VERWERKERS-OVEREENKOMST
Wij zijn Print.com, de nieuwe generatie in drukwerk. Samen met jou, gaan we mooie dingen creëren. Maar voordat we beginnen, zijn er een paar dingen die je moet weten. Omdat we jouw gegevens voor jou gaan verwerken, vereist de Algemene Verordening Gegevensbescherming (AVG) een Verwerkersovereenkomst tussen ons.
Waar we Print.com, wij, of ons gebruiken, kan dit verwijzen naar Print.com B.V. (KvK # 69059500), Print.solutions.com B.V. (KvK # 88760596), Print.com Ltd, of een ander Print.com bedrijf in onze familie waarmee je te maken kunt krijgen. Omdat jij verantwoordelijk bent voor de gegevens die je aan ons verstrekt, noemt de AVG jou de Verwerkingsverantwoordelijke, maar wij noemen jou onze Klant. Samen worden we de Partijen genoemd.
Heb je vragen over deze Verwerkersovereenkomst (of kortweg deze Overeenkomst)? Laat het ons weten. Laat het ons weten via info@print.com of bel +31 (0)88 751 11 11. We houden van echte post (wat natuurlijk ook print is), dus stuur een briefje naar Teugseweg 18a, 7418 AM in Deventer, Nederland. Als je ons nog beter wilt leren kennen, ons nummer van de Kamer van Koophandel is 690 595 00.
Achtergrond
- Print.com ontwikkelt widgets en andere toegangspunten voor klanten, waarmee zij de diensten van Print.com direct op hun website kunnen aanbieden.
- De Klant wenst een dergelijk toegangspunt op zijn website te plaatsen en aanvaardt dat door de installatie en het gebruik van dit toegangspunt persoonsgegevens kunnen worden gedeeld met Print.com (de Gegevens).
- Print.com zal de Gegevens opslaan, verwerken en beveiligen (de Opdracht).
- De Partijen leggen in deze Verwerkersovereenkomst (de Overeenkomst) vast hoe de Gegevens worden opgeslagen, verwerkt en beveiligd.
Overeenkomst
1. Uitvoering van de verwerking
1.1. Print.com en elke persoon die onder haar gezag handelt, zal zorgvuldig omgaan met de Gegevens en de Gegevens alleen verwerken in overeenstemming met de schriftelijke instructies van de Klant en in overeenstemming met deze Overeenkomst en de AVG.
1.2. Print.com zal de Gegevens niet verwerken voor andere doeleinden dan zoals vastgesteld door de Klant en gespecificeerd in Bijlage 1. Print.com heeft geen controle over het doel en de middelen van de verwerking van de Gegevens, aangezien deze door de Klant worden bepaald.
1.3. Op verzoek van de Klant zal Print.com de Klant informatie verstrekken over de (beveiligings)maatregelen die zijn genomen, anders dan uiteengezet in artikel 4, om te voldoen aan de instructies van de Klant en de verplichtingen uit hoofde van de Overeenkomst en de AVG.
2. Garantie klant
De Klant garandeert dat de verwerking van de Gegevens van de betrokkenen, zoals bedoeld in deze Overeenkomst, in overeenstemming is met de toepasselijke wetgeving, waaronder de AVG, en geen rechten van anderen schendt.
3. Doorgifte persoonsgegevens
3.1. Print.com zal de Gegevens alleen verwerken binnen de Europese Economische Ruimte en het Verenigd Koninkrijk. Print.com kan de Gegevens binnen het Verenigd Koninkrijk verwerken zonder aanvullende toestemming, op basis van het adequaatheidsbesluit van de Europese Commissie.
3.2. Op verzoek van de Klant zal Print.com melden in welk land of welke landen Print.com de Gegevens namens de Klant verwerkt.
4. Beveiligingsmaatregelen
4.1. Print.com legt alle passende technische en organisatorische maatregelen ten uitvoer om verlies van persoonsgegevens van of enige vorm van onrechtmatige verwerking van de Gegevens te voorkomen. Deze maatregelen waarborgen een passend beschermingsniveau van de verwerkte Gegevens.
4.2. Print.com neemt ten minste de volgende beveiligingsmaatregelen:
a. encryptie van digitale bestanden die de Gegevens bevatten;
b. beveiliging van de netwerkverbinding met Secure Socket Layer (SSL) technologie of een vergelijkbare technologie;
c. beperking van de toegang tot de Gegevens tot bevoegde medewerkers; en
d. back-ups van de Gegevens
4.3. Print.com zal de Klant voorzien van alle beschikbare informatie om de Klant hulp te bieden bij het uitvoeren van beveiligingsmaatregelen, het uitvoeren van audits en inspecties en het uitvoeren van gegevensbeschermingseffectbeoordelingen (DPIA).
