Verwerkersovereenkomst Unformed

Versie 1.3 — Ingangsdatum: 31 juli 2026

> Gelijkgetrokken met de daadwerkelijke implementatie. De artikelen over > aansprakelijkheid en audits verdienen een juridische toets voordat deze > overeenkomst aan merchants wordt voorgelegd.


Partijen

Verwerkingsverantwoordelijke *(Onderstaande velden worden per merchant ingevuld bij ondertekening.)* Naam organisatie: [MERCHANT: NAAM] · Vestigingsadres: [MERCHANT: ADRES] · KvK: [MERCHANT: KVK] Hierna: de "Merchant".

Verwerker Juridische naam: D.E. DIGITAL (eenmanszaak) · Handelsnaam: Unformed / Unformed AI Vestigingsadres: Pacayastraat 2 B17, 1105 BT Amsterdam, Nederland · KvK: 73677671 Hierna: "Unformed".


Artikel 1 — Onderwerp en toepasselijkheid

  1. Deze Verwerkersovereenkomst is van toepassing op iedere verwerking van persoonsgegevens die Unformed namens de Merchant uitvoert.
  2. Zij maakt onderdeel uit van de overeenkomst waaronder Unformed zijn diensten levert, hierna de "Hoofdovereenkomst".
  3. Bij strijdigheid heeft deze Verwerkersovereenkomst voorrang voor zover het de bescherming van persoonsgegevens betreft.
  4. Begrippen hebben de betekenis die de AVG daaraan toekent.

Artikel 2 — Rollen en instructies

  1. De Merchant is verwerkingsverantwoordelijke voor persoonsgegevens die via Shopify aan Unformed beschikbaar worden gesteld en voor gegevens die via feedbackflows worden verzameld.
  2. Unformed verwerkt uitsluitend op basis van gedocumenteerde instructies, voor de uitvoering van de Hoofdovereenkomst, voor zover noodzakelijk om het platform te leveren en beveiligen, of wanneer wettelijk verplicht.
  3. De Hoofdovereenkomst, deze overeenkomst en de instellingen die de Merchant in het platform configureert gelden gezamenlijk als gedocumenteerde instructies.
  4. Unformed informeert de Merchant wanneer een instructie naar zijn redelijke oordeel in strijd is met privacywetgeving.
  5. De Merchant is verantwoordelijk voor de rechtmatigheid, de doelen en rechtsgronden, het informeren van betrokkenen, het configureren van passende vragen en bewaartermijnen, eventuele toestemming, het respecteren van afmeldingen, en het voorkomen dat onnodige of gevoelige gegevens worden verzameld.

Artikel 3 — Aard en doel van de verwerking

Unformed verwerkt persoonsgegevens om een Shopify-winkel te koppelen, relevante bestelgebeurtenissen te ontvangen, te bepalen wanneer een uitnodiging moet worden verzonden, uitnodigingen namens de Merchant te versturen, feedbackflows beschikbaar te stellen, vragen en vervolgvragen te genereren, antwoorden op te slaan, samenvattingen en inzichten te genereren, resultaten te tonen, de dienst te onderhouden en beveiligen, privacyverzoeken uit te voeren en incidenten te onderzoeken.

De verwerking vindt geautomatiseerd en doorlopend plaats zolang de Merchant de dienst gebruikt.

Artikel 4 — Categorieën betrokkenen

Klanten van de Merchant, bezoekers van de webshop, personen die een bestelling hebben geplaatst, ontvangers van een uitnodiging, respondenten die een flow doorlopen, contactpersonen en medewerkers van de Merchant, en andere personen van wie de Merchant gegevens invoert.

Artikel 5 — Categorieën persoonsgegevens

Identificatie en contact

E-mailadres, voornaam, Shopify customer-ID, respondent-ID en technische of gepseudonimiseerde identifiers.

Klantprofiel

Taal- en locale-instelling, communicatievoorkeur en afmeldstatus.

Bestelgegevens

Shopify order-ID, ordernummer, besteldatum, fulfilment-, betaal- en annuleringsstatus als statuswaarde, product- en variant-ID's, producttitels en aantallen.

Beloningen

E-mailadres van de ontvanger gekoppeld aan de kortingscode die hij heeft gekregen, en het tijdstip van toekenning.

De codevoorraad zelf bevat geen persoonsgegevens: alleen de code, het winkeldomein, de vervaldatum en of hij is uitgedeeld. De koppeling naar een persoon ontstaat pas bij het uitdelen.

