Verwerkersovereenkomst Unformed

Versie 1.4 — Ingangsdatum: 31 juli 2026

> Gelijkgetrokken met de daadwerkelijke implementatie. De artikelen over > informatie en audits (14) en aansprakelijkheid (16) zijn juridisch herzien.


Partijen

Verwerkingsverantwoordelijke *(Onderstaande velden worden per merchant ingevuld bij ondertekening.)* Naam organisatie: [MERCHANT: NAAM] · Vestigingsadres: [MERCHANT: ADRES] · KvK: [MERCHANT: KVK] Hierna: de "Merchant".

Verwerker Juridische naam: DWE Labs (V.O.F.) · Handelsnaam: Unformed / Unformed AI Vestigingsadres: Pacayastraat 2 B17, 1105 BT Amsterdam, Nederland · KvK: 42149791 Hierna: "Unformed".


Artikel 1 — Onderwerp en toepasselijkheid

  1. Deze Verwerkersovereenkomst is van toepassing op iedere verwerking van persoonsgegevens die Unformed namens de Merchant uitvoert.
  2. Zij maakt onderdeel uit van de overeenkomst waaronder Unformed zijn diensten levert, hierna de "Hoofdovereenkomst".
  3. Bij strijdigheid heeft deze Verwerkersovereenkomst voorrang voor zover het de bescherming van persoonsgegevens betreft.
  4. Begrippen hebben de betekenis die de AVG daaraan toekent.

Artikel 2 — Rollen en instructies

  1. De Merchant is verwerkingsverantwoordelijke voor persoonsgegevens die via Shopify aan Unformed beschikbaar worden gesteld en voor gegevens die via feedbackflows worden verzameld.
  2. Unformed verwerkt uitsluitend op basis van gedocumenteerde instructies, voor de uitvoering van de Hoofdovereenkomst, voor zover noodzakelijk om het platform te leveren en beveiligen, of wanneer wettelijk verplicht.
  3. De Hoofdovereenkomst, deze overeenkomst en de instellingen die de Merchant in het platform configureert gelden gezamenlijk als gedocumenteerde instructies.
  4. Unformed informeert de Merchant wanneer een instructie naar zijn redelijke oordeel in strijd is met privacywetgeving.
  5. De Merchant is verantwoordelijk voor de rechtmatigheid, de doelen en rechtsgronden, het informeren van betrokkenen, het configureren van passende vragen en bewaartermijnen, eventuele toestemming, het respecteren van afmeldingen, en het voorkomen dat onnodige of gevoelige gegevens worden verzameld.

Artikel 3 — Aard en doel van de verwerking

Unformed verwerkt persoonsgegevens om een Shopify-winkel te koppelen, relevante bestelgebeurtenissen te ontvangen, te bepalen wanneer een uitnodiging moet worden verzonden, uitnodigingen namens de Merchant te versturen, feedbackflows beschikbaar te stellen, vragen en vervolgvragen te genereren, antwoorden op te slaan, samenvattingen en inzichten te genereren, resultaten te tonen, de dienst te onderhouden en beveiligen, privacyverzoeken uit te voeren en incidenten te onderzoeken.

De verwerking vindt geautomatiseerd en doorlopend plaats zolang de Merchant de dienst gebruikt.

Artikel 4 — Categorieën betrokkenen

Klanten van de Merchant, bezoekers van de webshop, personen die een bestelling hebben geplaatst, ontvangers van een uitnodiging, respondenten die een flow doorlopen, contactpersonen en medewerkers van de Merchant, en andere personen van wie de Merchant gegevens invoert.

Artikel 5 — Categorieën persoonsgegevens

Identificatie en contact

E-mailadres, voornaam, Shopify customer-ID, respondent-ID en technische of gepseudonimiseerde identifiers.

Klantprofiel

Taal- en locale-instelling, communicatievoorkeur en afmeldstatus.

Bestelgegevens

Shopify order-ID, ordernummer, besteldatum, fulfilment-, betaal- en annuleringsstatus als statuswaarde, product- en variant-ID's, producttitels en aantallen.

