Verwerkersovereenkomst AVG

Versie 1.0 | Laatst bijgewerkt: 13 februari 2026 | Conform artikel 28 AVG

Let op: Deze verwerkersovereenkomst is van toepassing op alle klanten van Kyan Digital die gebruikmaken van SaaS-diensten (SmartNote, ZZPKlaar) of maatwerk software waarbij persoonsgegevens worden verwerkt. Door gebruik te maken van onze diensten gaat u akkoord met deze voorwaarden.

Partijen

Verwerkingsverantwoordelijke (Klant)
De organisatie of persoon die een overeenkomst heeft met Kyan Digital en persoonsgegevens laat verwerken via onze software.

Verwerker
Kyan Digital
Handelsnaam van: Kyan Baaz BV
KVK: 78704022
Adres: Meander 251, 6825 MC Arnhem
E-mail: privacy@kyandigital.nl

Artikel 1 - Definities

Artikel 2 - Onderwerp en duur

  1. Deze overeenkomst regelt de verwerking van persoonsgegevens door Kyan Digital namens Klant.
  2. De overeenkomst geldt voor de duur van de dienstverleningsovereenkomst.
  3. Bij beëindiging eindigt deze verwerkersovereenkomst automatisch.

Artikel 3 - Aard en doel van de verwerking

3.1 SmartNote (ECD voor zorgorganisaties)

Doel: Elektronisch Cliëntendossier, cliëntbeheer, rapportage, planning

Categorieën persoonsgegevens:

Betrokkenen: Cliënten/patiënten, familieleden, zorgverleners

3.2 ZZPKlaar (freelancer compliance platform)

Doel: Administratie, contractbeheer, facturatie voor freelancers

Categorieën persoonsgegevens:

Betrokkenen: Freelancers (ZZP'ers), opdrachtgevers, contactpersonen

3.3 Maatwerk software

Afhankelijk van specifieke overeenkomst. Wordt per project gedocumenteerd in bijlage bij deze overeenkomst.

Artikel 4 - Verplichtingen van de verwerker (Kyan Digital)

Kyan Digital verplicht zich tot:

  1. Instructies: Alleen persoonsgegevens verwerken volgens gedocumenteerde instructies van Klant (behalve bij wettelijke verplichting).
  2. Vertrouwelijkheid: Personen die toegang hebben tot gegevens zijn gebonden aan geheimhouding.
  3. Beveiliging: Passende technische en organisatorische maatregelen treffen (zie artikel 6).
  4. Subverwerkers: Alleen inzetten met voorafgaande toestemming Klant (zie artikel 5).
  5. Ondersteuning: Klant helpen bij uitoefening rechten betrokkenen (inzage, rectificatie, verwijdering).
  6. Audits: Medewerking verlenen aan audits en inspecties.
  7. Datalekken: Datalekken binnen 24 uur melden aan Klant.
  8. Verwijdering: Alle gegevens verwijderen na einde overeenkomst (tenzij wettelijke bewaarplicht).

Artikel 5 - Subverwerkers

5.1 Goedgekeurde subverwerkers

Klant geeft algemene toestemming voor inzet van onderstaande subverwerkers:

Subverwerker Dienst Locatie AVG-garanties
Hetzner Online GmbH Hosting (servers) Duitsland (EU) ISO 27001, TISAX, verwerkersovereenkomst
Mollie B.V. Betalingsverwerking Nederland (EU) PCI-DSS, verwerkersovereenkomst
TransIP B.V. E-mailhosting Nederland (EU) ISO 27001, verwerkersovereenkomst

5.2 Nieuwe subverwerkers

Artikel 6 - Beveiligingsmaatregelen

Kyan Digital past de volgende technische en organisatorische maatregelen toe (artikel 32 AVG):

6.1 Technische maatregelen

6.2 Organisatorische maatregelen

6.3 Specifiek voor medische gegevens (SmartNote)

Artikel 7 - Rechten van betrokkenen

7.1 Procedures

Kyan Digital ondersteunt Klant bij verzoeken van betrokkenen:

7.2 Kosten

Standaard ondersteuning is kosteloos. Abnormaal omvangrijke verzoeken (>10 uur werk) kunnen tegen uurtarief worden gefactureerd.

Artikel 8 - Datalekken

8.1 Meldplicht

8.2 Verantwoordelijkheid

Artikel 9 - Audits en inspectie

Artikel 10 - Gegevensdoorgifte buiten EU

Kyan Digital doet GEEN gegevensdoorgifte buiten de EER.

Artikel 11 - Beëindiging en verwijdering

11.1 Na beëindiging overeenkomst

11.2 Uitzonderingen (wettelijke bewaarplicht)

Gegevens noodzakelijk voor facturatie worden 7 jaar bewaard (Belastingdienst verplichting). Deze gegevens:

Artikel 12 - Aansprakelijkheid

Artikel 13 - Wijzigingen

Artikel 14 - Toepasselijk recht

Artikel 15 - Contact

Functionaris Gegevensbescherming (FG) / Privacy Officer:
Niet verplicht aangesteld (bedrijf <250 medewerkers), maar contactpersoon voor privacy:

E-mail: privacy@kyandigital.nl
Telefoon: (+31) 085 500 2595
Post: Kyan Digital t.a.v. Privacy, Meander 251, 6825 MC Arnhem


Akkoord: Door gebruik te maken van de diensten van Kyan Digital gaat u automatisch akkoord met deze verwerkersovereenkomst. Een aparte ondertekening is niet vereist tenzij u dit expliciet wenst (neem dan contact op).

Deze verwerkersovereenkomst voldoet aan artikel 28 AVG en is voor het laatst bijgewerkt op 13 februari 2026.