Naar de inhoud

Verwerkersovereenkomst (DPA)

Conform artikel 28 AVG - Laatst bijgewerkt: juli 2026

Deze verwerkersovereenkomst maakt deel uit van de algemene voorwaarden en is van toepassing telkens FleetHub persoonsgegevens verwerkt in opdracht van de klant. De klant is de verwerkingsverantwoordelijke; FleetHub is de verwerker.

1.Voorwerp en duur

FleetHub verwerkt persoonsgegevens uitsluitend om de dienst te leveren aan de klant, en enkel op gedocumenteerde instructie van de klant. De verwerking duurt zolang de klant de dienst gebruikt en eindigt bij de beeindiging van de overeenkomst, behoudens wettelijke bewaarplichten.

2.Aard en doel van de verwerking

De verwerking betreft het hosten, opslaan, weergeven en verwerken van gegevens die nodig zijn voor wagenparkbeheer: het beheren van voertuigen, boekingen, goedkeuringen, kilometerstanden, schademeldingen en gebruikers, en het versturen van bijhorende meldingen.

3.Categorieen betrokkenen en gegevens

Betrokkenen: beheerders en medewerkers van de klant.

Persoonsgegevens: naam, e-mailadres, rol, aanmeldgegevens, en gegevens die de gebruiker invoert (boekingen, ritten met begin- en bestemming, kilometerstanden, schademeldingen met eventuele foto's). Zie ook bijlage A.

4.Instructies

FleetHub verwerkt de persoonsgegevens enkel volgens de instructies van de klant, zoals vastgelegd in de overeenkomst en de dienst zelf. FleetHub verkoopt of hergebruikt de gegevens niet voor eigen doeleinden. Indien een wettelijke verplichting FleetHub verplicht tot een andere verwerking, wordt de klant daarvan vooraf ingelicht, tenzij de wet dit verbiedt.

5.Vertrouwelijkheid

Iedereen die bij FleetHub toegang heeft tot de persoonsgegevens is gebonden aan vertrouwelijkheid en verwerkt de gegevens enkel voor zover nodig voor de dienst.

6.Beveiligingsmaatregelen (art. 32)

FleetHub neemt passende technische en organisatorische maatregelen om de gegevens te beschermen, waaronder versleutelde verbindingen, strikte scheiding van gegevens per bedrijf (afscherming op databaseniveau), toegangscontrole op basis van rol, en logging van aanmeldingen. Een overzicht staat in bijlage B.

7.Sub-verwerkers

FleetHub doet voor de levering van de dienst een beroep op sub-verwerkers, bijvoorbeeld voor hosting, database en authenticatie, e-mailverzending en betaalverwerking. Met elke sub-verwerker gelden gelijkwaardige verplichtingen inzake gegevensbescherming. Een actueel overzicht is beschikbaar op aanvraag via onze contactgegevens. Bij een wijziging van sub-verwerker wordt de klant ingelicht en kan hij gemotiveerd bezwaar maken.

8.Bijstand aan de klant

FleetHub helpt de klant, voor zover redelijk, om te voldoen aan zijn verplichtingen: bij verzoeken van betrokkenen (inzage, correctie, verwijdering, overdraagbaarheid), bij een gegevensbeschermingseffectbeoordeling (DPIA) en bij het aantonen van naleving.

9.Datalekken (art. 33)

Bij een inbreuk in verband met persoonsgegevens licht FleetHub de klant zonder onredelijke vertraging in, met de informatie die de klant nodig heeft om zijn eigen meldingsplicht na te komen.

10.Doorgifte buiten de EER

Persoonsgegevens worden in principe binnen de Europese Economische Ruimte verwerkt. Gebeurt er toch een doorgifte naar een derde land, dan gebeurt dat enkel met passende waarborgen zoals de standaardcontractbepalingen van de Europese Commissie.

11.Teruggave en verwijdering

Na het einde van de overeenkomst verwijdert FleetHub de persoonsgegevens, of bezorgt ze op verzoek terug aan de klant, behoudens wettelijke bewaarplichten. Boekingen ouder dan de bewaartermijn worden automatisch verwijderd.

12.Audit

FleetHub stelt de klant op redelijk verzoek de informatie ter beschikking die nodig is om de naleving van deze overeenkomst aan te tonen, en werkt mee aan een audit onder redelijke voorwaarden.

13.Aansprakelijkheid

De aansprakelijkheid onder deze verwerkersovereenkomst volgt de bepalingen van de algemene voorwaarden, onverminderd de dwingende regels van de AVG.

Bijlagen

Bijlage A - Details van de verwerking

Onderwerp, duur, aard en doel: zie artikel 1-2. Categorieen betrokkenen en persoonsgegevens: zie artikel 3.

Bijlage B - Beveiligingsmaatregelen

Versleuteling tijdens overdracht, afscherming per bedrijf op databaseniveau, rolgebaseerde toegang, aanmeldlogging, en automatische verwijdering na de bewaartermijn.

Bijlage C - Sub-verwerkers

Categorieen: hosting, database en authenticatie, e-mailverzending, betaalverwerking. Een actueel overzicht is beschikbaar op aanvraag via onze contactgegevens.