Verwerkersovereenkomst
Versie 1.0, 23 september 2026
Zet je in een app van UpScailed gegevens over je eigen relaties, zoals de contacten in Up/Mail, dan verwerken wij die namens jou. De AVG vraagt dat we daar afspraken over maken. Die staan hier. Deze verwerkersovereenkomst is de overeenkomst bedoeld in artikel 16.2 van onze algemene voorwaarden en hoort bij elke overeenkomst voor het gebruik van een app. Wil je een ondertekend exemplaar voor je administratie? Mail hallo@upscailed.nl.
Artikel 1. Partijen en begrippen
1.1 Partijen zijn UpScailed B.V., Hazelaarshof 6, 3862 WS Nijkerk, KvK-nummer 42089618 ("UpScailed"), en de klant die een app van UpScailed gebruikt ("de klant").
1.2 Begrippen als persoonsgegevens, verwerking, verwerkingsverantwoordelijke, verwerker, subverwerker, betrokkene en inbreuk in verband met persoonsgegevens ("datalek") hebben de betekenis uit de Algemene verordening gegevensbescherming (AVG).
1.3 Met "de apps" bedoelen we Up/Mail, Up/Sales, Up/Actions en de andere softwareproducten van UpScailed, en de Console. Met "klantgegevens" bedoelen we de persoonsgegevens die de klant of zijn gebruikers in een app zetten of door een app laten verwerken.
Artikel 2. Rollen en onderwerp
2.1 Voor de klantgegevens is de klant verwerkingsverantwoordelijke en UpScailed verwerker.
2.2 UpScailed verwerkt klantgegevens alleen om de apps te leveren, zoals beschreven in bijlage 1. UpScailed gebruikt klantgegevens nooit voor eigen doelen, verkoopt ze niet en gebruikt ze niet om AI-modellen te trainen.
2.3 De klant zorgt dat hij de klantgegevens rechtmatig verwerkt: met een geldige grondslag, en met een privacyverklaring waarin staat dat hij een app van UpScailed gebruikt. Voor Up/Mail betekent dat onder meer: alleen mailen naar wie daarvoor toestemming gaf of een klantrelatie heeft.
Artikel 3. Instructies
3.1 UpScailed verwerkt klantgegevens alleen op schriftelijke instructie van de klant. De instructies zijn: de overeenkomst, deze verwerkersovereenkomst, en wat de klant in de app instelt of doet, zoals een campagne versturen of een contact verwijderen.
3.2 Verplicht een wettelijke regeling UpScailed tot een andere verwerking, dan meldt UpScailed dat vooraf aan de klant, tenzij de wet die melding verbiedt.
3.3 Vindt UpScailed dat een instructie in strijd is met de AVG, dan meldt UpScailed dat meteen aan de klant.
Artikel 4. Geheimhouding
4.1 Alleen mensen die voor UpScailed werken en de toegang nodig hebben voor hun werk, kunnen bij klantgegevens. Zij zijn tot geheimhouding verplicht.
4.2 UpScailed kijkt niet in klantgegevens, behalve als dat nodig is voor ondersteuning waar de klant om vraagt, voor onderhoud, voor beveiliging of om een storing op te lossen.
Artikel 5. Beveiliging
5.1 UpScailed neemt passende technische en organisatorische maatregelen om klantgegevens te beveiligen (artikel 32 AVG). Bijlage 3 beschrijft de maatregelen.
5.2 UpScailed mag maatregelen aanpassen zolang het beveiligingsniveau niet omlaag gaat.
5.3 De klant zorgt aan zijn kant voor een veilig gebruik: sterke wachtwoorden, tweestapsverificatie voor wie beheert, en API-sleutels alleen voor wie ze nodig heeft.
Artikel 6. Subverwerkers
6.1 De klant geeft UpScailed algemene toestemming om de subverwerkers uit bijlage 2 in te schakelen.
6.2 Wil UpScailed een subverwerker toevoegen of vervangen, dan meldt UpScailed dat minstens 30 dagen vooraf per e-mail en op deze pagina. De klant kan binnen die 30 dagen bezwaar maken. Komen partijen er samen niet uit, dan mag de klant de betrokken app opzeggen, zonder kosten voor de periode daarna.
6.3 UpScailed legt elke subverwerker schriftelijk dezelfde plichten op als in deze verwerkersovereenkomst, en blijft tegenover de klant aansprakelijk voor de subverwerker.
Artikel 7. Doorgifte buiten de EER
7.1 UpScailed geeft klantgegevens alleen door naar een land buiten de Europese Economische Ruimte als daarvoor een passende waarborg geldt uit hoofdstuk V van de AVG: een adequaatheidsbesluit, zoals het EU-VS Data Privacy Framework voor aangesloten bedrijven, of de standaardcontractbepalingen van de Europese Commissie.
7.2 Welke doorgiftes er nu zijn, staat in bijlage 2.
Artikel 8. Rechten van betrokkenen
8.1 De apps geven de klant de middelen om verzoeken van betrokkenen zelf af te handelen. In Up/Mail zijn dat bijvoorbeeld de inzage-export per contact, het verwijderen van een contact (de historie wordt dan gepseudonimiseerd) en de afmeldlijst.
