TAQQLE B.V.

Verwerkersovereenkomst

Versie 1.0 · 5 september 2026 · standaardovereenkomst volgens artikel 28 AVG, onderdeel van de opdracht tussen Opdrachtgever (verwerkingsverantwoordelijke) en TAQQLE B.V. (verwerker). Van toepassing zodra Opdrachtgever daarom vraagt of zodra TAQQLE persoonsgegevens namens Opdrachtgever verwerkt.

Definities en verhouding tot de opdracht

  1. Begrippen als persoonsgegevens, verwerking, verwerkingsverantwoordelijke, verwerker, betrokkene en inbreuk in verband met persoonsgegevens hebben de betekenis uit de Algemene verordening gegevensbescherming (AVG).
  2. Opdrachtgever is de verwerkingsverantwoordelijke; TAQQLE (TAQQLE B.V., Rotterdam, KVK 86846345) is de verwerker.
  3. Deze verwerkersovereenkomst hoort bij de opdrachtbevestiging en de algemene voorwaarden van TAQQLE. Bij strijdigheid over de verwerking van persoonsgegevens gaat deze verwerkersovereenkomst voor.

Onderwerp, aard en doel van de verwerking

  1. TAQQLE verwerkt persoonsgegevens uitsluitend voor de uitvoering van de opdracht, zoals omschreven in de opdrachtbevestiging: bijvoorbeeld het inrichten en beheren van campagnes, het ontwikkelen of beheren van software of content, analyse en rapportage.
  2. De verwerking vindt zoveel mogelijk plaats binnen de systemen en accounts van Opdrachtgever. TAQQLE kopieert geen persoonsgegevens naar eigen systemen, behalve voor zover dat voor de opdracht nodig is of in geaggregeerde, niet tot personen herleidbare vorm voor rapportage.
  3. De categorieën betrokkenen, soorten persoonsgegevens en verwerkingen staan in Bijlage 1. Wijkt een opdracht daarvan af, dan wordt Bijlage 1 in de opdrachtbevestiging aangevuld.

Verplichtingen van TAQQLE

  1. TAQQLE verwerkt persoonsgegevens alleen op schriftelijke instructie van Opdrachtgever; de opdrachtbevestiging en deze overeenkomst gelden als instructie. Meent TAQQLE dat een instructie in strijd is met de AVG, dan meldt zij dat direct.
  2. TAQQLE verwerkt de persoonsgegevens niet voor eigen doeleinden en verstrekt ze niet aan derden, tenzij een wettelijke verplichting dat vereist. In dat geval informeert TAQQLE Opdrachtgever vooraf, tenzij de wet dat verbiedt.
  3. Iedereen die bij TAQQLE toegang heeft tot de persoonsgegevens is tot geheimhouding verplicht.
  4. TAQQLE houdt een register bij van de verwerkingen die zij namens Opdrachtgever uitvoert, voor zover de AVG dat vereist.

Verplichtingen van Opdrachtgever

  1. Opdrachtgever zorgt voor een rechtmatige grondslag voor de verwerking, voor de privacy-informatie aan betrokkenen (zoals de privacyverklaring en cookiemelding op de eigen website en in het sollicitatieproces) en voor de instellingen van de eigen accounts, waaronder toestemmingsbeheer en bewaartermijnen.
  2. Opdrachtgever verleent TAQQLE toegang tot de accounts via een eigen gebruikersrol en beëindigt die toegang na afloop van de opdracht.

Beveiliging

  1. TAQQLE neemt passende technische en organisatorische maatregelen om de persoonsgegevens te beveiligen tegen verlies en onrechtmatige verwerking, rekening houdend met de stand van de techniek, de kosten en de aard van de gegevens. De maatregelen staan in Bijlage 3.
  2. De beveiliging van de systemen en platformen van Opdrachtgever of van derden valt onder de verantwoordelijkheid van die partijen en van Opdrachtgever als accounthouder.

Subverwerkers

  1. Opdrachtgever geeft TAQQLE algemene toestemming om de subverwerkers in Bijlage 2 in te schakelen. TAQQLE legt aan subverwerkers verplichtingen op die gelijkwaardig zijn aan deze overeenkomst en blijft aanspreekpunt.
  2. TAQQLE informeert Opdrachtgever ten minste 30 dagen vooraf over een nieuwe of gewijzigde subverwerker. Opdrachtgever kan binnen die termijn gemotiveerd bezwaar maken; partijen zoeken dan een oplossing en bij het uitblijven daarvan mag Opdrachtgever de opdracht opzeggen.
  3. Platformen en systemen waarvan Opdrachtgever zelf accounthouder is, zijn geen subverwerkers van TAQQLE maar verwerkers of verantwoordelijken van Opdrachtgever.

Doorgifte buiten de EER

  1. TAQQLE verwerkt persoonsgegevens binnen de Europese Economische Ruimte. Voor zover een subverwerker gegevens buiten de EER verwerkt, gebeurt dat op basis van een adequaatheidsbesluit of de EU-standaardcontractbepalingen, zoals vermeld in Bijlage 2.

Datalekken

  1. TAQQLE informeert Opdrachtgever zonder onredelijke vertraging en uiterlijk binnen 48 uur nadat zij een inbreuk in verband met persoonsgegevens heeft ontdekt, met de informatie die op dat moment beschikbaar is: de aard van de inbreuk, de betrokken gegevens en betrokkenen, de waarschijnlijke gevolgen en de genomen maatregelen.
  2. Opdrachtgever beoordeelt of melding aan de Autoriteit Persoonsgegevens of aan betrokkenen nodig is en doet die melding. TAQQLE verleent daarbij bijstand.