Feedback en gesprek

Antwoorden, open tekstreacties, beoordelingen en scores, gespreksinhoud, door AI gegenereerde vervolgvragen, samenvattingen, analyses en inzichten, en tijdstippen en status van het gesprek.

Technisch

IP-adressen, sessiegegevens, browser- en apparaatgegevens, auditlogs, toegangslogs, foutmeldingen en beveiligingsinformatie.

Catalogusgegevens (geen persoonsgegevens)

Producttitel, handle, producttype, merk, afbeelding, status en product-ID's. Hier vermeld omdat Unformed ze opslaat, niet omdat het persoonsgegevens zijn. Prijzen en voorraadstanden worden niet opgehaald.

Wat uitdrukkelijk niet wordt verwerkt

Unformed verwerkt voor deze functionaliteit geen achternaam, telefoonnummer, woonadres, factuuradres, betaalgegevens, kaartgegevens of financiële bedragen.

Dit is technisch afgedwongen: het systeem weigert payloads die bedragen bevatten met een foutmelding. Wijziging hiervan vereist een aanpassing van deze overeenkomst, een aantoonbare noodzaak en aanvullende goedkeuring van Shopify.

Wat Unformed in de winkel schrijft

Unformed leest niet alleen uit de winkel van de Merchant, maar schrijft er ook één soort object naar toe: kortingsacties en de codes daaronder, en uitsluitend wanneer de Merchant die functie zelf heeft ingericht.

Producten, bestellingen, klanten en andere winkelgegevens worden nooit gewijzigd of aangemaakt. De hiervoor gebruikte toegangsrechten zijn beperkt tot precies dat: lezen van bestellingen, producten en klanten, en schrijven van kortingen.

Bijzondere persoonsgegevens

Het platform is niet bedoeld voor het verzamelen van bijzondere persoonsgegevens, tenzij vooraf uitdrukkelijk overeengekomen.

Artikel 6 — Vertrouwelijkheid

  1. Unformed zorgt ervoor dat personen met toegang tot persoonsgegevens die toegang uitsluitend krijgen wanneer noodzakelijk, gebonden zijn aan geheimhouding, instructies ontvangen over veilige verwerking, en uitsluitend volgens de instructies van de Merchant verwerken.
  2. Toegang wordt verstrekt via individuele accounts. Gedeelde accounts zijn niet toegestaan voor toegang tot productiegegevens.
  3. De geheimhoudingsplicht blijft na beëindiging bestaan.

Artikel 7 — Beveiligingsmaatregelen

Unformed heeft de volgende maatregelen geïmplementeerd:

Versleuteling TLS voor al het verkeer; versleuteling van opgeslagen gegevens door de databaseprovider; aanvullende versleuteling van API-sleutels per winkel met AES-256-GCM, waarbij de versleutelingssleutel buiten de database wordt bewaard.

Toegangsscheiding De Shopify-app draait onder een eigen databaserol met een eigen schema en zonder enige rechten op de gegevens van het platform. Dat is afgedwongen door de database, niet door afspraak: een poging tot toegang faalt met een permissiefout.

Rijbeveiliging Row Level Security op alle tabellen met klant- of bestelgegevens, beperkt tot de workspace van de eigenaar. Niet-geauthenticeerde toegang is op deze tabellen volledig ingetrokken.

Authenticatie van inkomend verkeer Verificatie van de handtekening op alle Shopify-webhooks. Server-to-server verkeer verloopt via API-sleutels waarvan uitsluitend een hash wordt bewaard, met rechten per handeling.

Koppelprocedure De koppeling tussen winkel en platform verloopt via een eenmalige code die na zestig seconden verloopt en maar één keer bruikbaar is. Het inwisselen vereist daarnaast een gedeeld geheim dat alleen de app heeft, zodat een onderschepte code op zichzelf waardeloos is. De API-sleutel passeert de browser van de merchant niet.

Gescheiden omgevingen Ontwikkeling en productie gebruiken afzonderlijke databaseprojecten met eigen sleutels en geheimen. In de ontwikkelomgeving wordt de component die echte klantgegevens uitleest niet geïnstantieerd; daar worden uitsluitend synthetische gegevens gebruikt op een domein dat niet kan bestaan.

Registratie Iedere toegang tot beschermde klantgegevens wordt vastgelegd met winkel, sleutel, handeling, aantal en tijdstip — zonder de gegevens zelf.

Overig Multifactorauthenticatie voor beheertoegang; een wachtwoordmanager; automatische verwijderprocedures; back-ups en herstelprocedures; monitoring van fouten; periodieke afhankelijkheidsupdates; periodieke beoordeling van toegangsrechten.

