verwerkersovereenkomst – concept

een2drie.nl levert o.a. diensten voor het ontwikkelen en beheren van websites. Voor het uitvoeren van de overeenkomsten voor deze diensten verwerkt een2drie.nl gegevens waar onder ook persoonlijke gegevens die vallen onder de Algemene Verordening Gegevensbescherming.

Onderstaande tekst is een concept verwerkersovereenkomst die we met u als klant op uw verzoek kunnen overeenkomen.

een2drie.nl bewerkt van haar klanten de contactgegevens zoals naam, email- en postadres, telefoonnummers en factuurgegevens. Deze gegevens worden op eigen media bewaard. Backup vindt plaats op eigen media en op Amazon S3 of Amazon Glacier storage (zie verderop).

een2drie.nl verwerkt uw gegevens alleen voor het uitvoeren van de diensten die zijn overeengekomen. De gegevens worden nooit aan derden beschikbaar gesteld tenzij een2drie.nl hiertoe wettelijk wordt verplicht.

een2drie.nl maakt gebruik van een aantal leveranciers. Onderstaand een kort overzicht met de verwijzingen naar de respectievelijke privacy verklaringen.

  • Hosting (website en email): TransIP
    TransIP is een leverancier die exclusief gebruik maakt van apparatuur in hun eigen Nederlandse datacenters. Een2drie.nl maakt gebruik van hun datacenter in Amsterdam.
    Een2drie.nl heeft als klant van TransIP met hen een verwerkers overeenkomst gesloten.
  • Hosting (backup): Amazon Web Services (Amazon S3)
    Amazon is een internationale leverancier die haar diensten wereldwijd aanbiedt. een2drie.nl maakt gebruik van haar diensten die vanuit de EU (Ierland) worden aangeboden.
  • Analytics (website statistieken): Google
    Google is een internationale leverancier die haar diensten wereldwijd aanbiedt. Google biedt voor de diensten die een2drie.nl gebruikt geen mogelijkheid om een regio te kiezen.

Voor de bescherming van de website gebruiken we veelal WP Cerber. Met deze module worden te nieuwsgierige website gebruikers die bijvoorbeeld proberen in te loggen met een onbekende gebruikersnaam voor een tijdje geblokkeerd. Voor de werking van deze module worden voor een periode van maximaal twee weken ip-adressen geregistreerd. Bij herhaling wordt het ip-adres permanent opgenomen in een zwarte lijst. Deze gegevens worden geregistreerd in de database van de website.

Als op uw website een contactformulier staat kan het zijn dat de gegevens die uw klanten daar invullen worden bewaard in de database van de website. Net als de andere gegevens van de website staan deze, tenzij u gebruik maakt van uw eigen hosting partij, bij Versio.

Als uw website gebruik maakt van Google Analytics geldt het volgende:

Privacy wetgeving en Analytics

Zoals hieronder beschreven in de officiële verklaring die Google Analytics gebruikers op hun website moeten plaatsen maakt deze website gebruik van Google Analytics. Dit programma levert belangrijke statistieken over aantallen bezoekers, de bezochte pagina’s, de verkeersbronnen en andere essentiële informatie waarmee wij deze website voortdurend kunnen verbeteren voor de gebruikers. Deze statistieken zijn anoniem en niet te herleiden tot een bepaalde persoon of gebruiker. Er wordt geen gebruik gemaakt van ‘behavioural targeting’ waarmee u op basis van uw klikgedrag speciale inhoud krijgt te zien; uw surfgedrag blijft volledig anoniem. Gegevens uit contactformulieren worden nooit in Analytics verwerkt of opgeslagen.

Google Analytics maakt gebruik van een cookie, dat is een klein bestandje dat op uw computer wordt opgeslagen. Wij hebben Google Analytics conform de privacy wetgeving ingericht, zodat er geen toestemming vooraf van de gebruiker nodig is.

Het cookie van Google Analytics is een ‘first party cookie’, dat wil zeggen dat het cookie officieel eigendom is van een2drie.nl en niet van Google. Dit cookie wordt niet gebruikt voor advertenties of andere commerciële doeleinden. een2drie.nl heeft een verwerkersovereenkomst met Google. Verder wordt vanuit het Analytics account van een2drie.nl geen informatie gedeeld met Google of andere partijen. Daarmee is het Analytics cookie van een2drie.nl een niet-privacy gevoelig first-party cookie dat nodig is om de kwaliteit en veiligheid van een2drie.nl te kunnen waarborgen. Het Analytics cookie blijft 6 maanden geldig.

Opt-out

Als u het script van Analytics liever helemaal wilt blokkeren dan kunt u hier een opt-out plugin voor Google Analytics downloaden: https://tools.google.com/dlpage/gaoptout. Met deze plugin telt uw bezoek niet meer mee in de statistieken van alle websites die Google Analytics gebruiken.

Google Analytics – verklaring van Google

Deze website maakt gebruik van Google Analytics, een webanalyse-service die wordt aangeboden door Google Inc. (“Google”). Google Analytics maakt gebruik van “cookies” (tekstbestandjes die op uw computer worden geplaatst) om de website te helpen analyseren hoe bezoekers de site gebruiken. De door het cookie gegenereerde anonieme informatie over uw gebruik van de website wordt overgebracht naar en door Google opgeslagen op servers in de Verenigde Staten. Google gebruikt deze informatie om bij te houden hoe deze website wordt gebruikt, rapporten over de website-activiteit op te stellen voor de eigenaar van deze website en andere diensten aan te bieden met betrekking tot website-activiteit en internetgebruik. Google mag deze informatie alleen aan derden verschaffen indien Google hiertoe wettelijk wordt verplicht, of voor zover deze derden de informatie namens Google verwerken. Google zal Uw IP-adres niet combineren met andere gegevens waarover Google beschikt. U kunt het gebruik van cookies weigeren door in Uw browser de daarvoor geëigende instellingen te kiezen. Wij wijzen u er echter op dat u in dat geval wellicht niet alle mogelijkheden van deze website kunt benutten. Door gebruik te maken van deze website geeft u toestemming voor het verwerken van de informatie door Google op de wijze en voor de doeleinden zoals hiervoor omschreven.

websites en ICT advies