Beloningen

E-mailadres van de ontvanger gekoppeld aan de kortingscode die hij heeft gekregen, en het tijdstip van toekenning.

De codevoorraad zelf bevat geen persoonsgegevens: alleen de code, het winkeldomein, de vervaldatum en of hij is uitgedeeld. De koppeling naar een persoon ontstaat pas bij het uitdelen.

Feedback en gesprek

Antwoorden, open tekstreacties, beoordelingen en scores, gespreksinhoud, door AI gegenereerde vervolgvragen, samenvattingen, analyses en inzichten, en tijdstippen en status van het gesprek.

Technisch

IP-adressen, sessiegegevens, browser- en apparaatgegevens, auditlogs, toegangslogs, foutmeldingen en beveiligingsinformatie.

Catalogusgegevens (geen persoonsgegevens)

Producttitel, handle, producttype, merk, afbeelding, status en product-ID's. Hier vermeld omdat Unformed ze opslaat, niet omdat het persoonsgegevens zijn. Prijzen en voorraadstanden worden niet opgehaald.

Wat uitdrukkelijk niet wordt verwerkt

Unformed verwerkt voor deze functionaliteit geen achternaam, telefoonnummer, woonadres, factuuradres, betaalgegevens, kaartgegevens of financiële bedragen.

Dit is technisch afgedwongen: het systeem weigert payloads die bedragen bevatten met een foutmelding. Wijziging hiervan vereist een aanpassing van deze overeenkomst, een aantoonbare noodzaak en aanvullende goedkeuring van Shopify.

Wat Unformed in de winkel schrijft

Unformed leest niet alleen uit de winkel van de Merchant, maar schrijft er ook één soort object naar toe: kortingsacties en de codes daaronder, en uitsluitend wanneer de Merchant die functie zelf heeft ingericht.

Producten, bestellingen, klanten en andere winkelgegevens worden nooit gewijzigd of aangemaakt. De hiervoor gebruikte toegangsrechten zijn beperkt tot precies dat: lezen van bestellingen, producten en klanten, en schrijven van kortingen.

Bijzondere persoonsgegevens

Het platform is niet bedoeld voor het verzamelen van bijzondere persoonsgegevens, tenzij vooraf uitdrukkelijk overeengekomen.

Artikel 6 — Vertrouwelijkheid

  1. Unformed zorgt ervoor dat personen met toegang tot persoonsgegevens die toegang uitsluitend krijgen wanneer noodzakelijk, gebonden zijn aan geheimhouding, instructies ontvangen over veilige verwerking, en uitsluitend volgens de instructies van de Merchant verwerken.
  2. Toegang wordt verstrekt via individuele accounts. Gedeelde accounts zijn niet toegestaan voor toegang tot productiegegevens.
  3. De geheimhoudingsplicht blijft na beëindiging bestaan.

Artikel 7 — Beveiligingsmaatregelen

Unformed heeft de volgende maatregelen geïmplementeerd:

Versleuteling TLS voor al het verkeer; versleuteling van opgeslagen gegevens door de databaseprovider; aanvullende versleuteling van API-sleutels per winkel met AES-256-GCM, waarbij de versleutelingssleutel buiten de database wordt bewaard.

Toegangsscheiding De Shopify-app draait onder een eigen databaserol met een eigen schema en zonder enige rechten op de gegevens van het platform. Dat is afgedwongen door de database, niet door afspraak: een poging tot toegang faalt met een permissiefout.

Rijbeveiliging Row Level Security op alle tabellen met klant- of bestelgegevens, beperkt tot de workspace van de eigenaar. Niet-geauthenticeerde toegang is op deze tabellen volledig ingetrokken.

Authenticatie van inkomend verkeer Verificatie van de handtekening op alle Shopify-webhooks. Server-to-server verkeer verloopt via API-sleutels waarvan uitsluitend een hash wordt bewaard, met rechten per handeling.

