeeld, wanneer de Dienst op standaardvoorwaarden wordt geleverd).


Bijlage I: Beschrijving van de Verwerking

Toelichting bij de reikwijdte: verwerkingsverantwoordelijke versus verwerker

Deze Bijlage beschrijft de Persoonsgegevens die Ten Square als verwerker namens de Verwerkingsverantwoordelijke verwerkt: voornamelijk de inhoud van CMR-documenten en de bijbehorende operationele gegevens in de tenant van de Verwerkingsverantwoordelijke. De verwerking door Ten Square van account-, facturatie-, support- en telemetriegegevens als verwerkingsverantwoordelijke (om de Dienst te beheren, te factureren en te beveiligen) wordt beheerst door de Privacyverklaring van Ten Square, niet door deze Verwerkersovereenkomst, ook wanneer eenzelfde gegevenselement (bv. de naam of het e-mailadres van een Gemachtigde Gebruiker) in beide contexten voorkomt.

A. Categorieën van Betrokkenen

De verwerkte Persoonsgegevens hebben betrekking op de volgende categorieën van Betrokkenen:

  • de eigen werknemers, opdrachtnemers en vertegenwoordigers van de Verwerkingsverantwoordelijke die over een gebruikersaccount in de Dienst beschikken (“Gemachtigde Gebruikers”);
  • transportchauffeurs die op vrachtbrieven worden geïdentificeerd (naam, nummerplaat of voertuigreferentie wanneer de Verwerkingsverantwoordelijke ervoor kiest die vast te leggen, afbeelding van de handtekening);
  • de commerciële tegenpartijen van de Verwerkingsverantwoordelijke die op vrachtbrieven worden geïdentificeerd (afzenders, geadresseerden, expediteurs), meer bepaald: naam van de organisatie, naam van de individuele contactpersoon, adres en, indien verstrekt, telefoonnummer of e-mailadres;
  • eindklanten (ontvangers) die op vrachtbrieven worden vermeld;
  • elke andere natuurlijke persoon wiens Persoonsgegevens door de Verwerkingsverantwoordelijke worden opgenomen in vrije tekstvelden, bijlagen of notities, of die toevallig zichtbaar is op geüploade foto’s of scans.

B. Categorieën van Persoonsgegevens

  • Inhoud van transportdocumenten en afleverbewijzen: identificatiegegevens van chauffeurs, afzenders, geadresseerden en ontvangers; adressen; goederenomschrijvingen; gewichten en hoeveelheden; handtekeningen (afbeelding); afleverfoto’s; scans en andere bestandsbijlagen die de Verwerkingsverantwoordelijke of zijn gebruikers bij een document uploaden, met inbegrip van personen of identificerende context die toevallig zichtbaar zijn op zulke afbeeldingen en alle metadata die in geüploade bestanden zijn ingebed (bv. EXIF-tijdstempels en GPS-coördinaten; hercompressie aan de clientzijde verwijdert ingebedde metadata doorgaans uit JPEG-/PNG-foto’s, maar niet uit alle formaten en uploadroutes); tijdstempels; annotaties bij geschillen en gebeurtenissen; en een afleverlocatiepunt met beperkte precisie wanneer locatievastlegging wordt gebruikt.
  • Activiteit van Gemachtigde Gebruikers binnen de werkruimte van de Verwerkingsverantwoordelijke: de gebruikersnaam of -identificator zoals vastgelegd op documenten, documenthistoriek en auditlogregels van de werkruimte die namens de Verwerkingsverantwoordelijke worden bijgehouden.
  • Gasttoegangsregistraties: identificator en status van het gasttoken, geverifieerde bestemming en vervaltijdstippen die worden gebruikt om gasttoegang tot de documenten van de Verwerkingsverantwoordelijke te verlenen. Het log van IP-adressen en toegangsgebeurtenissen dat Ten Square bijhoudt om het platform te beveiligen, wordt door Ten Square als verwerkingsverantwoordelijke verwerkt en wordt beschreven in haar Privacyverklaring (§3), niet in deze Bijlage.

De verwerking door Ten Square van account- en identiteitsgegevens, facturatiegegevens, operationele telemetrie en supportcorrespondentie gebeurt in haar rol van Verwerkingsverantwoordelijke (zie de toelichting bij de reikwijdte hierboven) en wordt beschreven in de Privacyverklaring van Ten Square.