Rechten van betrokkenen en bijstand

  1. Verzoeken van betrokkenen (inzage, correctie, verwijdering, bezwaar, overdraagbaarheid) die bij TAQQLE binnenkomen, stuurt TAQQLE binnen vijf werkdagen door aan Opdrachtgever. TAQQLE handelt ze niet zelf af.
  2. TAQQLE verleent redelijke bijstand bij het beantwoorden van verzoeken, bij een gegevensbeschermingseffectbeoordeling en bij voorafgaande raadpleging van de toezichthouder. Bijstand die meer dan twee uur per verzoek kost, wordt tegen het in de opdrachtbevestiging genoemde tarief gefactureerd.

Controle

  1. TAQQLE stelt op verzoek alle informatie ter beschikking die nodig is om aan te tonen dat zij aan deze overeenkomst voldoet.
  2. Opdrachtgever mag maximaal eenmaal per jaar, of na een datalek, een audit laten uitvoeren door een onafhankelijke deskundige, na een aankondiging van ten minste 14 dagen en tijdens kantooruren. De kosten van de audit zijn voor Opdrachtgever, tenzij de audit een wezenlijke tekortkoming van TAQQLE aantoont.

Duur en beëindiging

  1. Deze overeenkomst geldt zolang TAQQLE persoonsgegevens namens Opdrachtgever verwerkt en eindigt automatisch met de opdracht.
  2. Na afloop verwijdert TAQQLE de persoonsgegevens die zij eventueel buiten de accounts van Opdrachtgever onder zich heeft binnen 30 dagen, of geeft ze op verzoek eerst terug, tenzij een wettelijke bewaarplicht geldt. Gegevens in de accounts van Opdrachtgever blijven daar; TAQQLE's toegang wordt beëindigd.

Aansprakelijkheid en overige bepalingen

  1. De aansprakelijkheidsregeling uit de algemene voorwaarden van TAQQLE geldt ook voor deze overeenkomst, voor zover de AVG dat toelaat.
  2. Wijzigingen gelden alleen schriftelijk. Op deze overeenkomst is Nederlands recht van toepassing; de bevoegde rechter in Rotterdam is bevoegd.

Bijlage 1: overzicht van verwerkingen

  1. Uitgangspunt: deze bijlage beschrijft de gebruikelijke verwerkingen bij campagne- en marketingopdrachten. Voor andere opdrachten, zoals software- of contentontwikkeling, worden betrokkenen, gegevens en verwerkingen in de opdrachtbevestiging benoemd.
  2. Betrokkenen: bezoekers van de werken-bij- en vacaturepagina's van Opdrachtgever; sollicitanten en kandidaten; medewerkers van Opdrachtgever die in campagnes zichtbaar zijn (naam, functie, beeld) of contactpersoon zijn.
  3. Persoonsgegevens: gedrags- en meetgegevens uit advertentie- en analyticsplatformen (klikken, weergaven, conversies, apparaat, regio, gepseudonimiseerde identifiers en cookies); sollicitatiegegevens voor zover zichtbaar in het recruitmentsysteem van Opdrachtgever (naam, contactgegevens, cv, motivatie, status); contactgegevens van medewerkers.
  4. Bijzondere persoonsgegevens: worden niet verwerkt; TAQQLE stelt geen doelgroepen samen op basis van bijzondere categorieën.
  5. Verwerkingen: instellen en beheren van campagnes en doelgroepen (waaronder retargeting op basis van websitebezoek), instellen van conversiemeting en tags, inzien van geaggregeerde resultaten en het sollicitatie-overzicht, rapporteren.
  6. Bewaartermijn: bepaald door de instellingen van de accounts van Opdrachtgever; TAQQLE bewaart zelf alleen geaggregeerde rapportages, maximaal twee jaar na afloop van de opdracht.

Bijlage 2: subverwerkers

  1. Google Workspace (Google Ireland Ltd.): e-mail, agenda en documenten. EU/VS; EU-standaardcontractbepalingen en Data Privacy Framework.
  2. Vercel Inc.: hosting van taqqle.com en het klantportal. VS; EU-standaardcontractbepalingen.
  3. Neon Inc.: database van het klantportal, regio Frankfurt (EU).
  4. Resend Inc.: verzending van e-mail vanuit het klantportal, regio Ierland (EU).
  5. Eventuele freelancers die TAQQLE inschakelt (zoals een ontwerper of tekstschrijver) krijgen geen toegang tot persoonsgegevens van sollicitanten of websitebezoekers.

Bijlage 3: beveiligingsmaatregelen

  1. Toegang tot accounts van Opdrachtgever uitsluitend via persoonlijke gebruikersrollen met tweestapsverificatie; geen gedeelde wachtwoorden.
  2. Wachtwoordmanager, versleutelde apparaten met automatische vergrendeling, actuele software.
  3. Klantportal: versleutelde verbindingen (HTTPS), unieke niet te raden links per document, beheerderstoegang met wachtwoord, logboek van handelingen, geen indexering door zoekmachines, dagelijkse back-ups door de databaseleverancier.
  4. Minimale gegevensverwerking: geen exports van kandidaatgegevens, rapportage in geaggregeerde vorm.
  5. Bij beëindiging van de opdracht: toegangen ingetrokken, lokale werkbestanden met persoonsgegevens verwijderd.

Wil je deze verwerkersovereenkomst formeel vastleggen voor jouw opdracht? Mail hello@taqqle.com; je ontvangt dan een exemplaar op naam ter digitale ondertekening.

← Terug naar de site