Verwerkersovereenkomst SiteQore
Ingangsdatum: 25 augustus 2026 · Laatst bijgewerkt: 25 augustus 2026 · Versie 1.0
Deze verwerkersovereenkomst (hierna: „verwerkersovereenkomst”) hoort bij de Algemene Voorwaarden van SiteQore en regelt de verwerking van persoonsgegevens door Noax Industrial B.V. als verwerker ten behoeve van de klant als verwerkingsverantwoordelijke. Deze verwerkersovereenkomst is opgesteld op grond van artikel 28 lid 3 van de Algemene verordening gegevensbescherming (AVG).
1. Partijen
Deze verwerkersovereenkomst wordt gesloten tussen de klantorganisatie die SiteQore gebruikt („verwerkingsverantwoordelijke” of „klant”) en Noax Industrial B.V., handelend onder de naam SiteQore („verwerker”).
- Statutaire naam verwerker: Noax Industrial B.V.
- Product-/handelsnaam: SiteQore
- Adres: Nassaulaan 43A, 4651 AA Steenbergen, Nederland
- KvK-nummer: 84658479
- Privacycontact: privacy@siteqore.com
De verwerkersovereenkomst komt tot stand doordat een daartoe bevoegde beheerder van de klant deze uitdrukkelijk aanvaardt in SiteQore, of doordat partijen een gelijkwaardige schriftelijke verwerkersovereenkomst ondertekenen.
2. Definities
- „AVG”: Verordening (EU) 2016/679.
- „Persoonsgegevens”: alle persoonsgegevens die de verwerker in opdracht van de klant via SiteQore verwerkt, zoals beschreven in Bijlage A.
- „Verwerking”, „verwerkingsverantwoordelijke”, „verwerker”, „betrokkene” en „inbreuk in verband met persoonsgegevens” hebben de betekenis die de AVG daaraan geeft.
- „Subverwerker”: een door de verwerker ingeschakelde derde die persoonsgegevens verwerkt in het kader van de dienst.
- „Dienst”: het SiteQore-platform en de bijbehorende dienstverlening zoals omschreven in de Algemene Voorwaarden.
- „Gebruikersaccountgegevens”: gegevens van gebruikers die door of namens de klant een account hebben in SiteQore.
Termen die niet in deze verwerkersovereenkomst zijn gedefinieerd, hebben de betekenis uit de Algemene Voorwaarden van SiteQore.
3. Rollen van partijen
De klant is verwerkingsverantwoordelijke voor de persoonsgegevens die via zijn SiteQore-omgeving worden verwerkt. De verwerker verwerkt deze persoonsgegevens uitsluitend ten behoeve van de klant en handelt daarbij als verwerker.
- De klant bepaalt het doel en de middelen van de verwerking, waaronder welke werklocaties, gebruikers, rollen en meldingscategorieën worden ingericht.
- De klant is verantwoordelijk voor de rechtmatigheid van de verwerking, waaronder de grondslag, informatieverstrekking aan betrokkenen en interne afspraken met werknemers, aannemers en de ondernemingsraad.
- De verwerker verwerkt persoonsgegevens niet voor eigen doeleinden en neemt geen zelfstandige beslissingen over het gebruik van de gegevens van de klant.
Zelfstandige verwerkingsverantwoordelijkheid van de verwerker
Voor een beperkt aantal eigen doeleinden is de verwerker zelfstandig verwerkingsverantwoordelijke, namelijk voor klantadministratie, facturatie, debiteurenbeheer, wettelijke bewaarplichten en de beveiliging en beschikbaarheid van het platform. Op die verwerkingen is het privacybeleid van SiteQore van toepassing en niet deze verwerkersovereenkomst.
4. Voorwerp, aard en doel van de verwerking
De verwerker verwerkt persoonsgegevens uitsluitend om de dienst te leveren: het digitaal melden van HSE-/veiligheidsobservaties (waaronder anonieme meldingen via QR-codes), risicobeoordeling, opvolging via corrigerende acties, dossiervorming, rapportage en analyse, gebruikers- en rollenbeheer, en de daarbij horende ondersteuning.
