Verwerkersovereenkomst
Dit document maakt integraal onderdeel uit van de overeenkomst tussen Scribeer.nl (Verwerker) en de Gebruiker (Verwerkingsverantwoordelijke).
1. Onderwerp en Rolverdeling
- Rolverdeling: De Gebruiker bepaalt welke audio wordt geüpload en is daarmee de 'Verwerkingsverantwoordelijke'. Scribeer.nl voert de transcriptie uit in opdracht van de Gebruiker en is de 'Verwerker'.
- Doel: De verwerking vindt uitsluitend plaats voor het omzetten van audio naar tekst en de bijbehorende functionele weergave (zoals diarization en export).
2. Beveiligingsmaatregelen
Scribeer.nl heeft passende technische en organisatorische maatregelen genomen om persoonsgegevens te beveiligen tegen verlies of onrechtmatige verwerking:
- Encryptie: Opslag van data geschiedt middels AES-256 encryptie.
- Isolatie: Gebruik van Row Level Security (RLS) binnen Supabase om data-lekken tussen gebruikers technisch onmogelijk te maken.
- Toegang: Toegang tot data door medewerkers van Scribeer.nl is strikt beperkt tot noodzakelijke support-werkzaamheden na expliciete toestemming.
3. Sub-verwerkers en Datastroom
De Gebruiker geeft Scribeer.nl toestemming om de volgende sub-verwerkers in te schakelen voor de uitvoering van de dienst:
- Supabase (Database & Opslag) Locatie: EU (Frankfurt)
- Deepgram (AI Transcriptie) Locatie: EU (Frankfurt/EER)
- Render (Applicatie Hosting) Locatie: EU (Frankfurt)
- Stripe (Facturatie) Locatie: Wereldwijd (AVG-conform)
Scribeer.nl garandeert dat audiobestanden en transcripties uitsluitend binnen de Europese Economische Ruimte (EER) worden verwerkt.
4. Geheimhouding en Gebruik
Scribeer.nl verplicht zich tot geheimhouding van alle persoonsgegevens die zij in het kader van de opdracht verwerkt.
Geen AI-training: Scribeer.nl garandeert dat de door de Gebruiker verstrekte data (audio en tekst) nooit wordt gebruikt voor het trainen van machine learning modellen door Scribeer.nl of haar sub-verwerkers.
5. Datalekken
Scribeer.nl zal de Gebruiker onverwijld, maar in ieder geval binnen 48 uur, informeren na de ontdekking van een relevant beveiligingsincident of datalek dat betrekking heeft op de gegevens van de Gebruiker.
6. Verwijdering van Gegevens
Na het beëindigen van de dienst of bij verwijdering door de Gebruiker via het dashboard, zal Scribeer.nl de betreffende persoonsgegevens permanent vernietigen (audiobestanden binnen [X] uur, transcripties binnen 30 dagen uit back-ups).
7. Audits
Scribeer.nl stelt alle informatie beschikbaar die nodig is om aan te tonen dat de verplichtingen uit deze overeenkomst worden nageleefd en zal meewerken aan inspecties of audits door de Gebruiker of een door de Gebruiker aangewezen onafhankelijke derde.