C. Aard en doel van de Verwerking

Opslag, opvraging, doorzending, weergave, afdrukken, export, gestructureerd zoeken en verwijdering van de hierboven beschreven gegevens, met het oog op (a) het leveren van de Dienst en het vastleggen van afleverbewijzen, (b) het beveiligen van, en het afleggen van rekenschap over, de toegang tot de Dienst, en (c) de naleving van de wettelijke verplichtingen van de Verwerker. Accountbeheer, facturatie en klantensupport worden door Ten Square als verwerkingsverantwoordelijke verwerkt (zie de toelichting bij de reikwijdte hierboven).

D. Duur van de Verwerking

Gedurende de looptijd van de Overeenkomst, vermeerderd met het venster na beëindiging en de bewaarvensters voor back-ups die zijn beschreven in artikel 10 en Bijlage II. Bewijsbestanden die gekoppeld zijn aan leveringsgebeurtenissen of claims (zoals foto’s als afleverbewijs) worden eerder verwijderd, zodra een bewaartermijn is verstreken die de Dienst per land vastlegt wanneer het document wordt geactiveerd (momenteel vijf tot tien jaar), tenzij een openstaande claim die in de Dienst is geregistreerd een langere bewaring vereist. Registraties van gasttokens worden bewaard gedurende negentig (90) dagen na het verlopen van het token.

E. Bijzondere categorieën

De Dienst is niet bedoeld voor, of geconfigureerd om, bijzondere categorieën van Persoonsgegevens (artikel 9 AVG) of gegevens over strafrechtelijke veroordelingen (artikel 10 AVG) te verwerken, en de Verwerkingsverantwoordelijke stemt ermee in zulke gegevens niet in de Dienst in te voeren. Dit is een strikt verbod, in overeenstemming met artikel 4.4: er is geen uitzondering per geval.


Bijlage II: Technische en organisatorische maatregelen

De in deze Bijlage vermelde maatregelen zijn bindende maatregelen en beschrijven daarom uitsluitend beheersmaatregelen die als geïmplementeerd worden voorgesteld. De opslag- en back-upmaatregelen werden op 2026-10-06 op het productiesysteem geverifieerd, de overige infrastructuurmaatregelen op 2026-07-03.

Wijzigingsbeheer. De Verwerker kan de maatregelen in deze Bijlage bijwerken naarmate de technologie en de bedrijfsvoering evolueren, op voorwaarde dat het algemene beschermingsniveau niet wezenlijk daalt. Een wijziging die het beschermingsniveau wezenlijk zou verlagen, wordt vooraf aan de Verwerkingsverantwoordelijke meegedeeld overeenkomstig de wijzigingsprocedure van de Overeenkomst.

De productieomgeving wordt door Hetzner gehost in de EU (Duitsland): de applicatie en de database op één enkele virtuele server, en de geüploade bestanden in Hetzner Object Storage in een ander datacenter van Hetzner in Duitsland. De gezaghebbende bron voor de live hosts en regio’s is de Subverwerkerslijst (gepubliceerd op https://cmr-jet.eu/subprocessors).

A. Pseudonimisering en versleuteling

  • Tijdens de overdracht. Al het client–serververkeer gebruikt TLS 1.2 of hoger (Let’s Encrypt-certificaten) met cipher suites volgens de industriestandaard; de applicatie wordt uitsluitend via HTTPS aangeboden.
  • Geüploade bestanden in rust. Geüploade bestanden, afbeeldingen van handtekeningen en afleverfoto’s worden opgeslagen in Hetzner Object Storage en zijn in rust versleuteld met AES-256 via versleuteling aan de serverzijde met een door de klant aangeleverde sleutel (SSE-C): de Dienst geeft de sleutel mee bij elk opslagverzoek en de opslagprovider bewaart hem niet. De sleutel wordt bewaard in de serverconfiguratie met rechten voor uitsluitend de eigenaar (0600), met een escrowkopie buiten de host. Objectnamen en metagegevens van objecten (zoals grootte, inhoudstype en tijdstempels) zijn niet versleuteld; objectnamen bevatten uitsluitend interne identificatoren, nooit de namen van geüploade bestanden. Browsers hebben nooit rechtstreeks toegang tot de objectopslag: elke upload en download verloopt via de Dienst, die de autorisatie controleert en kortlevende ondertekende links uitgeeft.
  • Verwijdering van bestanden. Wanneer een bestand wordt verwijderd, worden alle opgeslagen versies ervan in één keer uit de objectopslag verwijderd. Eerdere versies van een bestand dat wordt vervangen (zoals een logo) worden na 30 dagen automatisch verwijderd. Voor kopieën in back-ups geldt artikel 10.3.
  • Database in rust. De database draait op één enkele virtuele server bij Hetzner waarvan het volume niet op schijfniveau is versleuteld; databaserecords worden beschermd door de toegangs-, isolatie- en back-upmaatregelen in deze Bijlage.
  • Geheimen. Applicatiegeheimen, met inbegrip van de versleutelingssleutel van de objectopslag, worden bewaard in een configuratiebestand met rechten voor uitsluitend de eigenaar (0600) op de server, gescheiden van de applicatiecode en het versiebeheer, met escrowkopieën in de wachtwoordkluis van de onderneming; op deze schaal is er geen specifieke dienst voor het beheer van geheimen.
  • Hetzner-back-ups. Dagelijkse geautomatiseerde back-ups van de volledige applicatieserver (die de geüploade bestanden niet bevat) worden binnen de EU (Duitsland) bewaard onder de verwerkersovereenkomst (artikel 28) van de hostingprovider, met een doorlopende bewaring van 7 dagen.
  • Externe back-ups. Elke 30 minuten wordt een herstelpunt van de database samen met de geüploade bestanden vóór de overdracht op de server van de Verwerker versleuteld (AES-256 in counter-modus met Poly1305-AES-authenticatie), waarbij de versleutelingssleutel ook buiten de server wordt bewaard, en opgeslagen in een Cloudflare R2-bucket die is geconfigureerd voor de EU-jurisdictie. Herstelpunten worden bewaard gedurende 48 uur met één per uur, gedurende 40 dagen met één per dag en gedurende 400 dagen met één per maand; verlopen herstelpunten worden verwijderd door de bewaarroutine van de Verwerker, en hun gegevens worden binnen nog eens zeven dagen fysiek verwijderd.

B. Vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de systemen voor de Verwerking

  • Vertrouwelijkheid. Op rollen gebaseerde toegangscontrole op de Dienst. Tenantisolatie afgedwongen op het niveau van de databaserijen. Een hostfirewall beperkt inkomend verkeer tot uitsluitend SSH en HTTP/HTTPS; toegang tot de server gebeurt uitsluitend met een SSH-sleutel. Productietoegang voor personeel wordt tot een minimum beperkt en gecontroleerd; personeelsleden met toegang zijn gebonden door vertrouwelijkheidsverbintenissen. Multifactorauthenticatie (een per e-mail verzonden eenmalige code als tweede factor) is beschikbaar voor alle aanmeldmethoden en kan door de gebruikers van de Verwerkingsverantwoordelijke met de rol eigenaar of beheerder verplicht worden gemaakt voor een werkruimte; wanneer dit wordt afgedwongen, geldt het voor elke aanmeldmethode, houdt de Dienst het toegangstoken achter totdat de tweede factor is geverifieerd, en kan een toestel gedurende ten hoogste 30 dagen als vertrouwd worden onthouden.
  • Integriteit. Deploymentpipeline onder versiebeheer die wordt geaudit; applicatie- en auditlogging.
  • Beschikbaarheid. Gehost op infrastructuur in de EU-regio (Hetzner, Duitsland): één enkele virtuele server voor de applicatie en de database, en Hetzner Object Storage voor de geüploade bestanden.
  • Veerkracht. Dagelijkse Hetzner-back-ups van de applicatieserver en elke 30 minuten versleutelde externe back-ups, met een bewaring die door de back-uproutine van de Verwerker wordt afgedwongen en een waarschuwing wanneer er gedurende 90 minuten geen back-up is geslaagd (zie § A).

C. Herstel na een incident

  • Gedocumenteerde herstelprocedures voor de Hetzner-back-ups en de versleutelde externe back-ups beschreven in § A. Een herstel van de externe back-up van de database en de bestanden, met dezelfde back-upprocedure als in productie, werd op 2026-10-01 met succes getest in een afzonderlijke testomgeving.
  • Gedocumenteerde procedure voor incidentrespons, met inbegrip van het meldingsproces voor inbreuken in artikel 7 van deze Verwerkersovereenkomst.

D. Regelmatig testen, beoordelen en evalueren van de doeltreffendheid

  • Statische analyse en security-linting bij elke wijziging.
  • Scannen van afhankelijkheden op kwetsbaarheden en patchritme.
  • Periodieke controle van toegangslijsten, auditlogs en contracten met Subverwerkers.

