Juridisch · AVG · Data Pro

Verwerkersovereenkomst

📅 Versie: januari 2026

📌

Inleiding

Deze Verwerkersovereenkomst (Data Pro Statement), samen met de Standaardclausules voor Verwerkingen (hoofdstuk 2 van de NLdigital Voorwaarden 2020), vormt de complete verwerkersovereenkomst voor de diensten die Yuvo levert.

🏢

1. Algemene informatie

  • 📍 Adres: Loosduinseweg 65H, 2571 AA Den Haag, Nederland
  • 📧 Functionaris Gegevensbescherming: reach+dpo@yuvo.me
  • 📞 Telefoon: +31 6 48667790
  • 🌐 Website: yuvo.me
  • 📅 Geldig vanaf: 29 januari 2026

Wij passen onze beveiligingsmaatregelen regelmatig aan. Wijzigingen in deze overeenkomst communiceren wij via e-mail of onze website.

🛠️

2. Welke diensten vallen hieronder?

Deze overeenkomst geldt voor:

  • WordPress Onderhoud – updates, beveiligingsmonitoring, back-ups en optimalisatie van bestaande websites
⚙️

3. Wat doen wij precies?

Technisch beheer van bestaande WordPress-websites op de hostingomgeving van de klant. Dat betekent: updates van WordPress zelf, plugins en thema’s, beveiligingsmonitoring, snelheidsoptimalisatie, en het maken van versleutelde back-ups via WP Umbrella op hun eigen servers in Frankrijk.

ℹ️
Wij werken op uw bestaande installatie. Wij verzorgen zelf geen hosting.

🌍

4. Waar worden uw gegevens opgeslagen?

Alle gegevensverwerking vindt plaats binnen de EU/EER, met de volgende uitzonderingen:

VerwerkingLocatieGrondslag
E-mail🇨🇭 Zwitserland (ProtonMail)End-to-end versleuteld, adequaat beschermd
Formulier spampreventie🇺🇸 Verenigde Staten (Cloudflare Turnstile)Standaardcontractbepalingen (SCCs, Art. 46 AVG)

🔗

5. Met wie werken wij samen? (subverwerkers)

Wij maken gebruik van de volgende partijen voor onze dienstverlening:

DienstverlenerDienstLocatie
WP UmbrellaBeheer, monitoring & back-ups van WordPress websites🇫🇷 Frankrijk (EU)
ProtonMailVeilige e-maildiensten🇨🇭 Zwitserland
JorttFinanciële administratie🇳🇱 Nederland
KnabBankdiensten🇳🇱 Nederland
MollieBetalingsverwerking🇳🇱 Nederland
CrispLive chat support🇫🇷 Frankrijk (EU)
Cloudflare TurnstileFormulier spampreventie (CAPTCHA)🇺🇸 Verenigde Staten (SCCs)
Cloud86Serverinfrastructuur & firewall🇳🇱 Nederland

Al deze partijen hebben met ons afspraken gemaakt om gegevens alleen binnen de EU/EER of adequaat beschermde landen te verwerken. Voor Cloudflare Turnstile (VS) zijn Standaardcontractbepalingen (SCCs) van toepassing conform Art. 46 AVG. Cloudflare wordt uitsluitend gebruikt voor formulier CAPTCHA-verificaties — er loopt geen siteverkeer via Cloudflare.

🔒

6. Hoe beveiligen wij uw gegevens?

🔒

VerzendingTLS/SSL-versleuteling voor al het dataverkeer

📧

CommunicatieEnd-to-end versleuteling via ProtonMail

💾

Back-upsVersleutelde opslag op WP Umbrella’s eigen servers in Frankrijk (EU)

🛡️

ServerbeveiligingFirewall en DDoS-bescherming (Cloud86)

✉️

E-mailbeveiligingDKIM, SPF en DMARC

🌐

DNSDNSSEC-bescherming tegen omleiding

🔐

ToegangTweestapsverificatie waar mogelijk, sterke wachtwoorden, strikte toegangsrechten

🔍

MonitoringBeveiligingsscans van WordPress-sites

🔄

UpdatesRegelmatige patches voor WordPress en plugins

Wij hebben geen structureel inzicht in uw data. Wij kijken alleen in uw gegevens als u ons daar expliciet om vraagt voor ondersteuning.

7. Rechten van uw websitebezoekers (betrokkenen)

Ondersteuning bij verzoeken van betrokkenen (inzage, correctie, verwijdering) regelen wij zoals beschreven in ons Privacybeleid.

🗓️

8. Hoe lang bewaren wij gegevens?

Als de samenwerking eindigt:

MomentActie
DirectInloggegevens worden verwijderd
Binnen 6 maandenAlle persoonsgegevens worden onherstelbaar verwijderd
OverdrachtU kunt uw gegevens overdragen naar eigen systemen binnen 6 maanden

U vrijwaart Yuvo tegen gevolgen van verwijdering, tenzij we anders schriftelijk afspreken.

🚨

9. Wat doen wij bij een datalek?

ℹ️
Wat is een datalek? Een beveiligingsincident waarbij persoonsgegevens per ongeluk of onrechtmatig worden vernietigd, verloren, gewijzigd, of zonder toestemming worden bekeken of gedeeld.
AspectOmschrijving
MeldingAls er een lek is dat uw website raakt (bijvoorbeeld tijdens ons onderhoud), melden wij dit binnen 24 uur bij uw contactpersoon.
Uw verantwoordelijkheidAls verwerkingsverantwoordelijke bepaalt u of de Autoriteit Persoonsgegevens op de hoogte moet worden gesteld.
Onze actiesWij documenteren het incident, lossen het direct op (bijvoorbeeld terugzetten van een back-up of installeren van een beveiligingspatch), en informeren u over de omvang en maatregelen.

⚖️

10. Juridische samenhang

Deze Verwerkersovereenkomst moet worden gelezen samen met de Standaardclausules voor Verwerkingen (hoofdstuk 2, NLdigital Voorwaarden 2020), gedeponeerd bij de Rechtbank Midden-Nederland te Utrecht.

Samen vormen deze documenten uw complete verwerkersovereenkomst onder artikel 28 AVG.

Vragen? Neem contact op via reach+dpo@yuvo.me.