Unformed mag maatregelen aanpassen wanneer technische ontwikkelingen daartoe aanleiding geven, mits het beschermingsniveau niet wezenlijk wordt verlaagd.

Artikel 8 — Sub-verwerkers

  1. De Merchant verleent algemene schriftelijke toestemming voor het inschakelen van sub-verwerkers.
  2. De actuele lijst is gepubliceerd op https://unformed.ai/verwerkersovereenkomst/#huidige-sub-verwerkers en opvraagbaar via privacy@unformed.ai.
  3. Unformed informeert de Merchant ten minste 30 dagen voorafgaand aan een wezenlijke toevoeging of vervanging, via e-mail of het platform.
  4. De Merchant kan binnen die termijn gemotiveerd bezwaar maken bij een aantoonbaar wezenlijk gegevensbeschermingsrisico.
  5. Partijen zoeken dan gezamenlijk een redelijke oplossing. Is die er niet, dan kan de Merchant het getroffen onderdeel beëindigen.
  6. Unformed legt sub-verwerkers materieel gelijkwaardige verplichtingen op en blijft tegenover de Merchant verantwoordelijk.

Huidige sub-verwerkers

NaamDienstRegio
SupabaseDatabase, authenticatie, opslag, edge functionseu-west-1 (Ierland)
RailwayHosting van de Shopify-appEU West
OpenAIVerwerking van geselecteerde gespreksinhoudVerenigde Staten
AnthropicVerwerking van geselecteerde gespreksinhoudVerenigde Staten
ResendVerzending en aflevering van e-maileu-west-1 (Ierland)
LangfuseMonitoring van AI-interactieseu-west-1 (Ierland)

Artikel 9 — Internationale doorgiften

  1. OpenAI en Anthropic verwerken in de Verenigde Staten.
  2. Voor die doorgifte gebruikt Unformed de Standard Contractual Clauses, aangevuld met de maatregelen uit artikel 7.
  3. Alle overige sub-verwerkers verwerken binnen de EER: database, hosting, opslag, e-mailverzending en monitoring draaien in eu-west-1 (Ierland).
  4. De doorgifte betreft uitsluitend gespreksinhoud. Contactgegevens waarmee een uitnodiging wordt verstuurd verlaten de EER niet.
  5. De Merchant geeft Unformed toestemming voor internationale doorgifte met inachtneming van dit artikel.

Artikel 10 — Rechten van betrokkenen

  1. Ontvangt Unformed rechtstreeks een verzoek over gegevens die namens de Merchant worden verwerkt, dan stuurt Unformed dit door naar de Merchant.
  2. Unformed beantwoordt niet zelfstandig, tenzij de Merchant daartoe schriftelijk instrueert of Unformed wettelijk verplicht is.
  3. Unformed verleent redelijke bijstand bij verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid, bezwaar en intrekking van toestemming.
  4. De Merchant blijft verantwoordelijk voor de inhoudelijke beoordeling en tijdige afhandeling.

Artikel 11 — Shopify-privacyverzoeken

Unformed ondersteunt de verplichte Shopify-processen:

VerzoekHoe Unformed het uitvoert
Inzage in klantgegevensAutomatisch geregistreerd met een termijn van 30 dagen, inclusief een verwijzing naar de betrokken records en een melding aan Unformed. Het samenstellen en leveren van de gegevens gebeurt handmatig.
Verwijdering van klantgegevensAutomatisch: e-mailadres en naam worden vervangen door een onherleidbare waarde en de uitnodigingslink wordt onbruikbaar gemaakt
Verwijdering van winkelgegevensAutomatisch: alle uitnodigingen, order-events, productgegevens, de koppeling en de toegangssleutel worden verwijderd of ingetrokken

De authenticiteit van deze verzoeken wordt geverifieerd aan de hand van de handtekening die Shopify meestuurt. Een verzoek zonder geldige handtekening wordt afgewezen.

Bij een verwijderverzoek voor een individuele klant worden de persoonsgegevens onherleidbaar gemaakt maar blijft de feedback zelf bestaan. De verplichting rust op de persoonsgegevens; de merchant zijn feedback afnemen gaat verder dan dat.