8.2 Lukt het niet met die middelen, dan helpt UpScailed de klant binnen redelijke grenzen.
8.3 Krijgt UpScailed zelf een verzoek van een betrokkene over klantgegevens, dan stuurt UpScailed dat zonder onnodige vertraging door naar de klant en reageert UpScailed niet inhoudelijk, tenzij de klant daarom vraagt.
Artikel 9. Datalekken
9.1 Ontdekt UpScailed een datalek dat klantgegevens raakt, dan meldt UpScailed dat zonder onnodige vertraging aan de klant, en in elk geval binnen 48 uur na de ontdekking.
9.2 De melding bevat, voor zover bekend: wat er is gebeurd, welke gegevens en hoeveel betrokkenen het raakt, de waarschijnlijke gevolgen, welke maatregelen UpScailed nam of neemt, en wie het aanspreekpunt is. Wat later bekend wordt, vult UpScailed aan.
9.3 De klant beslist of het datalek wordt gemeld bij de Autoriteit Persoonsgegevens en bij de betrokkenen. UpScailed helpt daarbij en legt elk datalek vast, ook als het niet gemeld hoeft te worden.
Artikel 10. Bijstand
10.1 UpScailed helpt de klant, voor zover redelijk, bij een gegevensbeschermingseffectbeoordeling (DPIA) en bij een voorafgaande raadpleging van de Autoriteit Persoonsgegevens (artikelen 35 en 36 AVG), met de informatie waarover UpScailed beschikt.
10.2 Vraagt die bijstand meer dan gebruikelijk, dan kan UpScailed daarvoor na overleg vooraf redelijke kosten rekenen. Dat geldt niet als de bijstand nodig is door een tekortkoming van UpScailed.
Artikel 11. Informatie en audit
11.1 UpScailed geeft de klant op verzoek alle informatie die nodig is om aan te tonen dat UpScailed deze verwerkersovereenkomst naleeft, zoals een samenvatting van de meest recente security-audit.
11.2 De klant mag eens per jaar een audit laten uitvoeren door een onafhankelijke deskundige met geheimhoudingsplicht, na een aankondiging van minstens 30 dagen. De kosten zijn voor de klant, tenzij de audit een wezenlijke tekortkoming van UpScailed aantoont.
Artikel 12. Duur en einde
12.1 Deze verwerkersovereenkomst geldt zolang UpScailed klantgegevens verwerkt.
12.2 Tijdens de overeenkomst kan de klant klantgegevens zelf exporteren en verwijderen, tot en met de hele werkruimte.
12.3 Na het einde van de overeenkomst kan de klant zijn gegevens nog 30 dagen exporteren (artikel 9.3 van de algemene voorwaarden). Daarna verwijdert UpScailed de klantgegevens binnen 90 dagen, ook bij de subverwerkers, tenzij een wettelijke plicht bewaren vereist. Op verzoek bevestigt UpScailed de verwijdering schriftelijk.
Artikel 13. Aansprakelijkheid, rangorde en wijzigingen
13.1 Voor de aansprakelijkheid tussen partijen geldt artikel 11 van de algemene voorwaarden.
13.2 Over de verwerking van klantgegevens gaat deze verwerkersovereenkomst voor op de algemene voorwaarden en andere afspraken.
13.3 UpScailed kan deze verwerkersovereenkomst aanpassen, bijvoorbeeld bij een nieuwe app of een nieuwe subverwerker. Een wezenlijke wijziging meldt UpScailed minstens 30 dagen vooraf; gaat de klant niet akkoord, dan mag hij de betrokken app opzeggen tegen de datum waarop de wijziging ingaat.
13.4 Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Voor geschillen geldt artikel 18 van de algemene voorwaarden.
Bijlage 1. Wat we verwerken, per app
Up/Mail
- Doel: e-mailcampagnes en automations versturen namens de klant, uit de eigen mailbox van de klant of via een verzendrail; meten wat er gebeurt; afmeldingen en toestemming beheren; aanmeldformulieren; koppelingen die de klant zelf instelt, zoals met Up/Sales en webhooks.
- Betrokkenen: de contacten van de klant (klanten, prospects, abonnees, deelnemers) en de gebruikers van de werkruimte.
- Gegevens: naam, e-mailadres, bedrijfsnaam, eigen velden en labels die de klant toevoegt, groepen en ondernemingen, grondslag en bron van de toestemming, afmeldingen, verzonden mails, antwoorden via antwoordknoppen, en meetgegevens (afgeleverd, geopend, geklikt, met tijdstip en link; geen IP-adres, apparaat of locatie). Als bewijs van toestemming: bij een aanmelding via een formulier de letterlijke tekst met datum en tijd; bij een heraanmelding na een afmelding ook het IP-adres.
- Bijzondere gegevens: niet nodig en niet de bedoeling. De klant zet geen gezondheidsgegevens, BSN of andere bijzondere persoonsgegevens in Up/Mail.