5. Beveiligingsincidenten
5.1. Print.com meldt diefstal, verlies, misbruik of een andere vorm van datalekken zo spoedig mogelijk aan de Klant. Deze melding bevat, voor zover mogelijk, ten minste het volgende: de aard van de inbreuk, de categorieën en omvang van de betreffende Gegevens, de waarschijnlijke gevolgen van het datalek, of (in de ogen van Print.com) de inbreuk gemeld moet worden bij de Autoriteit Persoonsgegevens, de maatregelen die Print.com heeft genomen en contactgegevens van (een contactpersoon van) Print.com voor de Klant om meer informatie te verkrijgen.
5.2. Indien nodig zal Print.com haar volledige medewerking verlenen aan het informeren van betrokkenen over dergelijke beveiligingsincidenten of datalekken. Daarnaast zal Print.com haar volledige medewerking verlenen aan het uitvoeren van risicobeoordelingen, het analyseren van de oorzaak van het incident of de inbreuk, het identificeren van vereiste corrigerende maatregelen en het implementeren van die maatregelen.
6. Duur en beëindiging
6.1. Deze Overeenkomst is een bijlage bij de Algemene Voorwaarden die tussen de Partijen zijn overeengekomen met betrekking tot de diensten beschreven in de Achtergrond van deze Overeenkomst. Deze Overeenkomst is van kracht vanaf het moment van aanvaarding van de Algemene Voorwaarden en eindigt op het moment dat de dienstenovereenkomst wordt beëindigd of geannuleerd.
6.2. Indien deze Overeenkomst wordt beëindigd, geannuleerd of ontbonden, moeten Partijen blijven voldoen aan de bepalingen van deze Overeenkomst met betrekking tot vertrouwelijkheid, aansprakelijkheid, vrijwaring en alle andere bepalingen die naar hun aard bedoeld zijn om van toepassing te blijven tussen Partijen na beëindiging, annulering of ontbinding van deze Overeenkomst.
6.3. Indien deze Overeenkomst wordt beëindigd, geannuleerd of ontbonden, zal Print.com alle Gegevens, met inbegrip van de Gegevens, die door Print.com worden verwerkt op basis van deze Overeenkomst, aan de Klant retourneren of verwijderen op diens verzoek. De Klant moet dit verzoek binnen twee maanden bij Print.com indienen. Na deze periode zal Print.com alle Gegevens, inclusief eventuele kopieën daarvan, veilig verwijderen of vernietigen, tenzij Print.com wettelijk verplicht is de Gegevens langer te bewaren.
7. Vertrouwelijkheid en geheimhouding
7.1. Print.com zal alle Gegevens en andere gegevens die de Klant ontvangt in het kader van de Opdracht vertrouwelijk behandelen. Print.com zal de toegang tot deze gegevens beperken tot personen werkzaam voor Print.com, die toegang nodig hebben om de gegevens correct te verwerken namens de Klant.
7.2. Op alle Gegevens die Print.com in het kader van deze Overeenkomst ontvangt, rust een geheimhoudingsplicht jegens derden. Alle personen in dienst van of werkzaam voor Print.com, alsmede Print.com zelf, zijn verplicht tot geheimhouding van de Gegevens.
7.3. Print.com zal zonder toestemming van de Opdrachtgever de Gegevens niet aan derden verstrekken of kopiëren, vermenigvuldigen of anderszins openbaar maken.
8. Rechten van betrokkenen
8.1. Print.com zal de Klant helpen met alle verzoeken die kunnen worden ontvangen van betrokkenen, zoals het recht op toegang, rectificatie of wissing.
8.2. Indien Print.com een verzoek ontvangt van een derde (betrokkene) om toegang te verlenen tot hun persoonsgegevens op basis van een vermeende (wettelijke) verplichting, zal Print.com de Klant schriftelijk informeren voordat zij de derde toegang verleent tot de specifieke Gegevens. De Klant zal beoordelen en beslissen of het verzoek legitiem is en Print.com instrueren hoe een dergelijk verzoek te behandelen.
9. Personen werkzaam onder gezag Verwerker
De verplichtingen voor Print.com die voortvloeien uit deze Overeenkomst, gelden ook voor degenen die de Gegevens verwerken onder het gezag van Print.com, waaronder begrepen, maar niet beperkt tot haar werknemers.
10. Subverwerkers
10.1. Print.com kan de verwerking van de Gegevens uitbesteden aan externe partijen (Subverwerkers). Momenteel heeft Print.com (een deel van) de verwerking van de Gegevens uitbesteed aan:
a. Microsoft Clarity (analytics en tracking van gebruikersgedrag)
b. Stripe.com (betalingsverwerking)
c. HubSpot (klantrelatiebeheer)
d. Supabase (gebruikersauthenticatie en accountbeheer); en
e. Resend (e-mailcommunicatie en -meldingen).
f. Anthropic, PBC (AI-inferentie en MCP-gebaseerde werkstroomautomatisering). Print.com maakt gebruik van de Claude API van Anthropic voor de MCP-connector, waarmee AI-ondersteunde tools voor klanten mogelijk worden gemaakt. Gegevens die aan de Claude API worden doorgegeven, worden verwerkt in overeenstemming met het privacybeleid van Anthropic, beschikbaar via https://www.anthropic.com/legal/privacy.
