Versie 1.3 — geldig vanaf de datum van publicatie op getledge.eu/verwerkersovereenkomst
Deze Verwerkersovereenkomst maakt deel uit van de Gebruiksvoorwaarden van het Ledge-platform (Gebruiksvoorwaarden, artikel 12.4). Zij bestaat uit vier delen:
- Deel A legt uit wie in welke rol optreedt en waarop deze overeenkomst wel en niet van toepassing is.
- Deel B bevat, ongewijzigd, de standaardcontractbepalingen tussen verwerkingsverantwoordelijke en verwerker die de Europese Commissie heeft vastgesteld in Uitvoeringsbesluit (EU) 2021/915 (bepaling 1 tot en met 10), met de keuzes die voor het Ledge-platform gelden.
- Deel C bevat aanvullende bepalingen die de standaardcontractbepalingen concreet maken voor het Ledge-platform, zoals bepaling 2, punt b) toelaat.
- De bijlagen I tot en met IV zijn de bijlagen die de standaardcontractbepalingen vereisen. Bijlage C is de lijst van subverwerkers, die ook als publieke pagina op getledge.eu/subverwerkers wordt gepubliceerd.
Deel A — Rollen en toepassingsgebied
A.1. Partijen
Deze overeenkomst wordt gesloten tussen:
- de Klant, de onderneming die een account op het Platform heeft aangemaakt en de Gebruiksvoorwaarden heeft aanvaard, in haar hoedanigheid van verwerkingsverantwoordelijke; en
- Ledge Labs BV, Handelslei 187, 2980 Zoersel, België, KBO 1040.136.443 — btw BE 1040.136.443, in haar hoedanigheid van verwerker, hierna "Ledge Labs".
De begrippen met een hoofdletter (het Platform, de Klant, de Gebruiker, de Opdracht, de Opdrachtbrief, de Beroepsbeoefenaar, de Ledge AI Assistant, de AI-functies, de Klantgegevens, de Subverwerker, de Bankkoppeling, Peppol) hebben de betekenis die de Gebruiksvoorwaarden (artikel 1.4) eraan geven. Begrippen uit de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679, hierna "AVG") hebben de betekenis die de AVG eraan geeft.
A.2. Waarom u dit leest: wie welke rol heeft
Ledge Labs is de softwareleverancier van het Platform. Het accountantswerk onder de Opdrachtbrief wordt uitgevoerd door BVDM Accounting & Advice BV (Handelslei 187, 2980 Zoersel, België, KBO 0773.581.631), erkend door het ITAA als rechtspersoon onder nummer 52.360.701 (hierna "de Beroepsbeoefenaar"). Voor de bescherming van persoonsgegevens betekent dat dat Ledge Labs, afhankelijk van wat zij met gegevens doet, verwerker voor u is, verwerker voor de Beroepsbeoefenaar, of zelf verwerkingsverantwoordelijke. Deze overeenkomst regelt alleen de eerste rol.
Ledge Labs is uw verwerker — en deze overeenkomst is van toepassing — wanneer zij Klantgegevens verwerkt om het Platform te leveren. Dat gaat om de persoonsgegevens die u in het Platform invoert of via koppelingen laat ophalen en die betrekking hebben op anderen dan uzelf: uw klanten en leveranciers en hun contactpersonen, de tegenpartijen van uw banktransacties, de personen die worden vermeld op de documenten die u uploadt, en de Gebruikers die u toegang geeft. Voor die gegevens bepaalt u het doel (uw boekhouding voeren) en de middelen (het Platform), en verwerkt Ledge Labs ze uitsluitend op uw instructie: hosten, opslaan, structureren, uitlezen, categoriseren, koppelen, doorsturen via Peppol of e-mail, exporteren en wissen.
Deze overeenkomst is niet van toepassing op de volgende verwerkingen:
- Uw account en uw Abonnement (Ledge Labs is verwerkingsverantwoordelijke): de gegevens van u en uw Gebruikers die nodig zijn om het account te beheren, in te loggen (magische links), te factureren en te betalen (Stripe), en om met u te communiceren.
- Support, monitoring en productverbetering (Ledge Labs is verwerkingsverantwoordelijke): supportgesprekken, technische logs, foutmonitoring en geanonimiseerde of geaggregeerde gebruiksstatistieken.
- Identificatie en cliëntenonderzoek (de Beroepsbeoefenaar is verwerkingsverantwoordelijke): de identificatie via itsme (uitsluitend; er worden geen kopieën van identiteitsdocumenten bewaard), de risicobeoordeling en het antiwitwasdossier dat de Wet van 18 september 2017 aan de Beroepsbeoefenaar oplegt (getledge.eu/identiteit). Ledge Labs voert die verwerking technisch uit als verwerker van de Beroepsbeoefenaar, onder een afzonderlijke verwerkersovereenkomst tussen Ledge Labs en de Beroepsbeoefenaar.
- De Opdracht (de Beroepsbeoefenaar is verwerkingsverantwoordelijke): alles wat de Beroepsbeoefenaar met uw dossier doet om de Opdrachtbrief uit te voeren — het nazicht van boekingen, de voorbereiding van aangiften, advies, de wettelijke bewaring van het beroepsdossier gedurende tien jaar. Voor die verwerkingen ontleent de Beroepsbeoefenaar zijn rechtsgrond aan de Opdrachtbrief en aan de wettelijke verplichtingen van het beroep, niet aan uw instructies; hij beslist daar zelf over doel en middelen, gebonden door het beroepsgeheim en de deontologie van het ITAA (getledge.eu/algemene-voorwaarden). Ledge Labs voert de opslag van het beroepsdossier en het Platform daarvoor technisch uit als verwerker van de Beroepsbeoefenaar, onder dezelfde afzonderlijke verwerkersovereenkomst als in punt 3.
Voor die vier categorieën informeert de Privacyverklaring (getledge.eu/privacy) u en de betrokkenen. Dezelfde boeking kan dus onder verschillende rollen vallen: als u ze invoert en het Platform ze bewaart, is Ledge Labs uw verwerker; als de Beroepsbeoefenaar ze naziet om uw btw-aangifte voor te bereiden, handelt de Beroepsbeoefenaar als verwerkingsverantwoordelijke onder de Opdrachtbrief. De rollen bestaan naast elkaar op dezelfde gegevens; de technische en organisatorische maatregelen van bijlage III gelden in alle gevallen.
A.3. Uw verantwoordelijkheden als verwerkingsverantwoordelijke
U staat er tegenover Ledge Labs voor in dat:
a) u een rechtsgrond hebt voor de persoonsgegevens die u in het Platform verwerkt (in de regel: de uitvoering van uw overeenkomsten met klanten en leveranciers en uw wettelijke boekhoud- en fiscale verplichtingen);
b) u de betrokkenen informeert zoals de artikelen 13 en 14 AVG vereisen, waar nodig met vermelding van Ledge Labs als verwerker; Ledge Labs stelt daarvoor een tekstblok ter beschikking in de Privacyverklaring;
c) u geen bijzondere categorieën van persoonsgegevens (artikel 9 AVG) of gegevens over strafrechtelijke veroordelingen (artikel 10 AVG) in het Platform verwerkt, behalve wanneer dat onvermijdelijk is in het kader van uw boekhouding (bijvoorbeeld een factuur van een zorgverlener of een vakbondsbijdrage) en u daarvoor een rechtsgrond hebt; bijlage II beschrijft de beperkingen die dan gelden;
d) u zelf de rechten van betrokkenen behandelt, met de bijstand van Ledge Labs onder bepaling 8;
e) u uw eigen omgeving beveiligt: uw mailbox, uw toestellen, de toegangen van uw Gebruikers (Gebruiksvoorwaarden, artikel 6 en 13.3).
A.4. Totstandkoming, duur en rangorde
Deze overeenkomst komt tot stand op het ogenblik dat u de Gebruiksvoorwaarden aanvaardt (Gebruiksvoorwaarden, artikel 4) en geldt zolang Ledge Labs Klantgegevens voor u verwerkt, tot de wissing of teruggave onder bepaling 10, punt d) en deel C, bepaling C.8.
Bij tegenstrijdigheid gelden de standaardcontractbepalingen van deel B boven alle andere teksten (bepaling 4). Deel C en de bijlagen gelden boven de Gebruiksvoorwaarden voor alles wat de verwerking van persoonsgegevens betreft. De Gebruiksvoorwaarden blijven gelden voor al het overige, met inbegrip van de aansprakelijkheidsregeling zoals deel C, bepaling C.9 die overneemt.
A.5. Overgang naar Ledge Labs als Beroepsbeoefenaar
Ledge Labs vraagt haar eigen erkenning als accountantskantoor aan bij het ITAA. Zodra die er is, gaat de Opdracht over van BVDM Accounting & Advice naar Ledge Labs: u ondertekent dan in de app een nieuwe Opdrachtbrief met Ledge Labs, en Ledge Labs identificeert u daarbij opnieuw via itsme. U wordt minstens 14 dagen vooraf verwittigd. Gaat u niet akkoord, dan kunt u de Opdracht en uw abonnement kosteloos beëindigen tegen de datum van de overgang.