- Bewaartermijnen: contacten zolang de klant ze bewaart (verwijderen pseudonimiseert de historie); ruwe meetgegevens 90 dagen; wie een campagne ontving 2 jaar; auditspoor 2 jaar; onbevestigde aanmeldingen 7 dagen, bevestigde 30 dagen na bevestiging (het bewijs blijft bij het contact); afleveringen van webhooks 30 dagen; deelnames aan automations na 180 dagen gepseudonimiseerd. Het opruimen gaat automatisch.
- Plaats: database en servers in de EU (Frankfurt).
Andere apps en de Console
- Doel: de app leveren zoals de klant die gebruikt.
- Betrokkenen: de zakelijke relaties van de klant en de gebruikers van de werkruimte.
- Gegevens: wat de klant zelf invoert over zijn zakelijke relaties, zoals naam, e-mailadres, telefoonnummer, bedrijf, notities en taken, en in Up/Sales bij een mailboxkoppeling de e-mailberichten met die relaties; plus de gebruikersaccounts.
- Bewaartermijn: zolang de klant de gegevens bewaart; na het einde volgens artikel 12.
Bijlage 2. Subverwerkers
| Subverwerker | Waarvoor | Waar, en welke waarborg |
|---|---|---|
| Google (Google Cloud en Firebase) | Database en inloggen voor de apps | Database van Up/Mail in de EU (Frankfurt); inloggen (Firebase Authentication) ook in de VS: Data Privacy Framework en SCC's |
| Vercel | Hosting van de apps | Servers in de EU (Frankfurt); Amerikaans bedrijf: SCC's |
| Anthropic | Alfred, de schrijfhulp in Up/Mail: alleen de mailtekst waar een gebruiker om vraagt, nooit de contactenlijst | VS: SCC's; geen gebruik voor modeltraining |
| Postmark | Verzendrail in Up/Mail, alleen voor werkruimtes die daar zelf voor kiezen | VS: SCC's |
| OpenRouter | AI-concepten voor antwoorden in Up/Sales | VS: SCC's; geen gebruik voor modeltraining |
| Brave Search | Openbare bedrijfsgegevens opzoeken bij het verrijken van relaties in Up/Sales | VS: SCC's |
| OpenStreetMap (Nominatim) | Een adres omzetten naar een kaartlocatie | EU |
Koppelt de klant zijn eigen Microsoft 365- of Google Workspace-mailbox, dan verwerken Microsoft of Google die mails onder de overeenkomst die de klant zelf met hen heeft. Zij zijn dan geen subverwerker van UpScailed.
Bijlage 3. Beveiligingsmaatregelen
- Plaats en versleuteling: database en servers van Up/Mail in de EU (Frankfurt); verbindingen via HTTPS (TLS); opslag versleuteld. Tokens van gekoppelde mailboxen, sleutels van koppelingen en geheimen voor tweestapsverificatie zijn daarbovenop versleuteld met AES-256-GCM, met een eigen sleutel per doel die zonder onderbreking te vernieuwen is.
- Toegang: de database is dicht voor rechtstreekse toegang vanuit een browser of app; alles loopt via de server, die bij elk verzoek de rol in de werkruimte controleert (eigenaar, beheerder, bewerker, meekijker).
- Inloggen: tweestapsverificatie met een authenticator-app en reservecodes; overal uitloggen maakt bestaande sessies binnen een minuut ongeldig.
- API-sleutels en assistenten: sleutels worden alleen als hash bewaard, met beperkte rechten, een vervaldatum (standaard 90 dagen) en eventueel een lijst van toegestane IP-adressen; per sleutel de laatste 30 aanroepen. AI-assistenten koppelen via OAuth met PKCE en standaard alleen leesrechten. Verlaat iemand het team, dan vervallen diens sleutels en koppelingen voor die werkruimte meteen.
- Grenzen: een testmail via een assistent of script gaat alleen naar teamleden en vaste testadressen; echt versturen blijft een handeling van een mens. Remmen op API-gebruik, formulieren en Alfred.
- Auditspoor: gevoelige handelingen worden twee jaar vastgelegd, met wie en wanneer.
- Webbeveiliging: een strenge Content-Security-Policy met een eenmalige sleutel per verzoek, beveiligingskoppen op elke pagina, en webhooks alleen naar openbare https-adressen zonder doorverwijzingen.
- Zuinig met gegevens: meten zonder IP-adres of apparaat; ruwe meetgegevens na 90 dagen weg; bewaartermijnen worden automatisch gehandhaafd.
- Controle: geautomatiseerde tests bij elke wijziging, waaronder de regels die de database dichthouden; bij elke wijziging en elke week een controle op kwetsbare onderdelen en per ongeluk gedeelde sleutels; periodieke security-audits, de laatste op 22 september 2026.
- Incidenten: een vastgelegd draaiboek voor storingen en datalekken, met de stappen voor melden binnen de termijnen van artikel 9.
UpScailed B.V. · hallo@upscailed.nl · www.upscailed.nl
Verwerkersovereenkomst v1.0, 23 september 2026. Zie ook de privacyverklaring.