De aard, het voorwerp, de duur, de categorieën van betrokkenen en de soorten persoonsgegevens zijn nader omschreven in Bijlage A, die integraal deel uitmaakt van deze verwerkersovereenkomst.
5. Verwerking uitsluitend op instructie
De verwerker verwerkt persoonsgegevens uitsluitend op basis van gedocumenteerde instructies van de klant. Deze verwerkersovereenkomst, de Algemene Voorwaarden en het gebruik van de standaardfunctionaliteit van SiteQore door de klant gelden als zodanige instructies.
- De verwerker verwerkt persoonsgegevens niet buiten deze instructies, tenzij een Unierechtelijke of nationale wettelijke verplichting dit vereist.
- Als een wettelijke verplichting tot verwerking dwingt, informeert de verwerker de klant hierover vóór de verwerking, tenzij die wetgeving dit verbiedt om zwaarwegende redenen van algemeen belang.
- De verwerker informeert de klant onverwijld indien een instructie naar zijn mening in strijd is met de AVG of andere toepasselijke gegevensbeschermingswetgeving.
- Aanvullende of afwijkende instructies die redelijkerwijs extra werk vereisen, kunnen tegen de dan geldende tarieven worden doorbelast.
6. Vertrouwelijkheid en personeel
- De verwerker verplicht personen die onder zijn gezag persoonsgegevens verwerken tot vertrouwelijkheid, hetzij contractueel, hetzij op grond van een wettelijke verplichting.
- Toegang tot persoonsgegevens van de klant wordt beperkt tot personen die deze toegang nodig hebben voor het leveren, beveiligen of ondersteunen van de dienst.
- Deze vertrouwelijkheidsplicht blijft na beëindiging van de dienst van kracht.
7. Beveiliging van de verwerking
De verwerker treft passende technische en organisatorische maatregelen als bedoeld in artikel 32 AVG, rekening houdend met de stand van de techniek, de uitvoeringskosten en de aard, omvang, context en doeleinden van de verwerking. De maatregelen die op dit moment daadwerkelijk zijn geïmplementeerd, zijn beschreven in Bijlage B.
- De verwerker mag maatregelen aanpassen of vervangen, mits het beveiligingsniveau daardoor niet wezenlijk verslechtert.
- De klant is verantwoordelijk voor de beveiligingsmaatregelen binnen zijn eigen invloedssfeer, waaronder het zorgvuldig toekennen van rollen en werklocatietoegang, het tijdig intrekken van accounts en het beveiligen van eigen apparaten en e-mailboxen.
- De klant beoordeelt zelf of de maatregelen in Bijlage B passend zijn voor de persoonsgegevens die hij via SiteQore laat verwerken.
8. Bijzondere categorieën van persoonsgegevens
SiteQore is niet ontworpen als medisch dossier- of verzuimsysteem. De klant onthoudt zich zo veel mogelijk van het vastleggen van bijzondere categorieën van persoonsgegevens in vrije tekstvelden of bijlagen.
- Bij ongevalsmeldingen kan feitelijke informatie over letsel noodzakelijk zijn; de klant beperkt deze tot wat strikt noodzakelijk is voor de HSE-opvolging.
- De klant is verantwoordelijk voor de rechtmatigheid van het vastleggen van dergelijke gegevens, inclusief een geldige uitzondering op grond van artikel 9 AVG.
- De verwerker verwerkt dergelijke gegevens uitsluitend als onderdeel van de reguliere dienstverlening en past hierop dezelfde beveiligingsmaatregelen toe.
9. Subverwerkers
De klant geeft de verwerker algemene toestemming om subverwerkers in te schakelen voor de levering van de dienst. De op dit moment ingeschakelde subverwerkers zijn opgenomen in Bijlage C.
- De verwerker legt aan iedere subverwerker gegevensbeschermingsverplichtingen op die niet minder streng zijn dan die in deze verwerkersovereenkomst.
- De verwerker blijft jegens de klant volledig aansprakelijk voor de nakoming van de verplichtingen door de subverwerker.