Vanaf de datum van de overgang:
a) eindigt de verwerking door Ledge Labs als verwerker van BVDM Accounting & Advice voor het cliëntenonderzoek en de Opdracht (deel A.2, punten 3 en 4), en daarmee de afzonderlijke verwerkersovereenkomst tussen Ledge Labs en BVDM Accounting & Advice;
b) gaan het dossier van het cliëntenonderzoek en het beroepsdossier enkel met uw toestemming over van BVDM Accounting & Advice naar Ledge Labs, die er vanaf dan zelf verwerkingsverantwoordelijke voor is als Beroepsbeoefenaar; zonder uw toestemming bewaart BVDM Accounting & Advice zijn beroepsdossier zelf voor de wettelijke termijn (bepaling C.8.4);
c) blijft deze overeenkomst ongewijzigd van toepassing op de Klantgegevens: de rol van Ledge Labs als uw verwerker verandert niet.
Ledge Labs past deel A.2 en bijlage C bij de overgang aan en publiceert de nieuwe versie op getledge.eu/verwerkersovereenkomst.
Deel B — Standaardcontractbepalingen (Uitvoeringsbesluit (EU) 2021/915)
De onderstaande bepalingen zijn de standaardcontractbepalingen van bijlage bij Uitvoeringsbesluit (EU) 2021/915 van de Commissie van 4 juni 2021, in de Nederlandse taalversie. Waar de tekst een keuze laat, is de gekozen optie opgenomen en de niet-gekozen optie weggelaten; de verwijzingen naar Verordening (EU) 2018/1725 (die enkel voor instellingen van de Unie geldt) zijn om dezelfde reden weggelaten. Bepaling 5 (facultatieve docking-bepaling) is niet opgenomen. De tekst is nagekeken tegen de Nederlandse taalversie op EUR-Lex.
AFDELING I
Bepaling 1 — Doel en toepassingsgebied
a) Het doel van deze standaardcontractbepalingen (hierna "de bepalingen" genoemd) is te zorgen voor de naleving van artikel 28, leden 3 en 4, van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming).
b) De in bijlage I vermelde verwerkingsverantwoordelijken en verwerkers hebben met deze bepalingen ingestemd teneinde te zorgen voor de naleving van artikel 28, leden 3 en 4, van Verordening (EU) 2016/679.
c) Deze bepalingen zijn van toepassing op de verwerking van persoonsgegevens als gespecificeerd in bijlage II.
d) De bijlagen I tot en met IV maken integrerend deel uit van de bepalingen.
e) Deze bepalingen laten de verplichtingen die op de verwerkingsverantwoordelijke rusten krachtens Verordening (EU) 2016/679 onverlet.
Bepaling 2 — Onveranderlijkheid van de bepalingen
a) De partijen verbinden zich ertoe de bepalingen niet te wijzigen, tenzij om informatie aan de bijlagen toe te voegen of de daarin vervatte informatie bij te werken.
b) Dit belet de partijen niet om de in deze bepalingen neergelegde standaardcontractbepalingen op te nemen in een bredere overeenkomst, of om andere bepalingen of aanvullende waarborgen toe te voegen, mits deze niet direct of indirect in strijd zijn met de bepalingen of afbreuk doen aan de grondrechten of fundamentele vrijheden van betrokkenen.
Bepaling 3 — Interpretatie
a) Wanneer in deze bepalingen de termen worden gebruikt die zijn gedefinieerd in Verordening (EU) 2016/679, hebben die termen dezelfde betekenis als in die verordening.
b) Deze bepalingen moeten worden gelezen en geïnterpreteerd in het licht van de bepalingen van Verordening (EU) 2016/679.
c) Deze bepalingen mogen niet worden geïnterpreteerd op een wijze die indruist tegen de rechten en verplichtingen waarin Verordening (EU) 2016/679 voorziet of op een wijze die afbreuk doet aan de grondrechten of fundamentele vrijheden van de betrokkenen.
AFDELING II
Bepaling 4 — Hiërarchie
In geval van tegenstrijdigheid tussen deze standaardcontractbepalingen en de bepalingen van gerelateerde overeenkomsten tussen de partijen die reeds bestaan op het tijdstip waarop met deze standaardcontractbepalingen wordt ingestemd of die na dat tijdstip worden gesloten, prevaleren deze standaardcontractbepalingen.
Bepaling 5 — Facultatief — Docking-bepaling
Niet opgenomen.
Bepaling 6 — Beschrijving van de verwerking(en)
De bijzonderheden van de verwerkingen, en met name de categorieën persoonsgegevens en de doeleinden van de verwerking waarvoor de persoonsgegevens namens de verwerkingsverantwoordelijke worden verwerkt, zijn gespecificeerd in bijlage II.
AFDELING III
Bepaling 7 — Verplichtingen van de partijen
7.1. Instructies
a) De verwerker verwerkt persoonsgegevens uitsluitend op basis van schriftelijke instructies van de verwerkingsverantwoordelijke, tenzij een op de verwerker van toepassing zijnde Unierechtelijke of lidstaatrechtelijke bepaling hem tot verwerking verplicht. In dat geval stelt de verwerker de verwerkingsverantwoordelijke, voorafgaand aan de verwerking, in kennis van dat wettelijk voorschrift, tenzij de wetgeving dit om gewichtige redenen van algemeen belang verbiedt. De verwerkingsverantwoordelijke kan ook tijdens de verwerking van persoonsgegevens steeds verdere instructies geven. Deze instructies worden altijd schriftelijk vastgelegd.
b) De verwerker stelt de verwerkingsverantwoordelijke onmiddellijk in kennis als de instructies van de verwerkingsverantwoordelijke naar het oordeel van de verwerker inbreuk maken op Verordening (EU) 2016/679 of de toepasselijke gegevensbeschermingsbepalingen van de Unie of de lidstaten.
7.2. Doelbinding
De verwerker verwerkt de persoonsgegevens uitsluitend voor het specifieke doel of de specifieke doeleinden van de verwerking, zoals beschreven in bijlage II, tenzij hij verdere instructies van de verwerkingsverantwoordelijke krijgt.
7.3. Doel van de verwerking van persoonsgegevens
Verwerking door de verwerker vindt slechts plaats gedurende de in bijlage II vastgestelde tijdspanne.
7.4. Beveiliging van de verwerking
a) De verwerker treft ten minste de in bijlage III gespecificeerde technische en organisatorische maatregelen om de beveiliging van de persoonsgegevens te waarborgen. Dit houdt onder meer in dat de gegevens worden beschermd tegen een inbreuk op de beveiliging die leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of ongeoorloofde toegang tot de gegevens, hetzij per ongeluk hetzij onrechtmatig (inbreuk in verband met persoonsgegevens). Bij de beoordeling van het passende beveiligingsniveau houden de partijen naar behoren rekening met de stand van de techniek, de uitvoeringskosten, de aard, de reikwijdte, de context en de doeleinden van de verwerking en de risico's voor de betrokkenen.
b) De verwerker verleent zijn personeel slechts toegang tot de persoonsgegevens die worden verwerkt voor zover dat strikt noodzakelijk is voor de uitvoering, het beheer en de monitoring van de overeenkomst. De verwerker waarborgt dat de tot het verwerken van de ontvangen persoonsgegevens gemachtigde personen zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen of door een passende wettelijke verplichting van vertrouwelijkheid zijn gebonden.
7.5. Gevoelige gegevens
Indien de verwerking betrekking heeft op persoonsgegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond blijken, of betrekking heeft op genetische gegevens of biometrische gegevens met het oog op de unieke identificatie van een persoon, of gegevens over gezondheid, gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid of gegevens betreffende strafrechtelijke veroordelingen en strafbare feiten (hierna "gevoelige gegevens" genoemd), voorziet de verwerker in specifieke beperkingen en/of aanvullende waarborgen.
7.6. Documentatie en naleving
a) De partijen kunnen aantonen dat aan deze bepalingen is voldaan.
b) De verwerker behandelt verzoeken van de verwerkingsverantwoordelijke inzake de verwerking van gegevens overeenkomstig deze bepalingen onverwijld en adequaat.
c) De verwerker stelt de verwerkingsverantwoordelijke alle informatie ter beschikking die nodig is om aan te tonen dat is voldaan aan de in deze bepalingen vastgestelde verplichtingen die rechtstreeks voortvloeien uit Verordening (EU) 2016/679. Op verzoek van de verwerkingsverantwoordelijke staat de verwerker ook regelmatig, of indien er aanwijzingen van niet-naleving zijn, audits toe van de onder deze bepalingen vallende verwerkingsactiviteiten en draagt de verwerker aan die audits bij. Bij het nemen van een beslissing over een toetsing of audit kan de verwerkingsverantwoordelijke rekening houden met relevante certificeringen van de verwerker.
d) De verwerkingsverantwoordelijke kan ervoor kiezen de audit zelf uit te voeren of een onafhankelijke auditor daartoe opdracht te geven. De audits kunnen ook inspecties in de bedrijfsruimten of fysieke faciliteiten van de verwerker omvatten en worden, in voorkomend geval, tijdig aangekondigd.
e) De partijen stellen de in deze bepaling bedoelde informatie, met inbegrip van de resultaten van eventuele audits, op verzoek ter beschikking van de bevoegde toezichthoudende autoriteit/autoriteiten.
