
Verwerkersovereenkomst
Laatst bijgewerkt: 5 augustus 2026
Je klanten geven bij het reserveren persoonsgegevens af. Je bepaalt waarvoor die worden gebruikt en bent daarmee verwerkingsverantwoordelijke. Wij slaan ze voor je op en zijn verwerker. Deze overeenkomst legt vast wat wij met die gegevens doen, en hoort bij de algemene voorwaarden.
1. Welke gegevens
Bij een reservering leggen wij namens je vast:
- voor- en achternaam, en eventueel de bedrijfsnaam van je klant
- e-mailadres en telefoonnummer
- het voertuig en een eventuele opmerking bij de reservering
- datum, tijd, gekozen behandelingen en het bedrag
Daarnaast verwerken wij de gegevens van je en je medewerkers die nodig zijn om in te loggen: naam, e-mailadres en telefoonnummer.
2. Waarvoor
Uitsluitend om de dienst te leveren: het inplannen van reserveringen, het versturen van bevestigingen en herinneringen, en het afhandelen van een eventuele betaling. Wij gebruiken de gegevens van je klanten niet voor eigen doeleinden, verkopen ze niet en gebruiken ze niet om er modellen mee te trainen.
3. Hoe lang
Reserveringen worden na twee jaar automatisch geanonimiseerd: naam, e-mailadres, telefoonnummer, voertuig en opmerking worden dan overschreven. De reservering zelf blijft bestaan zonder die gegevens, zodat je omzetcijfers en je administratie blijven kloppen. Zegt je op, dan verwijderen wij je omgeving binnen dertig dagen na afloop van de overeenkomst.
4. Wie wij inschakelen
Wij maken gebruik van de volgende subverwerkers. Schakelen wij een andere partij in, dan melden wij dat vooraf en kun je daartegen bezwaar maken.
- Supabase — database en accounts; opslag in de Europese Unie
- Vercel — hosting van de applicatie
- SendGrid (Twilio) — het versturen van de mail. Hierbij kunnen gegevens buiten de Europese Unie worden verwerkt; dat gebeurt op basis van de standaardcontractbepalingen van de Europese Commissie.
- Stripe — betalingen, alleen als je online betalen gebruikt
- Cloudflare — de controle die botaanmeldingen en botboekingen tegenhoudt
5. Beveiliging
- Al het verkeer loopt over een versleutelde verbinding (https), ook op je eigen subdomein.
- De gegevens van elke wasstraat zijn in de database van elkaar gescheiden. Die scheiding is op databaseniveau afgedwongen en niet alleen in de applicatie, zodat een fout in de software er niet langsheen kan.
- Wachtwoorden bewaren wij alleen versleuteld en zijn voor ons niet leesbaar.
- Alleen medewerkers die het voor hun werk nodig hebben, kunnen bij de gegevens.
6. Rechten van je klanten
Vraagt een klant om inzage, correctie of verwijdering, dan beantwoord je dat verzoek. Kun je het niet zelf afhandelen in je beheeromgeving, dan helpen wij je binnen vijf werkdagen, zonder kosten.
7. Datalekken
Ontdekken wij een datalek dat je gegevens raakt, dan melden wij dat zonder onnodige vertraging en in elk geval binnen 48 uur, met wat wij op dat moment weten: wat er is gebeurd, welke gegevens het betreft en wat wij eraan doen. De melding bij de Autoriteit Persoonsgegevens doe je als verwerkingsverantwoordelijke; wij leveren je de informatie die je daarvoor nodig heeft.
8. Na afloop
Eindigt de overeenkomst, dan kun je tot dertig dagen daarna een export van je gegevens opvragen. Daarna verwijderen wij ze uit onze systemen. Uit back-ups verdwijnen ze zodra die volgens het normale schema verlopen, uiterlijk na negentig dagen.
9. Controle
Je mag één keer per jaar controleren of wij ons aan deze afspraken houden. Wij leveren daarvoor de informatie die je redelijkerwijs nodig heeft. Wil je een audit ter plaatse, dan kondig je die ten minste twee weken vooraf aan.