- De verwerker informeert de klant ten minste dertig (30) dagen vóór het toevoegen of vervangen van een subverwerker die persoonsgegevens van de klant verwerkt, via e-mail aan de beheerders van de klant, een melding in het platform of een bijwerking van de gepubliceerde subverwerkerslijst.
- De klant kan binnen die termijn op redelijke, gegevensbeschermingsgerelateerde gronden schriftelijk bezwaar maken. Partijen zoeken dan te goeder trouw naar een oplossing; komen zij er niet uit, dan kan de klant het betrokken onderdeel van de dienst opzeggen tegen de datum waarop de wijziging ingaat, zonder boete en met terugbetaling van eventueel vooruitbetaalde, niet-gebruikte vergoedingen.
10. Doorgifte buiten de EER
De verwerker verwerkt persoonsgegevens van de klant primair binnen de Europese Economische Ruimte of in een land met een adequaatheidsbesluit van de Europese Commissie. De verwerkings- en hostinglocaties zijn opgenomen in Bijlage C.
- Bij een doorgifte naar een derde land zonder adequaatheidsbesluit zorgt de verwerker voor een passend overdrachtsmechanisme, zoals de standaardcontractbepalingen van de Europese Commissie, aangevuld met aanvullende maatregelen waar nodig.
- De verwerker verstrekt op verzoek van de klant informatie over de toegepaste overdrachtsmechanismen.
11. Bijstand aan de klant
De verwerker verleent, rekening houdend met de aard van de verwerking, redelijke bijstand aan de klant bij het nakomen van diens verplichtingen op grond van de artikelen 32 tot en met 36 AVG.
- Bijstand bij het uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA) voor het gebruik van SiteQore, door het verstrekken van relevante informatie over de dienst.
- Bijstand bij voorafgaande raadpleging van een toezichthouder, voor zover deze de dienst betreft.
- Bijstand bij het beoordelen en melden van inbreuken in verband met persoonsgegevens.
- Bijstand die substantieel meer inspanning vergt dan het verstrekken van bestaande informatie kan tegen de dan geldende tarieven worden doorbelast.
12. Rechten van betrokkenen
De klant is verantwoordelijk voor het behandelen van verzoeken van betrokkenen, zoals inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid.
- SiteQore biedt de klant functionaliteit om gegevens in te zien, te corrigeren, te exporteren en te verwijderen, zodat de klant verzoeken zelf kan uitvoeren.
- Ontvangt de verwerker rechtstreeks een verzoek van een betrokkene van de klant, dan behandelt hij dit verzoek niet zelfstandig, maar verwijst hij de betrokkene naar de klant en informeert hij de klant onverwijld.
- Voor zover de klant een verzoek niet zelf via de dienst kan uitvoeren, verleent de verwerker redelijke technische bijstand.
- Bij anonieme meldingen kan de verwerker een betrokkene niet identificeren; de klant erkent dat rechten van betrokkenen daarop niet altijd kunnen worden toegepast.
13. Inbreuken in verband met persoonsgegevens
- De verwerker informeert de klant zonder onredelijke vertraging en in ieder geval binnen achtenveertig (48) uur nadat hij kennis heeft gekregen van een inbreuk in verband met persoonsgegevens die de gegevens van de klant betreft.
- De melding bevat, voor zover bekend, de aard van de inbreuk, de betrokken categorieën en aantallen gegevens en betrokkenen, de waarschijnlijke gevolgen en de getroffen of voorgestelde maatregelen.
- De verwerker verstrekt aanvullende informatie zodra deze beschikbaar is en documenteert de inbreuk en de opvolging.
- De klant beoordeelt zelf of melding aan de toezichthouder of aan betrokkenen nodig is; de verwerker doet dit niet namens de klant, tenzij schriftelijk anders overeengekomen.
14. Audits en informatieverstrekking
- De verwerker stelt op verzoek de informatie beschikbaar die nodig is om de naleving van deze verwerkersovereenkomst aan te tonen, in eerste instantie in de vorm van documentatie zoals deze verwerkersovereenkomst met bijlagen en beschikbare beveiligingsinformatie.
- Is die documentatie redelijkerwijs niet voldoende, dan kan de klant maximaal eenmaal per kalenderjaar een audit laten uitvoeren, na ten minste dertig (30) dagen schriftelijke aankondiging en op een in overleg vast te stellen tijdstip tijdens kantooruren.