7.7. Gebruik van subverwerkers
a) ALGEMENE SCHRIFTELIJKE TOESTEMMING — De verwerker heeft de algemene toestemming van de verwerkingsverantwoordelijke om subverwerkers in dienst te nemen die op een overeengekomen lijst staan. De verwerker stelt de verwerkingsverantwoordelijke ten minste dertig (30) kalenderdagen van tevoren specifiek schriftelijk in kennis van voorgenomen wijzigingen van die lijst door toevoeging of vervanging van subverwerkers, zodat de verwerkingsverantwoordelijke voldoende tijd heeft om vóór de indienstneming van de betrokken subverwerker(s) bezwaar te kunnen maken tegen dergelijke wijzigingen. De verwerker verstrekt de verwerkingsverantwoordelijke de informatie die nodig is om deze laatste in staat te stellen zijn recht van bezwaar uit te oefenen.
b) Wanneer de verwerker een subverwerker in dienst neemt voor de uitvoering van specifieke verwerkingen (namens de verwerkingsverantwoordelijke), doet hij dit door middel van een overeenkomst die de subverwerker in wezen dezelfde verplichtingen inzake gegevensbescherming oplegt als die welke op grond van deze bepalingen aan de verwerker worden opgelegd. De verwerker zorgt ervoor dat de subverwerker voldoet aan de verplichtingen die krachtens deze bepalingen en Verordening (EU) 2016/679 op de verwerker rusten.
c) Op verzoek van de verwerkingsverantwoordelijke verstrekt de verwerker de verwerkingsverantwoordelijke een kopie van een dergelijke subverwerkingsovereenkomst en van alle latere wijzigingen daarvan. Voor zover nodig ter bescherming van bedrijfsgeheimen of andere vertrouwelijke informatie, met inbegrip van persoonsgegevens, kan de verwerker de tekst van de overeenkomst bewerken alvorens de kopie te delen.
d) De verwerker blijft ten opzichte van de verwerkingsverantwoordelijke volledig verantwoordelijk voor de uitvoering van de verplichtingen van de subverwerker overeenkomstig zijn overeenkomst met de verwerker. De verwerker stelt de verwerkingsverantwoordelijke in kennis van elk verzuim van de subverwerker om zijn contractuele verplichtingen na te komen.
e) De verwerker komt met de subverwerker een derdenbeding overeen waarbij — ingeval de verwerker feitelijk is verdwenen, rechtens is opgehouden te bestaan of insolvent is geworden — de verwerkingsverantwoordelijke het recht heeft de overeenkomst met de subverwerker te beëindigen en de subverwerker te gelasten de persoonsgegevens te wissen of terug te geven.
7.8. Internationale doorgiften
a) Doorgifte van gegevens aan een derde land of een internationale organisatie door de verwerker geschiedt uitsluitend op basis van schriftelijke instructies van de verwerkingsverantwoordelijke of om te voldoen aan een specifieke eis uit hoofde van het Unierecht of het lidstatelijke recht waaraan de verwerker is onderworpen, en vindt plaats in overeenstemming met hoofdstuk V van Verordening (EU) 2016/679.
b) De verwerkingsverantwoordelijke stemt ermee in dat wanneer de verwerker overeenkomstig bepaling 7.7 een subverwerker in dienst neemt voor het uitvoeren van specifieke verwerkingen (namens de verwerkingsverantwoordelijke) en die verwerkingen een doorgifte van persoonsgegevens in de zin van hoofdstuk V van Verordening (EU) 2016/679 inhouden, de verwerker en de subverwerker de naleving van hoofdstuk V van Verordening (EU) 2016/679 kunnen waarborgen door gebruik te maken van standaardcontractbepalingen die door de Commissie zijn vastgesteld overeenkomstig artikel 46, lid 2, van Verordening (EU) 2016/679, mits aan de voorwaarden voor het gebruik van die standaardcontractbepalingen is voldaan.
Bepaling 8 — Bijstand aan de verwerkingsverantwoordelijke
a) De verwerker stelt de verwerkingsverantwoordelijke onverwijld in kennis van elk verzoek dat hij van de betrokkene heeft ontvangen. De verwerker antwoordt niet zelf op het verzoek, tenzij de verwerkingsverantwoordelijke daartoe toestemming heeft gegeven.
b) De verwerker staat de verwerkingsverantwoordelijke bij bij het vervullen van zijn verplichtingen om te reageren op verzoeken van betrokkenen tot uitoefening van hun rechten, en houdt daarbij rekening met de aard van de verwerking. Bij het nakomen van zijn verplichtingen uit hoofde van de punten a) en b) volgt de verwerker de instructies van de verwerkingsverantwoordelijke.
c) De verwerker heeft niet alleen de verplichting de verwerkingsverantwoordelijke bij te staan overeenkomstig bepaling 8, punt b), maar staat de verwerkingsverantwoordelijke ook bij bij het waarborgen van de naleving van de volgende verplichtingen, waarbij rekening wordt gehouden met de aard van de gegevensverwerking en de informatie waarover de verwerker beschikt:
- de verplichting om een beoordeling uit te voeren van het effect van de beoogde verwerkingen op de bescherming van persoonsgegevens (een "gegevensbeschermingseffectbeoordeling") wanneer een bepaalde soort verwerking waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen;
- de verplichting om de bevoegde toezichthoudende autoriteit/autoriteiten voorafgaand aan de verwerking te raadplegen wanneer uit een gegevensbeschermingseffectbeoordeling blijkt dat de verwerking een hoog risico zou opleveren indien de verwerkingsverantwoordelijke geen maatregelen neemt om dat risico te beperken;
- de verplichting om ervoor te zorgen dat persoonsgegevens accuraat en actueel zijn, door de verwerkingsverantwoordelijke onverwijld in te lichten wanneer de verwerker ervan kennis heeft gekregen dat de gegevens die hij verwerkt onjuist of achterhaald zijn;
- de verplichtingen in artikel 32 van Verordening (EU) 2016/679.
d) De partijen stellen in bijlage III de passende technische en organisatorische maatregelen vast op grond waarvan de verwerker de verwerkingsverantwoordelijke bij de toepassing van deze bepaling moet bijstaan, alsmede de omvang en de omvang van de vereiste bijstand.
Bepaling 9 — Melding van inbreuken in verband met persoonsgegevens
In het geval van een inbreuk in verband met persoonsgegevens werkt de verwerker samen met de verwerkingsverantwoordelijke en staat hij hem bij opdat de verwerkingsverantwoordelijke kan voldoen aan zijn verplichtingen uit hoofde van de artikelen 33 en 34 van Verordening (EU) 2016/679, waarbij rekening wordt gehouden met de aard van de verwerking en de informatie waarover de verwerker beschikt.
9.1. Inbreuk in verband met gegevens die door de verwerkingsverantwoordelijke worden verwerkt
In geval van een inbreuk in verband met persoonsgegevens die door de verwerkingsverantwoordelijke worden verwerkt, staat de verwerker de verwerkingsverantwoordelijke bij:
a) bij het zonder onnodige vertraging melden van de inbreuk in verband met persoonsgegevens aan de bevoegde toezichthoudende autoriteit/autoriteiten nadat de verwerkingsverantwoordelijke er kennis van heeft gekregen, indien relevant (tenzij het onwaarschijnlijk is dat de inbreuk in verband met persoonsgegevens een risico inhoudt voor de rechten en vrijheden van natuurlijke personen);
b) bij het verkrijgen van onderstaande informatie die overeenkomstig artikel 33, lid 3, van Verordening (EU) 2016/679 in de kennisgeving van de verwerkingsverantwoordelijke moet worden vermeld en ten minste omvat:
- de aard van de inbreuk in verband met persoonsgegevens, waar mogelijk onder vermelding van de categorieën van betrokkenen en persoonsgegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en persoonsgegevensregisters in kwestie;
- de waarschijnlijke gevolgen van de inbreuk in verband met persoonsgegevens;
- de maatregelen die de verwerkingsverantwoordelijke heeft voorgesteld of genomen om de inbreuk in verband met persoonsgegevens aan te pakken, waaronder, in voorkomend geval, de maatregelen ter beperking van de eventuele nadelige gevolgen daarvan.
Indien en voor zover al deze informatie niet op hetzelfde moment kan worden verstrekt, bevat de oorspronkelijke kennisgeving de dan beschikbare informatie en wordt verdere informatie vervolgens onverwijld verstrekt zodra deze beschikbaar is;
c) bij het naleven, overeenkomstig artikel 34 van Verordening (EU) 2016/679, van de verplichting om de betrokkene de inbreuk in verband met persoonsgegevens onverwijld mee te delen, wanneer de inbreuk in verband met persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen.