Artikel 12 — Datalekken en beveiligingsincidenten

  1. Unformed informeert de Merchant zonder onnodige vertraging na bekend worden van een inbreuk op persoonsgegevens die namens de Merchant worden verwerkt.
  2. Unformed streeft naar een eerste melding binnen 24 uur na bevestiging.
  3. De melding bevat, voor zover beschikbaar: de aard van het incident, de getroffen systemen, de categorieën persoonsgegevens, het geschatte aantal betrokkenen, de vermoedelijke gevolgen, de genomen maatregelen en een contactpunt.
  4. Informatie kan gefaseerd worden verstrekt.
  5. Unformed beperkt het incident, stelt bewijs veilig, onderzoekt de oorzaak, documenteert en ondersteunt de Merchant bij een eventuele melding.
  6. De Merchant bepaalt of melding aan een toezichthouder of betrokkenen nodig is.
  7. Unformed doet geen publieke mededeling waarin de Merchant wordt genoemd zonder voorafgaand overleg, tenzij wettelijk verplicht.

Artikel 13 — Bewaartermijnen en verwijdering

  1. Unformed bewaart niet langer dan noodzakelijk of dan door de Merchant opgedragen.
  2. De volgende termijnen worden automatisch toegepast door een dagelijkse opruimtaak:
GegevensTermijnHandeling
Order-events180 dagen na registratieverwijderd
E-mailadres en naam bij een uitnodiging90 dagen na het (geplande) verzendmomentonherleidbaar gemaakt
Toegangslogboek24 maandenverwijderd
Register van inzageverzoeken24 maanden na afhandelingverwijderd
  1. De koppeling tussen een uitgedeelde kortingscode en het e-mailadres van de ontvanger wordt niet automatisch verwijderd. Zij wordt gewist bij een verwijderverzoek van de klant, bij verwijdering van de winkel en bij beëindiging van de Hoofdovereenkomst. Automatisering staat op de planning.
  2. Feedback- en gespreksgegevens worden bewaard volgens de instellingen van de Merchant. Deze termijn wordt op dit moment niet automatisch afgedwongen; verwijdering vindt plaats op verzoek of bij beëindiging.
  3. Na beëindiging van de Hoofdovereenkomst verwijdert of anonimiseert Unformed de persoonsgegevens binnen 90 dagen, tenzij de Merchant om eerdere verwijdering of een export verzoekt, een wettelijke verplichting anders vereist, of gegevens tijdelijk in een back-up aanwezig blijven.
  4. Gegevens in back-ups verdwijnen bij het reguliere verloop van de back-upcyclus en worden niet opnieuw actief verwerkt, behalve bij noodzakelijk herstel.
  5. Op verzoek bevestigt Unformed dat verwijdering is uitgevoerd.

Artikel 14 — Audits en informatie

  1. Unformed stelt op redelijk verzoek informatie beschikbaar waarmee naleving kan worden aangetoond, waaronder een uittreksel uit het toegangslogboek voor de winkel van de Merchant.
  2. De Merchant kan maximaal eenmaal per kalenderjaar een audit verzoeken, tenzij een toezichthouder een aanvullende audit verlangt, er een bevestigd ernstig incident is geweest, of er concrete aanwijzingen zijn voor niet-naleving.
  3. Unformed mag eerst bestaande documentatie en schriftelijke antwoorden beschikbaar stellen.
  4. Een aanvullende audit wordt minimaal 30 dagen vooraf aangekondigd, vindt plaats tijdens werktijden, wordt uitgevoerd door een onafhankelijke deskundige met geheimhoudingsplicht, verstoort de dienstverlening niet onnodig en blijft beperkt tot wat voor de Merchant relevant is.
  5. Redelijke kosten komen voor rekening van de Merchant, tenzij uit de audit een wezenlijke tekortkoming van Unformed blijkt.

Artikel 15 — Ondersteuning bij compliance

Unformed verleent redelijke ondersteuning bij beveiligingsverplichtingen, datalekbeoordelingen, gegevensbeschermingseffectbeoordelingen, overleg met een toezichthouder, het beantwoorden van privacyverzoeken en het aantonen van naleving.

Unformed mag redelijke kosten in rekening brengen voor omvangrijke ondersteuning die niet onder de normale dienstverlening valt.

Artikel 16 — Aansprakelijkheid

De aansprakelijkheid wordt beheerst door de Hoofdovereenkomst, voor zover toegestaan onder toepasselijke wetgeving.


Ondertekening

Merchant: naam, functie, datum, handtekening Unformed: naam, functie, datum, handtekening


*Deze overeenkomst is ook beschikbaar in het Engels op https://unformed.ai/dpa/. Bij verschil tussen beide versies prevaleert de Engelse tekst.*