10.2. Print.com kan nieuwe Subverwerkers aanstellen voor de verwerking van de Gegevens, mits het niveau van gegevensbescherming door deze Subverwerker ten minste gelijk is aan het niveau van gegevensbescherming door Print.com.
10.3. Print.com zal toevoegingen en vervangingen van Subverwerkers publiceren op haar website, door middel van een bijgewerkte Verwerkersovereenkomst. De Klant kan een overzicht van alle aangewezen Subverwerkers opvragen.
11. Aansprakelijkheid en schadeloosstelling
11.1. De totale aansprakelijkheid van Print.com in verband met een toerekenbare tekortkoming in de nakoming van de overeenkomst, onrechtmatige daad of enige andere rechtsgrond is (cumulatief) beperkt tot het bedrag dat in het desbetreffende geval onder de door Print.com afgesloten aansprakelijkheidsverzekering wordt uitbetaald, vermeerderd met het bedrag van het eigen risico dat volgens de polisvoorwaarden niet ten laste van de verzekeraars komt. Indien om welke reden dan ook geen uitkering krachtens deze verzekering mocht plaatsvinden, is iedere aansprakelijkheid van Print.com beperkt tot de hoogte van de laatste factuur voor de door Print.com krachtens de dienstenovereenkomst geleverde diensten, maar is in ieder geval beperkt tot maximaal EUR 1.000,-.
11.2. Print.com is niet aansprakelijk voor gevolgschade en/of indirecte schade, waaronder begrepen maar niet beperkt tot gederfde omzet en/of winst, gemiste besparingen, reputatieschade, verminderde goodwill en verlies van gegevens.
11.3. Print.com is uitdrukkelijk niet aansprakelijk voor enige schade die voortvloeit uit het opvolgen van de schriftelijke instructies van de Klant, indien deze instructies niet in overeenstemming zijn met de AVG of enige andere toepasselijke wet- en regelgeving met betrekking tot privacy en de bescherming van persoonsgegevens.
11.4. Elke vordering tot schadevergoeding door de Klant moet door hem worden ingediend binnen negentig (90) dagen na de datum van de gebeurtenis die aan de vordering ten grondslag ligt. Schade die niet binnen deze termijn aan Print.com is gemeld, komt niet voor vergoeding in aanmerking, tenzij de Klant kan aantonen dat hij de schade redelijkerwijs niet eerder had kunnen melden.
11.5. Alle vorderingen van Klant vervallen indien deze niet zijn voorgelegd aan de bevoegde rechter binnen één (1) jaar nadat Klant of de derde bekend was of redelijkerwijs bekend had kunnen zijn met de feiten waarop de vordering is gebaseerd.
12. Nietigheid
Als een deel van deze Overeenkomst nietig of vernietigbaar is, verandert dat niets aan de geldigheid van de rest van de Overeenkomst. Het nietige deel wordt vervangen door een bepaling die zoveel mogelijk de inhoud van de nietige bepaling volgt.
13. Slotbepaling
13.1. Alleen schriftelijke wijzigingen op deze Overeenkomst zijn geldig.
13.2. Deze Overeenkomst vervangt alle eerdere overeenkomsten tussen Partijen.
14. Toepasselijk recht
Nederlands recht.
15. Bevoegde rechter
Rechtbank Overijssel, Nederland.
16. Bijlagen
Bijlage 1 – Specificatie van gegevens en doeleinden
Bijlage 1 – specificatie van gegevens en doeleinden
Betrokken persoonsgegevens
- Voor- en achternaam
- Adres
- IP-adres
- E-mailadres
- Telefoonnummer
Betrokkenen
- Klanten
- Klanten van Klant
Doel(en) voor verwerking
Om de Klant en klanten van Klant van dienst te zijn, de uitvoering van een overeenkomst.
Claude / MCP-integratie
Onderstaande tabel geeft de specifieke verwerking weer die plaatsvindt via de Claude MCP-integratie.
| Categorieën van persoonsgegevens | Klant-ID; door de gebruiker opgegeven invoer tijdens een sessie (bijv. bezorgadres) |
| Doel van verwerking | Beantwoorden van product-, prijs- en verzendvragen via de Claude MCP-integratie |
| Verwerker (MCP-server) | Stateless; geen persistente opslag van persoonsgegevens of gespreksinhoud |
| Subverwerker (Anthropic) | Bewaart gespreksgegevens en kan OAuth-inloggegevens cachen in overeenstemming met de voorwaarden van je Claude-account. Zie ook: Anthropic Privacybeleid |
| Gegevens buiten scope | Naam, bedrijfsgegevens, betaalgegevens, ordergeschiedenis |
| Verkoop van persoonsgegevens | Persoonsgegevens worden niet verkocht aan derden |