9.2. Inbreuk in verband met gegevens die door de verwerker worden verwerkt
In geval van een inbreuk in verband met persoonsgegevens die door de verwerker worden verwerkt, stelt de verwerker, nadat hij kennis heeft gekregen van de inbreuk, de verwerkingsverantwoordelijke daarvan onverwijld in kennis. Deze kennisgeving bevat ten minste:
a) een beschrijving van de aard van de inbreuk (waar mogelijk onder vermelding van de categorieën betrokkenen en gegevensregisters in kwestie en, bij benadering, het aantal betrokkenen en gegevensregisters in kwestie);
b) de gegevens van een contactpunt waar meer informatie over de inbreuk in verband met persoonsgegevens kan worden verkregen;
c) de waarschijnlijke gevolgen van de inbreuk en de maatregelen die zijn genomen of worden voorgesteld om deze aan te pakken, onder meer om de mogelijke negatieve gevolgen ervan te beperken.
Indien en voor zover al deze informatie niet op hetzelfde moment kan worden verstrekt, bevat de oorspronkelijke kennisgeving de dan beschikbare informatie en wordt verdere informatie vervolgens onverwijld verstrekt zodra deze beschikbaar is.
AFDELING IV — SLOTBEPALINGEN
Bepaling 10 — Niet-naleving van de bepalingen en beëindiging
a) Onverminderd eventuele bepalingen van Verordening (EU) 2016/679 kan de verwerkingsverantwoordelijke, ingeval de verwerker zijn verplichtingen uit hoofde van deze bepalingen niet nakomt, de verwerker opdracht geven de verwerking van persoonsgegevens op te schorten totdat deze aan deze bepalingen voldoet of de overeenkomst wordt beëindigd. Wanneer de verwerker om welke reden dan ook niet aan deze bepalingen kan voldoen, stelt hij de verwerkingsverantwoordelijke daarvan onverwijld in kennis.
b) De verwerkingsverantwoordelijke heeft het recht de overeenkomst te beëindigen voor zover deze de verwerking van persoonsgegevens overeenkomstig deze bepalingen betreft, indien:
- de verwerkingsverantwoordelijke de verwerking van persoonsgegevens door de verwerker overeenkomstig punt a) heeft opgeschort en de naleving van deze bepalingen niet binnen een redelijke termijn en in elk geval binnen één maand na de opschorting wordt hervat;
- de verwerker deze bepalingen of zijn verplichtingen uit hoofde van Verordening (EU) 2016/679 wezenlijk of voortdurend schendt;
- de verwerker niet voldoet aan een bindend besluit van een bevoegde rechter of de bevoegde toezichthoudende autoriteit/autoriteiten met betrekking tot zijn verplichtingen uit hoofde van deze bepalingen of Verordening (EU) 2016/679.
c) De verwerker heeft het recht de overeenkomst op te zeggen voor zover het daarbij gaat om de verwerking van persoonsgegevens krachtens deze bepalingen, indien de verwerkingsverantwoordelijke, nadat de verwerker hem er overeenkomstig bepaling 7.1, punt b), van in kennis heeft gesteld dat zijn instructies inbreuk maken op de toepasselijke wettelijke vereisten, aandringt op naleving van de instructies.
d) Na de beëindiging van de overeenkomst wist de verwerker, naar keuze van de verwerkingsverantwoordelijke, alle persoonsgegevens die namens de verwerkingsverantwoordelijke zijn verwerkt en bevestigt hij tegenover de verwerkingsverantwoordelijke dat hij dit heeft gedaan, of zendt hij alle persoonsgegevens terug aan de verwerkingsverantwoordelijke en verwijdert hij bestaande kopieën, tenzij het Unierecht of het lidstatelijke recht de opslag van de persoonsgegevens voorschrijft. Totdat de gegevens zijn gewist of teruggegeven, blijft de verwerker ervoor zorgen dat deze bepalingen worden nageleefd.
Deel C — Aanvullende bepalingen voor het Ledge-platform
Deze bepalingen vullen de standaardcontractbepalingen aan zoals bepaling 2, punt b) toelaat. Zij zijn er niet mee in strijd en doen geen afbreuk aan de rechten van betrokkenen. Bij twijfel prevaleert deel B.
C.1. Instructies
C.1.1. De gedocumenteerde instructies van de Klant zijn: (a) de Gebruiksvoorwaarden, in het bijzonder de beschrijving van het Platform in artikel 5 en van de AI-functies in artikel 10; (b) deze overeenkomst en haar bijlagen; (c) de handelingen die de Klant en zijn Gebruikers in het Platform stellen (een document uploaden, een koppeling activeren, een factuur via Peppol verzenden, een export starten, gegevens wissen); (d) verdere schriftelijke instructies die de Klant via het Platform of per e-mail aan privacy@getledge.eu geeft en die Ledge Labs uitdrukkelijk aanvaardt.
C.1.2. Een instructie die technische aanpassingen aan het Platform vereist of die verder gaat dan de standaarddienst, voert Ledge Labs alleen uit na schriftelijk akkoord over de haalbaarheid, de termijn en, in voorkomend geval, de redelijke vergoeding.
C.1.3. Ledge Labs verwerkt de Klantgegevens uitsluitend in de Europese Economische Ruimte, behalve waar bijlage C een doorgifte vermeldt met het toepasselijke mechanisme (bepaling C.6).
C.2. Subverwerkers
C.2.1. De overeengekomen lijst in de zin van bepaling 7.7, punt a) is bijlage C. Ledge Labs houdt die lijst actueel op getledge.eu/subverwerkers met, per Subverwerker, de identiteit, het land van vestiging, de plaats van verwerking, het doel en het doorgiftemechanisme.
C.2.2. Ledge Labs kondigt elke toevoeging of vervanging ten minste 30 kalenderdagen vóór de ingangsdatum aan per e-mail aan het accountadres van de Klant en in het Platform. De Klant kan zich op de pagina van bijlage C abonneren op deze kennisgevingen.
C.2.3. De Klant kan binnen die 30 dagen schriftelijk bezwaar maken, met opgave van redelijke, op gegevensbescherming gebaseerde gronden. Ledge Labs onderzoekt het bezwaar en stelt binnen 15 kalenderdagen een oplossing voor: een alternatief, een aanvullende waarborg, of een bevestiging dat de Klantgegevens van de Klant niet door de betrokken Subverwerker zullen worden verwerkt. Is geen oplossing mogelijk, dan mag de Klant de Gebruiksvoorwaarden beëindigen tegen de ingangsdatum van de wijziging, met terugbetaling van het niet-verbruikte deel van een vooruitbetaald Abonnement, en mag Ledge Labs, wanneer de Subverwerker onmisbaar is voor de dienst, de Gebruiksvoorwaarden beëindigen met een opzegtermijn van drie maanden. In beide gevallen geldt de exitregeling van Gebruiksvoorwaarden, artikel 25.
C.2.4. Ledge Labs sluit met elke Subverwerker een schriftelijke overeenkomst die, overeenkomstig bepaling 7.7, punt b), in wezen dezelfde verplichtingen oplegt, met inbegrip van het derdenbeding van bepaling 7.7, punt e). Dashdot BV (KBO 0847.889.074, Godefriduskaai 36A, 2000 Antwerpen), de ontwikkel- en beheerpartner van Ledge Labs, is een Subverwerker onder de dienstverleningsovereenkomst tussen Dashdot en Ledge Labs met verwerkersclausules. Ledge Labs contracteert alle Subverwerkers zelf.
C.3. Melding van inbreuken
C.3.1. Ter uitvoering van bepaling 9.2 meldt Ledge Labs een inbreuk in verband met persoonsgegevens die de Klantgegevens raakt aan het accountadres van de Klant en aan het door de Klant opgegeven privacycontact, zonder onnodige vertraging en in elk geval binnen 48 uur nadat Ledge Labs er kennis van heeft gekregen, met de informatie uit bepaling 9.2, gevolgd door aanvullingen zodra ze beschikbaar zijn.
C.3.2. Een inbreuk in de zin van deze overeenkomst is een gebeurtenis die daadwerkelijk leidt tot de vernietiging, het verlies, de wijziging, de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot Klantgegevens. Mislukte pogingen die geen toegang hebben opgeleverd (afgeweerde aanmeldpogingen, poortscans, geblokkeerde aanvallen, mislukte overbelastingspogingen) zijn geen inbreuk, maar worden gelogd en, wanneer zij op een gericht risico voor de Klant wijzen, aan de Klant gemeld.
C.3.3. Raakt een inbreuk gegevens die via itsme werden verkregen, dan verwittigt Ledge Labs ook Belgian Mobile ID NV zonder onnodige vertraging, overeenkomstig haar partnerovereenkomst met itsme.
C.3.4. Ledge Labs meldt de inbreuk niet zelf aan de Gegevensbeschermingsautoriteit of aan de betrokkenen namens de Klant, tenzij de Klant daar schriftelijk om vraagt of de wet Ledge Labs daartoe zelf verplicht. Ledge Labs verleent de bijstand van bepaling 9.1 kosteloos; alleen wanneer de inbreuk aantoonbaar aan de Klant of zijn Gebruikers te wijten is, mag Ledge Labs de redelijke kosten van die bijstand aanrekenen na voorafgaande kennisgeving.