- Een audit mag de dienstverlening en de vertrouwelijkheid ten aanzien van andere klanten niet in gevaar brengen; de klant en een eventuele externe auditor zijn tot geheimhouding gehouden en de auditor mag geen concurrent van de verwerker zijn.
- De redelijke kosten van een audit komen voor rekening van de klant, tenzij de audit een materiële niet-naleving door de verwerker aantoont.
- Bij een aanwijzing van een inbreuk kan een audit ook op kortere termijn plaatsvinden.
15. Bewaren en verwijderen van gegevens
- De verwerker bewaart persoonsgegevens gedurende de looptijd van de overeenkomst, zolang de klant deze in de dienst laat staan.
- Na beëindiging van de overeenkomst kan de klant zijn gegevens gedurende dertig (30) dagen exporteren, zoals bepaald in de Algemene Voorwaarden.
- Na die exporttermijn verwijdert of anonimiseert de verwerker de persoonsgegevens van de klant binnen een redelijke termijn, tenzij Unierechtelijke of nationale wetgeving langere bewaring voorschrijft.
- Gegevens die de verwerker als zelfstandig verwerkingsverantwoordelijke moet bewaren, zoals facturen en boekhoudkundige gegevens, worden bewaard op grond van de wettelijke bewaartermijn.
- Verwijdering uit routinematige back-ups en logbestanden volgt de reguliere bewaarcycli van die systemen.
16. Aansprakelijkheid
Op de aansprakelijkheid onder deze verwerkersovereenkomst zijn de beperkingen en uitsluitingen uit de Algemene Voorwaarden van SiteQore van toepassing, voor zover dwingend recht dit toestaat. Artikel 82 AVG blijft onverkort van kracht ten aanzien van betrokkenen en toezichthouders.
17. Duur en beëindiging
- Deze verwerkersovereenkomst gaat in op het moment van aanvaarding en geldt zolang de verwerker persoonsgegevens voor de klant verwerkt.
- Beëindiging van de dienstverlening beëindigt deze verwerkersovereenkomst, met uitzondering van de bepalingen die naar hun aard blijven doorwerken, zoals vertrouwelijkheid, verwijdering en aansprakelijkheid.
18. Wijzigingen en versiebeheer
- Iedere versie van deze verwerkersovereenkomst heeft een eigen versienummer en ingangsdatum. De aanvaarde versie wordt onveranderlijk vastgelegd met datum, tijdstip, organisatie en de aanvaardende gebruiker.
- Bij een materiële wijziging informeert de verwerker de klant vooraf. Zolang een nieuwe versie niet is aanvaard, blijft de aanvaarde versie tussen partijen van kracht.
- Een aanvaarding van de verwerkersovereenkomst staat los van de aanvaarding van de Algemene Voorwaarden; beide worden afzonderlijk vastgelegd.
19. Rangorde
Bij tegenstrijdigheid tussen deze verwerkersovereenkomst en de Algemene Voorwaarden prevaleert deze verwerkersovereenkomst voor zover het de verwerking van persoonsgegevens betreft. Een uitdrukkelijk ondertekende klantspecifieke verwerkersovereenkomst prevaleert boven deze standaardversie voor de tegenstrijdige bepaling.
20. Toepasselijk recht en forum
Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter van de Rechtbank Zeeland-West-Brabant, tenzij dwingend recht een andere rechter aanwijst.
Bijlage A — Omschrijving van de verwerking
Categorieën van betrokkenen
- Gebruikers van de klant met een account (beheerders, HSE-managers, HSE-officers, viewers).
- Melders die via een QR-code een melding doen, waaronder medewerkers, aannemers, bezoekers en anonieme melders.
- Personen die in een melding of corrigerende actie worden genoemd, bijvoorbeeld als betrokkene bij een incident, verantwoordelijke voor een actie of contactpersoon.
- Contactpersonen van aannemersorganisaties en contact- en facturatiepersonen van de klant.
