Verwerkersovereenkomst

Laatst bijgewerkt op

Gebruik je SecretsMonkey binnen een organisatie, dan ben jij verwerkingsverantwoordelijke voor de gegevens die jouw mensen ermee delen en zijn wij verwerker. Deze overeenkomst legt vast wat wij in die rol wel en niet doen. Ze geldt zodra je de dienst met een account gebruikt en vormt één geheel met de privacyverklaring en de gebruiksvoorwaarden.

Partijen en rollen

Verwerkingsverantwoordelijke is de organisatie die het account houdt. Verwerker is MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard, KvK 37133843.

Wij verwerken uitsluitend in opdracht van de verantwoordelijke en gebruiken de gegevens nooit voor eigen doeleinden, niet voor het trainen van modellen en niet voor het samenstellen van profielen.

Onderwerp en duur

Onderwerp van de verwerking is het versleuteld en eenmalig overdragen van vertrouwelijke gegevens tussen een afzender en een ontvanger, en het aanvragen daarvan.

De overeenkomst loopt zolang het account bestaat en eindigt wanneer het wordt verwijderd.

Betrokkenen en gegevens

De verwerking betreft de volgende categorieën:

  • Betrokkenen: medewerkers en gebruikers van de verantwoordelijke, en de ontvangers aan wie zij een link sturen.
  • Gegevens van accounthouders: naam, e-mailadres, afdruk van het wachtwoord, en de gegevens voor tweestapsverificatie of passkeys.
  • Gegevens in de geheimen zelf: onbekend bij ons, want versleuteld met een sleutel die wij niet hebben. Wat erin gaat bepaalt de verantwoordelijke.
  • Metagegevens: vervaltijden, tellers, een afdruk van het netwerkblok en een grove apparaataanduiding per toegangspoging.

Verwerking op instructie

Wij verwerken alleen op gedocumenteerde instructie van de verantwoordelijke. De instructie bestaat uit het gebruik van de dienst zoals beschreven in de documentatie en de gebruiksvoorwaarden.

Verplicht het recht van de Unie of van een lidstaat ons tot een verwerking daarbuiten, dan melden we dat vooraf, tenzij dat recht die melding verbiedt.

Geheimhouding

Iedereen bij ons met toegang tot de systemen is tot geheimhouding verplicht. Toegang tot productiesystemen is beperkt tot de personen die haar nodig hebben en verloopt via meervoudige authenticatie.

Beveiligingsmaatregelen

De belangrijkste maatregel zit in het ontwerp: de inhoud van een geheim is versleuteld met een sleutel die uitsluitend in de deellink zit en die wij niet opslaan. Een kopie van onze database bevat daardoor geen leesbare geheimen.

Daarnaast gelden onder meer:

  • Versleuteld verkeer tussen browser en server, met strikte beveiligingskoppen en een inhoudsbeleid dat scripts van derden blokkeert.
  • Wachtwoorden worden opgeslagen als afdruk met een bewust traag algoritme; tweestapsverificatie en passkeys zijn beschikbaar.
  • Snelheidsbegrenzers op aanmaken, openen, beantwoorden en inloggen, om raden en overbelasting af te remmen.
  • Een inhoudloos auditspoor van beveiligingsrelevante handelingen, waarin nooit een geheim, wachtwoord of token terechtkomt.
  • Dataminimalisatie op herkomst: netwerkblok in plaats van IP-adres, apparaatsoort in plaats van volledige browserstring.
  • Scheiding tussen organisaties, zodat niemand buiten de eigen organisatie de geheimen daarvan kan zien.
  • Versleutelde back-ups, bewaard binnen de Europese Economische Ruimte.

Subverwerkers

Wij schakelen de volgende subverwerkers in:

  • Hetzner, Duitsland — servers en opslag.
  • Lettermint, Nederland — verzending van e-mail.

Wijziging van subverwerkers

Voegen we een subverwerker toe of vervangen we er een, dan melden we dat ten minste dertig dagen vooraf. De verantwoordelijke mag bezwaar maken; komen we er niet uit, dan mag de overeenkomst zonder kosten worden beëindigd.

Doorgifte buiten de EER

Die vindt niet plaats. Alle verwerking, opslag en back-up gebeurt binnen de Europese Economische Ruimte.

Bijstand bij rechten van betrokkenen

Krijgt de verantwoordelijke een verzoek om inzage, correctie, verwijdering of overdracht, dan helpen wij daarbij binnen redelijke termijn en tegen kostprijs. Bereikt zo een verzoek ons rechtstreeks, dan sturen we het door en beantwoorden we het niet zelf.

Datalekken

Bij een inbreuk in verband met persoonsgegevens melden we dat zonder onnodige vertraging en uiterlijk binnen achtenveertig uur na ontdekking aan de verantwoordelijke, met wat we weten over aard, omvang en genomen maatregelen. De melding aan de toezichthouder doet de verantwoordelijke.

Teruggave en verwijdering

Bij beëindiging wissen we de gegevens. Verwijdering van het account wist de accountgegevens en de bijbehorende geheimen direct; de beveiligingslogs verliezen daarbij hun verwijzing naar de persoon en verlopen daarna binnen hun eigen bewaartermijn.

Een uitvoer van de gegevens vóór verwijdering kan op verzoek worden geleverd.

Controle

De verantwoordelijke mag eens per jaar controleren of wij ons aan deze overeenkomst houden, en vaker wanneer daar concrete aanleiding toe is. Aankondiging ten minste dertig dagen vooraf; de kosten zijn voor de verantwoordelijke, tenzij uit de controle een tekortkoming van ons blijkt.

Ondertekening en contact

Heb je een ondertekend exemplaar nodig, of een eigen model in plaats van dit exemplaar, stuur dan een bericht naar hallo@monkeysoft.nl.