C.4. Audits
C.4.1. Ter uitvoering van bepaling 7.6, punten c) en d): de Klant of een door de Klant aangewezen onafhankelijke auditor die aan een geheimhoudingsplicht is gebonden, mag ten hoogste eenmaal per twaalf maanden een audit uitvoeren, tenzij een toezichthoudende autoriteit een audit oplegt of een inbreuk of ernstige aanwijzing van niet-naleving een bijkomende audit rechtvaardigt.
C.4.2. De Klant kondigt de audit ten minste vier weken vooraf schriftelijk aan, met opgave van de reikwijdte, de duur en de naam van de auditor. De audit vindt plaats tijdens de kantooruren van Ledge Labs, verstoort de dienstverlening aan andere klanten niet en geeft geen toegang tot gegevens van andere klanten. Omdat het Platform een gedeelde omgeving is, mag Ledge Labs om veiligheidsredenen eisen dat een inspectie van de infrastructuur van een Subverwerker (hosting, databank) wordt vervangen door de auditrapporten en certificeringen van die Subverwerker.
C.4.3. Ledge Labs mag aan de audit voorafgaand voldoen door het ter beschikking stellen van recente (niet ouder dan twaalf maanden) onafhankelijke auditrapporten, certificeringen of penetratietestverslagen die de reikwijdte van de audit dekken; de Klant houdt daar bij zijn beslissing rekening mee.
C.4.4. Elke partij draagt haar eigen kosten. De redelijke kosten van de medewerking van Ledge Labs die verder gaat dan het beantwoorden van vragen en het ter beschikking stellen van bestaande documentatie, mag Ledge Labs aanrekenen tegen haar gebruikelijke uurtarief van € 150 exclusief btw, na voorafgaande raming, tenzij de audit een niet-naleving door Ledge Labs aan het licht brengt; dan draagt Ledge Labs die kosten. Auditrapporten zijn vertrouwelijke informatie van beide partijen.
C.5. Bijstand en verzoeken van betrokkenen
C.5.1. Verzoeken van betrokkenen die Ledge Labs rechtstreeks ontvangt en die Klantgegevens betreffen, stuurt Ledge Labs binnen vijf werkdagen door aan de Klant zonder ze zelf te beantwoorden, behalve om de betrokkene mee te delen dat het verzoek is doorgestuurd.
C.5.2. Het Platform bevat de functies waarmee de Klant zelf de meeste verzoeken kan behandelen: gegevens raadplegen, corrigeren, exporteren en wissen. Voor verzoeken die daar niet mee kunnen worden afgehandeld, verleent Ledge Labs bijstand binnen tien werkdagen. Bijstand die standaardfuncties overstijgt en meer dan vier uur werk vergt, mag Ledge Labs aanrekenen tegen haar gebruikelijke uurtarief, na voorafgaande raming.
C.5.3. Wissen en de boekhoudwet. Een verzoek tot wissing van een betrokkene (bijvoorbeeld een leverancier die vraagt zijn gegevens te verwijderen) kan niet leiden tot het verwijderen van een boekhoudkundig verantwoordingsstuk dat de Klant wettelijk moet bewaren. Het Platform wist in dat geval de niet-noodzakelijke metagegevens en houdt het verantwoordingsstuk zelf onder beperkte toegang bij tot het einde van de wettelijke bewaartermijn. De Klant beoordeelt als verwerkingsverantwoordelijke of aan de betrokkene mag worden geantwoord dat het verzoek gedeeltelijk wordt geweigerd op grond van artikel 17, lid 3, punt b) AVG.
C.5.4. Voor gegevensbeschermingseffectbeoordelingen van de Klant stelt Ledge Labs de beschrijving van de verwerking (bijlage II), de maatregelen (bijlage III), de subverwerkerslijst (bijlage C) en, op verzoek, een samenvatting van haar eigen effectbeoordeling van het Platform ter beschikking.
C.6. Internationale doorgiften
C.6.1. Ledge Labs host het Platform en de Klantgegevens in de Europese Unie: de databank bij Neon in de regio AWS eu-central-1 (Frankfurt) en de applicatie- en opslaglaag bij Vercel (Pro-plan) in de regio fra1 (Frankfurt). De AI-functies worden berekend door de modelleveranciers van bepaling C.7, in de Europese Unie of in de Verenigde Staten naargelang de leverancier die de AI Gateway per verzoek kiest, onder de waarborgen van bepaling C.6.2. E-mail en interne documenten (Google Workspace) worden in de EU opgeslagen; ondersteuning kan van buiten de EU gebeuren.
C.6.2. Voor Subverwerkers die in de Verenigde Staten zijn gevestigd of van daaruit toegang tot gegevens kunnen hebben (bijlage C), steunt de doorgifte op: (a) het adequaatheidsbesluit voor het EU-VS-kader voor gegevensbescherming (Data Privacy Framework), wanneer de Subverwerker op de DPF-lijst staat met de status "Active" en voor niet-HR-gegevens; en (b) in elk geval, als terugvalmechanisme, de standaardcontractbepalingen van Uitvoeringsbesluit (EU) 2021/914 (module 3: verwerker naar subverwerker), aangevuld met een gedocumenteerde beoordeling van het doorgifterisico en, waar nodig, aanvullende maatregelen (zoals verwerking en opslag in EU-regio's, versleuteling en het uitsluiten van bewaring door de leverancier). De Klant stemt overeenkomstig bepaling 7.8, punt b) in met het gebruik van die standaardcontractbepalingen.
C.6.3. Ledge Labs verifieert de DPF-status van elke betrokken Subverwerker ten minste halfjaarlijks en bij elke wijziging van bijlage C, en documenteert die verificatie. Vervalt het adequaatheidsbesluit, dan blijft de doorgifte steunen op de standaardcontractbepalingen en informeert Ledge Labs de Klant over de aanvullende maatregelen.
C.6.4. Ledge Labs verstrekt geen Klantgegevens aan een overheid van buiten de Europese Unie, tenzij zij daartoe verplicht is door een verzoek dat onder het Unierecht of het Belgische recht bindend is. Ontvangt Ledge Labs of, voor zover zij dat verneemt, een Subverwerker een dergelijk verzoek, dan informeert Ledge Labs de Klant vóór enige verstrekking, tenzij de wet dat verbiedt, betwist zij het verzoek waar dat redelijkerwijs kan en verstrekt zij niet meer dan wat strikt vereist is. De maatregelen die Ledge Labs daarvoor neemt, staan ook op de pagina Overstappen en je gegevens meenemen (getledge.eu/overstappen), zoals artikel 28 van de Dataverordening vereist.
C.7. AI-functies
C.7.1. De AI-functies (Gebruiksvoorwaarden, artikel 10) verwerken Klantgegevens uitsluitend om voorstellen te doen aan de Klant, de Gebruikers of de Beroepsbeoefenaar. Ledge Labs spreekt de modellen aan via de AI Gateway van Vercel Inc., met wie Ledge Labs de overeenkomst daarvoor sluit. De Gateway kiest per verzoek zelf de leverancier die het gevraagde model aanbiedt, op basis van beschikbaarheid en snelheid; daarom staan alle leveranciers die de gebruikte modellen kunnen uitvoeren op de lijst. De modelleveranciers in bijlage C — Anthropic PBC (VS; Claude-modellen), OpenAI, L.L.C. (VS; OpenAI-modellen), Google (Google Cloud EMEA Ltd, Ierland / Google LLC, VS; Gemini-modellen, en Claude-modellen via Google Vertex AI), Amazon Web Services (Amazon Web Services EMEA SARL, Luxemburg / Amazon Web Services, Inc., VS; Claude-modellen via Amazon Bedrock) en Microsoft (Microsoft Ireland Operations Ltd / Microsoft Corporation, VS; OpenAI-modellen via Microsoft Azure) — zijn daarom Subverwerkers, telkens via de AI Gateway en zonder eigen overeenkomst met Ledge Labs, en verwerken de Klantgegevens enkel om het gevraagde antwoord te berekenen. Per AI-functie kiest Ledge Labs een model uit de modellen die deze leveranciers aanbieden, na evaluatie op uitsluitend demo-, synthetische en geanonimiseerde dossiers (bijlage III, 9.2); op dit moment steunt de Ledge AI Assistant op een Claude-model (Anthropic) en het voorstellen van activiteitscodes op een embeddingmodel van OpenAI, en wordt het model voor de categorisatievoorstellen na evaluatie uit deze lijst gekozen. Het actieve model per functie staat op getledge.eu/ai. De leveranciers bewaren wat wij sturen enkel zolang nodig om het antwoord te genereren en om misbruik op te sporen: bij Anthropic, OpenAI en Microsoft niet langer dan 30 dagen, bij Amazon (Bedrock) niet, bij Google gedurende een beperkte periode volgens de voorwaarden van Google; langer enkel als de wet dat oplegt of om een concreet vermoeden van misbruik te onderzoeken. Geen enkele leverancier gebruikt de Klantgegevens om modellen te trainen of te verbeteren; dat is vastgelegd in de overeenkomst van Ledge Labs met Vercel voor de AI Gateway en in de voorwaarden van de modelleveranciers. De AI Gateway van Vercel bewaart zelf geen vragen of antwoorden. Identiteitsgegevens uit het cliëntenonderzoek worden nooit aan een modelleverancier gestuurd.