Soorten persoonsgegevens
- Accountgegevens: naam, e-mailadres, functie, telefoonnummer, taalvoorkeur, rol, toegewezen werklocaties, aanmaak- en wijzigingsmomenten.
- Meldinggegevens: meldingsnummer, categorie, beschrijving en directe actie in vrije tekst, tijdstip en locatiehiërarchie (werklocatie, unit, gebied, specifieke locatie), risicobeoordeling, status en statusgeschiedenis.
- Optioneel opgegeven identificatie van de melder en, bij anonieme meldingen, uitsluitend de door de melder verstrekte inhoud.
- Bijlagen: foto's bij meldingen, plattegronden en onboardingdocumenten, die persoonsgegevens kunnen bevatten.
- Opvolgingsgegevens: corrigerende acties, toegewezen verantwoordelijken, deadlines, opmerkingen, verificatie en afsluiting.
- Aannemergegevens: organisatienaam, contactpersoon en gekoppelde werklocaties.
- Technische en auditgegevens: gebeurtenislogboeken van meldingen, QR-codes, gebruikersbeheer, imports en commerciële gebeurtenissen; geanonimiseerde vingerafdrukken voor misbruikbeperking bij publieke meldingen.
- Facturatie- en abonnementsgegevens van de klantorganisatie.
Aard en doel van de verwerking
- Vastleggen, opslaan, beoordelen, aanpassen, doorzoeken, exporteren, verzenden en verwijderen van HSE-meldingen en de bijbehorende opvolging.
- Beheer van organisatiestructuur, gebruikers, rollen en werklocatietoegang.
- Rapportage, dashboards, trendanalyse en geplande rapportages per e-mail.
- Optionele machinevertaling van vrije tekst op verzoek van een gebruiker van de klant.
- Ondersteuning, foutopsporing en beveiliging van het platform.
Duur van de verwerking
Voor de duur van de overeenkomst, vermeerderd met de exporttermijn en verwijdertermijn zoals bepaald in artikel 15 van deze verwerkersovereenkomst.
Bijlage B — Technische en organisatorische maatregelen
Onderstaande maatregelen zijn daadwerkelijk in SiteQore geïmplementeerd. De verwerker mag maatregelen aanpassen zolang het beveiligingsniveau niet wezenlijk verslechtert.
Toegangsbeheer en scheiding van klantgegevens
- Logische scheiding per klantorganisatie op databaseniveau via row level security, waarbij iedere query wordt getoetst aan het lidmaatschap van de organisatie.
- Rolgebaseerde autorisatie met vier rollen (organisatiebeheerder, HSE-manager, HSE-officer, viewer) en aanvullende beperking op werklocatieniveau.
- Rollen worden in een aparte tabel bijgehouden en via beveiligde databasefuncties gecontroleerd; een gebruiker kan zijn eigen rol niet verhogen (databasetrigger).
- Toegang van medewerkers van de verwerker tot productiegegevens is beperkt tot beheerde platformtoegang en tot wat nodig is voor levering, beveiliging en ondersteuning.
- Platformbeheerfuncties van SiteQore zijn afgeschermd in een aparte beheerdersregistratie en zijn niet toegankelijk voor klantgebruikers.
Versleuteling en gegevensopslag
- Versleuteling van gegevens tijdens transport via TLS (HTTPS) voor alle applicatie-, database- en opslagverkeer.
- Versleuteling van gegevens in rust door het beheerde databaseplatform en de objectopslag.
- Alle opslagbuckets (meldingsfoto's, plattegronden, organisatielogo's, facturen, geëxporteerde rapporten, onboardingbestanden) zijn privé; bestanden zijn alleen toegankelijk via kortlevende, ondertekende links.
- Bestanden worden opgeslagen onder een pad per organisatie, zodat bestanden van verschillende klanten gescheiden blijven.
Applicatiebeveiliging
- Serverzijdige uitvoering van bevoorrechte handelingen; sleutels met verhoogde rechten worden nooit in de browser geladen.
- Validatie van invoer op de server bij iedere schrijfactie.
- Sanering van geüploade SVG-logo's om actieve inhoud te verwijderen.
- Misbruikbeperking op publieke meldingsformulieren om geautomatiseerde massale inzendingen tegen te gaan.