E. Hostinglocaties

  • Applicatie en database: de productieomgeving wordt door Hetzner gehost in de EU (Duitsland).
  • Geüploade bestanden: Hetzner Object Storage in de EU (Duitsland).
  • De actuele Subverwerkerslijst (gepubliceerd op https://cmr-jet.eu/subprocessors) is op elk moment de referentiebron voor de live hosts en regio’s.
  • Versleutelde externe back-ups: Cloudflare R2-bucket geconfigureerd voor de EU-jurisdictie; Cloudflare, Inc. is vermeld in de Subverwerkerslijst. De inhoud van de back-up wordt vóór het uploaden versleuteld.
  • Identiteitsprovider (Auth0): EU-tenant; de dekking van de Amerikaanse moedermaatschappij en het toepasselijke doorgiftemechanisme worden vermeld in de Subverwerkerslijst.
  • Betalingsverwerker (Stripe): verwerking in de EU en de VS, waarbij wordt gesteund op het EU-VS-kader voor gegevensbescherming (Data Privacy Framework) wanneer de deelnemende Amerikaanse entiteit daaronder valt, met SCC’s die als vangnet behouden blijven.
  • Uitgaande transactionele e-mail: provider en EU-regio vermeld in de Subverwerkerslijst; elke doorgifte met een band met de VS steunt op het daar vermelde mechanisme.

F. Personeelsmaatregelen

  • De toegang van personeel tot Persoonsgegevens in productie wordt door het ontwerp tot een minimum beperkt (de Dienst gebruikt selfservicetools met een tenantgebonden reikwijdte voor bijna alle operationele taken).
  • Administratieve toegang tot de productieomgeving is beperkt tot gemachtigd personeel en wordt gelogd door de host- en applicatie-infrastructuur.
  • Alle personeelsleden met toegang tot Persoonsgegevens zijn gebonden door schriftelijke vertrouwelijkheidsverbintenissen die blijven gelden na de beëindiging van hun samenwerking.

Bijlage III: Opties voor het invullen van de SCC’s

Deze Bijlage is uitsluitend van toepassing wanneer de Standaardcontractbepalingen vereist zijn krachtens artikel 8 van deze Verwerkersovereenkomst.

SCC-clausule / optie Keuze
Module Standaard Module 2 (Verwerkingsverantwoordelijke aan Verwerker); Module 3 (Verwerker aan Subverwerker) wanneer de Verwerker een beroep doet op een Subverwerker buiten de EER
Koppelingsclausule (Clausule 7) Van toepassing
Toestemming voor Subverwerkers (Clausule 9) Optie 2: algemene schriftelijke toestemming, met de kennisgevingstermijn en het bezwaarmechanisme uiteengezet in artikel 6 van deze Verwerkersovereenkomst
Verhaal (Clausule 11(a)) Facultatieve formulering standaard niet opgenomen
Toepasselijk recht (Clausule 17) Het Belgisch recht (lidstaat van de gegevensexporteur)
Forumkeuze en jurisdictie (Clausule 18) De rechtbanken van België die in de Overeenkomst zijn aangeduid
Bijlage I.A (Partijen) Verwerkingsverantwoordelijke en Verwerker zoals geïdentificeerd in artikel 1 van deze Verwerkersovereenkomst
Bijlage I.B (Beschrijving van de doorgifte) Zoals uiteengezet in Bijlage I bij deze Verwerkersovereenkomst
Bijlage I.C (Bevoegde toezichthoudende autoriteit) De Gegevensbeschermingsautoriteit (Gegevensbeschermingsautoriteit / Autorité de Protection des Données)
Bijlage II (TOM’s) Zoals uiteengezet in Bijlage II bij deze Verwerkersovereenkomst
Bijlage III (Lijst van subverwerkers) De Subverwerkerslijst (gepubliceerd op https://cmr-jet.eu/subprocessors)

Deze Bijlage is een terugvaloptie voor gevallen waarin de SCC’s vereist zijn. Doorgiften aan Amerikaanse organisaties die momenteel deelnemen aan het EU-VS-kader voor gegevensbescherming (Data Privacy Framework) steunen in de eerste plaats op het toepasselijke adequaatheidsbesluit; de SCC’s van de leveranciers blijven behouden als vangnet. De Subverwerkerslijst vermeldt per leverancier het gebruikte mechanisme.


CMR-JET

CMR's opmaken, getekend afleverbewijs en archief, zonder TMS. Voor verladers die hun CMR-werk zonder gedoe willen regelen.

NLENDEFR

Product

  • Product
  • Leverstatus
  • Bewijs & compliance
  • Prijzen

Bedrijf

  • Voor wie
  • Migreren van desktop
  • FAQ

Juridisch

  • Privacy
  • Voorwaarden
  • DPA
  • Subverwerkers
  • Colofon
ten square bv · Pater Asteerstraat 56, 3970 Leopoldsburg · BTW BE 0728.686.863 · ten-square.be
hello@cmr-jet.eu
© 2026 CMR-JET