C.7.2. Ledge Labs gebruikt Klantgegevens niet om eigen modellen te trainen. Ledge Labs mag gegevens die onomkeerbaar geanonimiseerd en geaggregeerd zijn, en dus geen persoonsgegevens meer zijn, gebruiken om de AI-functies en het Platform te verbeteren en te meten; voor die verwerking is Ledge Labs verwerkingsverantwoordelijke en geldt deze overeenkomst niet.
C.7.3. Geen enkele AI-functie neemt beslissingen over een betrokkene zonder menselijke tussenkomst. Elk voorstel wordt gelogd met zijn bevestiging of afwijzing, zodat de Klant en de Beroepsbeoefenaar kunnen aantonen wie wat heeft beslist.
C.7.4. Een wissel van model binnen de modelleveranciers van bijlage C is geen wijziging van Subverwerker en volgt de procedure van bepaling C.2 niet; Ledge Labs vermeldt het actieve model per functie op getledge.eu/ai. Het toevoegen van een nieuwe modelleverancier aan bijlage C is wel een wijziging van Subverwerker en volgt de procedure van bepaling C.2 (kennisgeving ten minste 30 dagen vooraf). Ledge Labs controleert halfjaarlijks welke leveranciers de AI Gateway gebruikt voor de modellen van Ledge en werkt bijlage C zo nodig bij.
C.8. Duur, einde, teruggave en wissing
C.8.1. Deze overeenkomst geldt zolang de Gebruiksvoorwaarden gelden en daarna tot alle Klantgegevens zijn teruggegeven of gewist overeenkomstig bepaling 10, punt d).
C.8.2. Teruggave gebeurt door de exportfunctie van het Platform, in de formaten en volgens de procedure van de pagina Overstappen en je gegevens meenemen (getledge.eu/overstappen): de Klant exporteert tijdens de overeenkomst, tijdens de overgangsperiode van maximaal 30 kalenderdagen en tijdens de ophaalperiode van ten minste 30 kalenderdagen die daarop volgt. De standaardexport is kosteloos.
C.8.3. Wissing van de platformkopie van de Klantgegevens gebeurt na afloop van de ophaalperiode, of eerder op uitdrukkelijk verzoek van de Klant, en uiterlijk 30 kalenderdagen na het einde van de ophaalperiode. Back-ups die de Klantgegevens bevatten, worden uiterlijk 90 kalenderdagen na de wissing overschreven of vernietigd en worden in de tussentijd niet gebruikt om de Klantgegevens te herstellen, behalve op verzoek van de Klant. Ledge Labs bevestigt de wissing schriftelijk op verzoek.
C.8.4. Wat niet wordt gewist. Bepaling 10, punt d) laat bewaring toe waar het Unierecht of het lidstatelijke recht dat voorschrijft. Dat geldt voor: (a) het beroepsdossier dat de Beroepsbeoefenaar tien jaar moet bewaren (boekingen, aangiften, verantwoordingsstukken en het cliëntenonderzoek), wanneer de Klant een Opdrachtbrief had — die bewaring gebeurt voor rekening van de Beroepsbeoefenaar als verwerkingsverantwoordelijke onder de Algemene Voorwaarden Beroepsbeoefenaar en niet onder deze overeenkomst; (b) de facturen en boekhoudkundige stukken van het Abonnement; (c) logs die de wet Ledge Labs oplegt te bewaren, met inbegrip van de logs die het Peppol-netwerk vereist. Die gegevens worden buiten het actieve account bewaard, met beperkte toegang en uitsluitend voor het wettelijke doel.
C.8.5. De verplichtingen van vertrouwelijkheid, van bepaling 7.4, punt b), van bepaling C.6.4 en van bepaling C.9 blijven gelden na het einde van deze overeenkomst.
C.9. Aansprakelijkheid
C.9.1. Tussen de partijen gelden voor vorderingen onder deze overeenkomst de aansprakelijkheidsregels van de Gebruiksvoorwaarden (artikel 26 en 27), met inbegrip van het plafond, de uitsluiting van indirecte schade en de uitzonderingen die daar zijn vermeld. Elke partij is aansprakelijk voor de boetes die haar door een toezichthoudende autoriteit worden opgelegd en voor de schade die aan haar eigen niet-naleving te wijten is; bij gedeelde verantwoordelijkheid dragen de partijen de schade naar evenredigheid van hun aandeel.
C.9.2. Niets in deze overeenkomst beperkt de aansprakelijkheid van een partij tegenover betrokkenen of toezichthoudende autoriteiten zoals die uit artikel 82 AVG en de wet voortvloeit. Een partij die aan een betrokkene meer heeft vergoed dan haar aandeel, kan het meerdere op de andere partij verhalen binnen de grenzen van C.9.1.
C.9.3. Ledge Labs is tegenover de Klant aansprakelijk voor de Subverwerkers zoals bepaling 7.7, punt d) bepaalt.
C.10. Wijzigingen
C.10.1. Deel B kan niet worden gewijzigd (bepaling 2). Vervangt de Europese Commissie de standaardcontractbepalingen, dan vervangt Ledge Labs deel B door de nieuwe tekst en kondigt dat één maand vooraf aan.
C.10.2. Deel C wordt gewijzigd volgens de procedure van Gebruiksvoorwaarden, artikel 28 (kennisgeving één maand vooraf, opzegrecht bij wezenlijke wijziging). De bijlagen worden bijgewerkt door kennisgeving, met voor bijlage C de procedure van bepaling C.2 en voor bijlage III de regel dat een wijziging het beveiligingsniveau nooit mag verlagen.
C.11. Toepasselijk recht, bevoegde rechtbank en contact
C.11.1. Op deze overeenkomst is Belgisch recht van toepassing. Geschillen worden behandeld zoals in Gebruiksvoorwaarden, artikel 31, onverminderd het recht van elke partij en van elke betrokkene om zich tot de Gegevensbeschermingsautoriteit te wenden.
C.11.2. Contactpunt van Ledge Labs voor alles wat deze overeenkomst betreft: privacy@getledge.eu; Ledge Labs heeft geen functionaris voor gegevensbescherming aangesteld; privacy@getledge.eu is haar privacycontactpunt. Contactpunt van de Klant: het accountadres van de Klant en, indien opgegeven, het privacycontact in de accountinstellingen.
Bijlage I — Lijst van de partijen
Verwerkingsverantwoordelijke:
- Naam: de Klant, zoals geïdentificeerd in het account op het Platform (ondernemingsnaam, ondernemingsnummer, adres).
- Naam, functie en contactgegevens van de contactpersoon: de Gebruiker die het account heeft aangemaakt, of het privacycontact dat de Klant in de accountinstellingen opgeeft. Functionaris voor gegevensbescherming (indien van toepassing): zoals door de Klant opgegeven in de accountinstellingen. Ondertekening en toetredingsdatum: de aanvaarding van de Gebruiksvoorwaarden (artikel 4), waarvan versie, tijdstip en account door het Platform worden vastgelegd.
Verwerker:
- Naam: Ledge Labs BV
- Adres: Handelslei 187, 2980 Zoersel, België — KBO 1040.136.443 Naam, functie en contactgegevens van de contactpersoon: Maarten Jansen, verantwoordelijke informatiebeveiliging en gegevensbescherming, maarten@getledge.eu (privacycontactpunt: privacy@getledge.eu) Functionaris voor gegevensbescherming: niet aangesteld Ondertekening en toetredingsdatum: Ledge Labs treedt toe door publicatie van deze versie en de terbeschikkingstelling ervan bij de aanvaarding door de Klant; datum = datum van aanvaarding door de Klant.
Bijlage II — Beschrijving van de verwerking
Categorieën betrokkenen van wie persoonsgegevens worden verwerkt
- Gebruikers van de Klant: de zelfstandige zelf (bij een eenmanszaak), bestuurders, medewerkers en andere personen die de Klant toegang geeft tot het Platform.
- Klanten van de Klant en hun contactpersonen, met inbegrip van natuurlijke personen die als eenmanszaak of particulier factureren of gefactureerd worden.
- Leveranciers en dienstverleners van de Klant en hun contactpersonen.
- Tegenpartijen (rekeninghouders) van banktransacties op rekeningen die via de Bankkoppeling aan het Platform zijn gekoppeld.
- Elke andere natuurlijke persoon die wordt vermeld in documenten die de Klant uploadt of via Peppol of e-mail ontvangt (bijvoorbeeld een medewerker van een leverancier, een persoon op een onkostennota, een ondertekenaar van een contract).
Categorieën verwerkte persoonsgegevens
- Identificatie- en contactgegevens: naam, functie, ondernemingsnaam, adres, e-mailadres, telefoonnummer, ondernemings- en btw-nummer voor zover tot een natuurlijke persoon herleidbaar.
- Financiële en transactiegegevens: rekeningnummers (IBAN), namen van rekeninghouders, bedragen, data, mededelingen en tegenpartijen van banktransacties; saldi; betalingsreferenties.