- Achtergrondprocessen en webhooks zijn beveiligd met een geheim en, waar van toepassing, met verificatie van de afzender.
- Onveranderlijkheid van juridisch relevante vastleggingen, zoals aanvaardingen van juridische documenten en uitgegeven facturen, via databasetriggers.
Logging, controleerbaarheid en beschikbaarheid
- Auditlogboeken voor statuswijzigingen van meldingen, QR-codebeheer, gebruikers- en rollenbeheer, imports en commerciële gebeurtenissen.
- Historische imports worden gemarkeerd en zijn operationeel inert: zij activeren geen automatiseringen en zijn standaard uitgesloten van KPI's.
- Back-ups en herstelvoorzieningen van het beheerde databaseplatform.
- Scheiding van demonstratiegegevens van klantgegevens; demonstratiemeldingen en -foto's worden automatisch verwijderd.
Organisatorische maatregelen
- Vertrouwelijkheidsverplichtingen voor personen die persoonsgegevens verwerken.
- Wijzigingen aan het platform worden beheerd en gecontroleerd voordat zij in productie worden gebracht.
- Documenteerde procedure voor het beoordelen, vastleggen en melden van inbreuken in verband met persoonsgegevens.
- Subverwerkers worden centraal vastgelegd en beoordeeld voordat zij worden ingeschakeld.
Bijlage C — Subverwerkers
Onderstaande subverwerkers zijn ingeschakeld voor de levering van SiteQore. Wijzigingen worden aangekondigd conform artikel 9 van deze verwerkersovereenkomst.
Lovable Cloud (applicatie-, database- en opslagplatform)
- Doel:
- Hosting van het SiteQore-platform, de klantdatabase, authenticatie en de private opslagbuckets (meldingsfoto's, plattegronden, organisatielogo's, facturen, geëxporteerde rapporten, onboardingbestanden).
- Persoonsgegevens:
- Alle in Bijlage A genoemde categorieën.
- Verwerkingslocatie:
- Beheerde Postgres-database en objectopslag in AWS-regio eu-west-2 (Verenigd Koninkrijk).
- Grondslag doorgifte:
- Verwerking in het Verenigd Koninkrijk vindt plaats onder het adequaatheidsbesluit van de Europese Commissie voor het VK (artikel 45 AVG).
Lovable e-mailverzending (transactionele e-mail)
- Doel:
- Verzenden van transactionele e-mail: uitnodigingen, accountmeldingen, factuur- en herinneringsmails, pilotberichten en geplande rapportages met bijlagen.
- Persoonsgegevens:
- Contactgegevens (naam, e-mailadres, functie), facturatiegegevens en — bij geplande rapportages — geaggregeerde HSE-rapportinhoud.
Lovable AI Gateway (machinevertaling, Google Gemini-model)Optionele functionaliteit
- Doel:
- Optionele machinevertaling van de vrije tekst van een melding, uitsluitend wanneer een gebruiker van de klant een vertaling opvraagt. Vertalingen worden opgeslagen bij de melding zodat dezelfde tekst niet opnieuw wordt verzonden.
- Persoonsgegevens:
- Vrije tekst uit de melding (beschrijving, directe actie, opmerkingen). Foto's en accountgegevens worden niet verzonden.
Mollie (betaaldienstverlener)
- Contractspartij:
- Mollie B.V., Amsterdam, Nederland
- Doel:
- Verwerken van online betalingen en SEPA-incassomandaten voor facturen van Noax Industrial B.V.. Mollie treedt hierbij op als zelfstandige verwerkingsverantwoordelijke voor betaal- en compliancedoeleinden; de verwerking betreft klantadministratie, geen HSE-meldinggegevens.
- Persoonsgegevens:
- Facturatie- en betaalgegevens van de klantorganisatie en de betalende contactpersoon.
- Verwerkingslocatie:
- Nederland / Europese Unie.
Contractspartijen, verwerkingslocaties en overdrachtsmechanismen die hier niet worden vermeld, zijn op verzoek beschikbaar via privacy@siteqore.com.
Algemene voorwaardenPrivacybeleid
SiteQore · Versie 1.0