- Factuur- en uitgavengegevens: facturen, creditnota's, offertes, bonnetjes, onkostennota's en de daarin vermelde gegevens (omschrijvingen, bedragen, btw-gegevens, leveringsadressen).
- Inhoud van geüploade en ontvangen documenten (PDF, beelden, gestructureerde e-facturen) en de gegevens die de AI-functies daaruit halen.
- Boekhoudkundige gegevens: boekingen, categorieën, koppelingen, opmerkingen en periodeafsluitingen.
- Gebruiks- en loggegevens van de Gebruikers binnen de organisatie van de Klant: tijdstip, handeling, IP-adres en browsergegevens, voor zover opgenomen in de audit-log van de organisatie.
- Interacties met de AI-functies: vragen aan de Ledge AI Assistant, voorstellen, bevestigingen en afwijzingen.
Verwerkte gevoelige gegevens (indien van toepassing) en toegepaste beperkingen of waarborgen
Het Platform is niet ontworpen om gevoelige gegevens te verwerken en vraagt er niet om. Zij kunnen incidenteel voorkomen in documenten die de Klant voor zijn boekhouding moet verwerken: een factuur van een zorgverlener (gezondheid), een vakbondsbijdrage (lidmaatschap van een vakbond), een factuur van een levensbeschouwelijke organisatie. Waarborgen: (a) de AI-functies zijn niet gericht op het extraheren of classificeren van zulke gegevens en gebruiken ze niet als kenmerk; (b) de toegang is beperkt tot de Gebruikers van de Klant, de Beroepsbeoefenaar onder de Opdrachtbrief en de gelogde toegang van platformbeheerders (bijlage III, punt 4); (c) geen verdere doorgifte behalve aan de Subverwerkers die voor de opslag, extractie en doorzending nodig zijn; (d) de Klant beoordeelt zelf zijn rechtsgrond (deel A.3, punt c). Gegevens over strafrechtelijke veroordelingen worden niet verwerkt; biometrische gegevens worden niet verwerkt onder deze overeenkomst (de identificatie via itsme valt onder de verantwoordelijkenlaag, deel A.2).
Aard van de verwerking
Verzamelen via invoer, upload en koppelingen (Bankkoppeling, Peppol, e-mail); opslaan en hosten; structureren en ordenen; uitlezen en extraheren; classificeren en koppelen door middel van AI-functies; berekenen (btw-overzichten, saldi); tonen aan Gebruikers en aan de Beroepsbeoefenaar; doorzenden (e-facturen via Peppol, facturen en herinneringen per e-mail); exporteren; anonimiseren en aggregeren voor productverbetering (waarna de gegevens geen persoonsgegevens meer zijn); wissen.
Doeleinde(n) waarvoor de persoonsgegevens namens de verwerkingsverantwoordelijke worden verwerkt
Het leveren van het Platform aan de Klant zoals beschreven in Gebruiksvoorwaarden, artikel 5: het voeren van de boekhouding van de Klant, het opmaken en uitwisselen van facturen, het verwerken van uitgaven en bewijsstukken, het beheren van contacten, het ophalen en koppelen van banktransacties, het voorbereiden van btw-aangiften, het ter beschikking stellen van het dossier aan de Beroepsbeoefenaar, het beveiligen en ondersteunen van het Platform en het mogelijk maken van export en overstap.
Duur van de verwerking
De duur van de Gebruiksvoorwaarden, verlengd met de overgangsperiode (maximaal 30 kalenderdagen) en de ophaalperiode (ten minste 30 kalenderdagen) van de overstapregeling (getledge.eu/overstappen), en daarna tot de wissing van de platformkopie (uiterlijk 30 kalenderdagen na de ophaalperiode; back-ups uiterlijk 90 kalenderdagen na de wissing), onverminderd de wettelijke bewaring beschreven in bepaling C.8.4.
Voor verwerking door subverwerkers: voorwerp, aard en duur
Zie bijlage C: per Subverwerker het voorwerp (welke Klantgegevens), de aard (hosting, opslag, doorzending, extractie, berekening) en de duur (voor de duur van de dienst, met de wissingstermijn van de Subverwerker).
Bijlage III — Technische en organisatorische maatregelen
Beschrijving van de door Ledge Labs genomen technische en organisatorische beveiligingsmaatregelen. Maatregelen die op de datum van deze versie nog niet volledig zijn ingevoerd, vermelden de datum waarop ze in gebruik worden genomen.
1. Versleuteling en pseudonimisering1.1. Alle verbindingen tussen de Gebruiker en het Platform, tussen de onderdelen van het Platform en met Subverwerkers verlopen over TLS (HTTPS); onversleutelde verbindingen worden geweigerd.1.2. De databank en de documentopslag zijn opgeslagen op versleutelde infrastructuur: encryptie at rest op het niveau van de hostingleveranciers (Neon/Databricks voor de databank, Vercel Blob voor documenten) is actief; de sleutels worden beheerd door de hostingleveranciers.1.3. Bijzonder gevoelige velden — identificatoren van bankkoppelingen en rijksregisternummers — worden vanaf het vierde kwartaal van 2026 bijkomend versleuteld op applicatieniveau met sleutels die gescheiden van de gegevens worden beheerd. Tot dan steunt hun bescherming op punt 1.2 en de toegangsbeperkingen van punt 4. Er worden geen identiteitsbeelden opgeslagen (identificatie uitsluitend via itsme, deel A.2).1.4. Waar gegevens worden gebruikt voor monitoring, statistiek of productverbetering, worden ze gepseudonimiseerd of geanonimiseerd vóór gebruik.
2. Vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht2.1. Elke rij in de databank is gekoppeld aan één organisatie; elke opvraging wordt op het niveau van de gegevenslaag beperkt tot de organisatie van de aangemelde Gebruiker (organisatiescheiding). Dit wordt afgedwongen in de code, niet alleen in de interface.2.2. Verwijderen in het Platform is een "zachte" verwijdering: gegevens worden gemarkeerd, niet fysiek gewist; een databanktrigger blokkeert fysieke verwijdering buiten de gecontroleerde wisprocedure. Fysieke wissing gebeurt alleen door de retentie- en exitprocedure (bepaling C.8); tot de geautomatiseerde wisprocedure in het vierde kwartaal van 2026 in gebruik wordt genomen, voert een platformbeheerder de wissing gelogd uit.2.3. Afgesloten boekhoudperiodes worden vergrendeld; wijzigingen vereisen het ontgrendelen door een bevoegde Gebruiker of de Beroepsbeoefenaar en worden gelogd.2.4. Het Platform draait op de infrastructuur van Vercel (applicatie, achtergrondtaken, documentopslag) en Neon (PostgreSQL) met de redundantie en beschikbaarheidsmaatregelen van die providers; de streefwaarde en de uitsluitingen staan op getledge.eu/beschikbaarheid.
3. Herstel na incident (back-up)3.1. De databank beschikt over herstel naar een tijdstip (point-in-time recovery) bij de databankprovider gedurende het herstelvenster van het databankabonnement (zeven dagen). Op de datum van deze versie is dit de enige herstelmaatregel.3.2. Vanaf het vierde kwartaal van 2026 wordt dagelijks een onafhankelijke kopie van de databank en van de documentopslag weggeschreven naar een opslag bij een andere provider in de Europese Unie, met een hersteldoelstelling van maximaal 24 uur gegevensverlies (RPO) en 4 uur hersteltijd (RTO), en met een hersteltest per kwartaal.3.3. Back-ups genieten dezelfde bescherming als de brongegevens en worden niet voor andere doeleinden gebruikt dan herstel.
4. Identificatie en autorisatie van gebruikers4.1. Aanmelden gebeurt met een magische link naar het e-mailadres van de Gebruiker (eenmalig, kort geldig); er worden geen wachtwoorden bewaard. Sessies steunen op een beveiligde sessiecookie die na zeven dagen vervalt.4.2. Het Platform kent drie rollen: Gebruiker (van de Klant), Beroepsbeoefenaar (accountant) en platformbeheerder (admin). Toegang van de Beroepsbeoefenaar tot een dossier vereist een Opdrachtbrief; toegang van platformbeheerders is beperkt tot met naam aangewezen personen en tot wat voor support en beheer nodig is; die personen staan in een intern toegangsregister. Voor de rollen Beroepsbeoefenaar en platformbeheerder voert Ledge Labs in het vierde kwartaal van 2026 een tweede authenticatiefactor in.4.3. Elke toegang tot een dossier door iemand die er niet als Gebruiker toe behoort (impersonatie door de Beroepsbeoefenaar, toegang door een platformbeheerder) wordt gelogd in de audit-log van de organisatie met identiteit, tijdstip en handeling. De Klant krijgt op verzoek aan privacy@getledge.eu een uittreksel uit die log.4.4. Toegang tot productiesystemen en beheersconsoles van Subverwerkers is beperkt tot een minimum aan personen, vereist meerstapsverificatie en wordt bij vertrek of functiewijziging onmiddellijk ingetrokken.
5. Bescherming tijdens doorgifte en opslag5.1. Zie punt 1. Bestanden worden opgeslagen onder niet-raadbare identificatoren; downloads verlopen via tijdelijke, ondertekende URL's.5.2. Geheimen (API-sleutels, databankreferenties) worden bewaard in de beveiligde omgevingsvariabelen van de hostingprovider, nooit in de broncode; de broncode wordt automatisch gescand op gelekte geheimen.
6. Fysieke beveiligingDe fysieke beveiliging van de datacenters berust bij de Subverwerkers (Vercel, Neon/AWS) volgens hun certificeringen (onder meer SOC 2 Type II). Ledge Labs beheert geen eigen serverinfrastructuur.
7. Registratie van gebeurtenissen7.1. Het Platform houdt een audit-log bij van beveiligingsrelevante gebeurtenissen (aanmeldingen, uitnodigingen, rolwijzigingen, impersonaties, exports, wissingen, koppelingen van bankrekeningen en Peppol-registraties).7.2. Foutmonitoring gebeurt met Sentry in de EU-regio (Frankfurt); persoonsgegevens worden vóór verzending uit foutrapporten verwijderd of gemaskeerd.7.3. Toepassingslogs bevatten geen inhoud van documenten, banktransacties of identiteitsgegevens.
8. Systeemconfiguratie en standaardinstellingen8.1. Nieuwe organisaties starten met de meest beperkende instellingen: geen extra Gebruikers, geen koppelingen, geen automatische koppeling van transacties zonder bevestiging.8.2. Wijzigingen aan de infrastructuur en configuratie verlopen via versiebeheer en goedkeuring door een tweede persoon.
9. Interne governance en IT-beveiliging9.1. Verantwoordelijke voor informatiebeveiliging: Maarten Jansen, medeoprichter van Ledge Labs (maarten@getledge.eu). Beleid en procedures (toegang, incidenten, wijzigingen, leveranciers) zijn gedocumenteerd en worden jaarlijks herzien.9.2. Ontwikkeling gebeurt met verplichte code-review, geautomatiseerde scans op kwetsbaarheden in afhankelijkheden en op onveilige code (gitleaks, Semgrep, OSV-Scanner) in de bouwpijplijn, en gescheiden omgevingen voor ontwikkeling, test en productie. Productiegegevens worden niet gebruikt in ontwikkel- of testomgevingen en niet in AI-ontwikkeltools. Evaluaties van AI-modellen (keuze of wissel van model per functie) gebeuren enkel op demo-, synthetische en geanonimiseerde dossiers, nooit op productiegegevens van Klanten.9.3. De ontwikkel- en beheerpartner Dashdot BV is contractueel gebonden aan dezelfde regels (dienstverleningsovereenkomst met verwerkersclausules); haar medewerkers hebben enkel toegang tot productiegegevens waar dat voor beheer strikt nodig is, met logging.9.4. Medewerkers en onderaannemers zijn contractueel tot vertrouwelijkheid gehouden en krijgen bij aanvang en jaarlijks een opleiding over gegevensbescherming en veilig werken; de medewerkers van de Beroepsbeoefenaar zijn daarnaast gebonden door het beroepsgeheim.
10. Incidentbeheer10.1. Een gedocumenteerde procedure regelt het detecteren, beoordelen, indammen en melden van beveiligingsincidenten, met een verantwoordelijke en een escalatiepad; de meldtermijn aan de Klant is 48 uur (bepaling C.3).10.2. Incidenten en hun opvolging worden geregistreerd; lessen worden verwerkt in de maatregelen.
11. Certificering en toetsing11.1. Ledge Labs beschikt op de datum van deze versie niet over een eigen ISO 27001- of SOC 2-certificering; zij steunt op de certificeringen van haar Subverwerkers. Ledge Labs start in het vierde kwartaal van 2026 het traject naar een eigen ISO 27001- en SOC 2-certificering en laat jaarlijks een externe penetratietest uitvoeren, de eerste in het eerste kwartaal van 2027.11.2. Ledge Labs meldt aan de Klant elke certificering die zij later behaalt.
12. Gegevensminimalisering, kwaliteit en beperkte bewaring12.1. Het Platform vraagt alleen de gegevens die voor de boekhouding nodig zijn; identificatie- en antiwitwasgegevens worden gescheiden van het boekhouddossier bewaard (verantwoordelijkenlaag).12.2. Ondernemingsgegevens worden gecontroleerd tegen de KBO en VIES; de Klant kan gegevens corrigeren.12.3. Een retentieklok per boekjaar en een wisprocedure zorgen ervoor dat gegevens na de wettelijke bewaartermijn (tien jaar) en na het einde van de overeenkomst (bepaling C.8) worden gewist; de geautomatiseerde wisprocedure wordt in het vierde kwartaal van 2026 in gebruik genomen.
13. VerantwoordingsplichtLedge Labs houdt een register van verwerkingsactiviteiten bij, documenteert haar gegevensbeschermingseffectbeoordeling, haar subverwerkersovereenkomsten en haar doorgiftebeoordelingen, en stelt die op verzoek ter beschikking van de Klant en de toezichthoudende autoriteit.
14. Overdraagbaarheid en wissingDe exportfunctie van het Platform (getledge.eu/overstappen) levert alle Klantgegevens in gestructureerde, gangbare en machineleesbare formaten; de wisprocedure van bepaling C.8 wist de platformkopie en de back-ups binnen de daar bepaalde termijnen.
15. Maatregelen voor SubverwerkersElke Subverwerker die Klantgegevens opslaat of verwerkt, verbindt zich contractueel tot maatregelen van ten minste gelijkwaardig niveau, tot een meldtermijn voor inbreuken die Ledge Labs toelaat de termijn van bepaling C.3 te halen, tot wissing na het einde van de dienst en, voor AI-leveranciers (via de overeenkomst met Vercel voor de AI Gateway en de voorwaarden van de modelleveranciers), tot geen training en een bewaring enkel zolang nodig voor het antwoord en voor misbruikdetectie, volgens de termijnen per leverancier in bepaling C.7.1 (bij Anthropic, OpenAI en Microsoft ten hoogste 30 dagen, bij Amazon Bedrock geen bewaring, bij Google een beperkte periode volgens de voorwaarden van Google), langer enkel bij wettelijke plicht of onderzoek naar misbruik. De concrete verbintenissen per Subverwerker staan in het interne subverwerkersregister van Ledge Labs.
Maatregelen om de verwerkingsverantwoordelijke bij te staan
Ledge Labs staat de Klant bij door: de zelfbedieningsfuncties voor inzage, correctie, export en wissing in het Platform; het doorsturen van verzoeken van betrokkenen binnen vijf werkdagen (bepaling C.5); de audit-log per organisatie; de melding van inbreuken binnen 48 uur met de inhoud van bepaling 9.2; het ter beschikking stellen van deze bijlagen en van een samenvatting van haar eigen effectbeoordeling voor de effectbeoordelingen van de Klant; en een contactpunt (privacy@getledge.eu) dat binnen vijf werkdagen antwoordt.
Bijlage IV — Lijst van subverwerkers
De verwerkingsverantwoordelijke heeft, overeenkomstig bepaling 7.7, punt a) (algemene schriftelijke toestemming), toestemming gegeven voor uitbesteding aan de subverwerkers die zijn opgenomen in de overeengekomen lijst in bijlage C, zoals die op de datum van aanvaarding geldt en nadien wordt bijgewerkt volgens bepaling 7.7, punt a) en bepaling C.2. Bijlage C maakt integrerend deel uit van deze bijlage IV.
Bijlage C — Subverwerkers van het Ledge-platform
Deze bijlage wordt gepubliceerd op getledge.eu/subverwerkers. Laatst bijgewerkt: 2026-09-29.
Waarom deze lijst
Om het Ledge-platform te leveren, schakelt Ledge Labs BV een beperkt aantal gespecialiseerde leveranciers in die uw gegevens hosten, doorsturen of verwerken. Dat zijn onze subverwerkers. Met elk van hen hebben we een schriftelijke overeenkomst (voor de modelleveranciers loopt die via onze overeenkomst met Vercel voor de AI Gateway) die hen dezelfde verplichtingen oplegt als wij tegenover u hebben onder de Verwerkersovereenkomst. Wij blijven tegenover u volledig verantwoordelijk voor wat zij doen.
We voegen een subverwerker pas toe of vervangen er een nadat we u dat ten minste 30 dagen vooraf hebben gemeld per e-mail en in het Platform. U kunt binnen die termijn bezwaar maken (bepaling C.2). Wilt u de meldingen ook op een ander adres ontvangen, schrijf u dan in met het formulier "Verwittig me bij wijzigingen" op getledge.eu/subverwerkers.
Subverwerkers die Klantgegevens verwerken
Diensten die opzoekingen doen zonder uw gegevens op te slaan
Ontvangers voor wie Ledge Labs zelf verwerkingsverantwoordelijke is (ter informatie)
Deze partijen verwerken geen Klantgegevens onder de Verwerkersovereenkomst, maar gegevens waarvoor Ledge Labs zelf verwerkingsverantwoordelijke is (deel A.2). Ze staan hier voor de volledigheid; de Privacyverklaring (document 08) beschrijft die verwerkingen.
Wijzigingshistoriek
Vragen over deze lijst: privacy@getledge.eu.