Koppelprocedure De koppeling tussen winkel en platform verloopt via een eenmalige code die na zestig seconden verloopt en maar één keer bruikbaar is. Het inwisselen vereist daarnaast een gedeeld geheim dat alleen de app heeft, zodat een onderschepte code op zichzelf waardeloos is. De API-sleutel passeert de browser van de merchant niet.

Gescheiden omgevingen Ontwikkeling en productie gebruiken afzonderlijke databaseprojecten met eigen sleutels en geheimen. In de ontwikkelomgeving wordt de component die echte klantgegevens uitleest niet geïnstantieerd; daar worden uitsluitend synthetische gegevens gebruikt op een domein dat niet kan bestaan.

Registratie Iedere toegang tot beschermde klantgegevens wordt vastgelegd met winkel, sleutel, handeling, aantal en tijdstip — zonder de gegevens zelf.

Overig Multifactorauthenticatie voor beheertoegang; een wachtwoordmanager; automatische verwijderprocedures; back-ups en herstelprocedures; monitoring van fouten; periodieke afhankelijkheidsupdates; periodieke beoordeling van toegangsrechten.

Unformed mag maatregelen aanpassen wanneer technische ontwikkelingen daartoe aanleiding geven, mits het beschermingsniveau niet wezenlijk wordt verlaagd.

Artikel 8 — Sub-verwerkers

  1. De Merchant verleent algemene schriftelijke toestemming voor het inschakelen van sub-verwerkers.
  2. De actuele lijst is gepubliceerd op https://unformed.ai/verwerkersovereenkomst/#huidige-sub-verwerkers en opvraagbaar via privacy@unformed.ai.
  3. Unformed informeert de Merchant ten minste 30 dagen voorafgaand aan een wezenlijke toevoeging of vervanging, via e-mail of het platform.
  4. De Merchant kan binnen die termijn gemotiveerd bezwaar maken bij een aantoonbaar wezenlijk gegevensbeschermingsrisico.
  5. Partijen zoeken dan gezamenlijk een redelijke oplossing. Is die er niet, dan kan de Merchant het getroffen onderdeel beëindigen.
  6. Unformed legt sub-verwerkers materieel gelijkwaardige verplichtingen op en blijft tegenover de Merchant verantwoordelijk.

Huidige sub-verwerkers

NaamDienstRegio
SupabaseDatabase, authenticatie, opslag, edge functionseu-west-1 (Ierland)
RailwayHosting van de Shopify-appEU West
OpenAIVerwerking van geselecteerde gespreksinhoudVerenigde Staten
AnthropicVerwerking van geselecteerde gespreksinhoudVerenigde Staten
ResendVerzending en aflevering van e-maileu-west-1 (Ierland)
LangfuseMonitoring van AI-interactieseu-west-1 (Ierland)

Artikel 9 — Internationale doorgiften

  1. OpenAI en Anthropic verwerken in de Verenigde Staten.
  2. Voor die doorgifte gebruikt Unformed de Standard Contractual Clauses, aangevuld met de maatregelen uit artikel 7.
  3. Alle overige sub-verwerkers verwerken binnen de EER: database, hosting, opslag, e-mailverzending en monitoring draaien in eu-west-1 (Ierland).
  4. De doorgifte betreft uitsluitend gespreksinhoud. Contactgegevens waarmee een uitnodiging wordt verstuurd verlaten de EER niet.
  5. De Merchant geeft Unformed toestemming voor internationale doorgifte met inachtneming van dit artikel.

Artikel 10 — Rechten van betrokkenen

  1. Ontvangt Unformed rechtstreeks een verzoek over gegevens die namens de Merchant worden verwerkt, dan stuurt Unformed dit door naar de Merchant.
  2. Unformed beantwoordt niet zelfstandig, tenzij de Merchant daartoe schriftelijk instrueert of Unformed wettelijk verplicht is.
  3. Unformed verleent redelijke bijstand bij verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid, bezwaar en intrekking van toestemming.
  4. De Merchant blijft verantwoordelijk voor de inhoudelijke beoordeling en tijdige afhandeling.

Artikel 11 — Shopify-privacyverzoeken

Unformed ondersteunt de verplichte Shopify-processen:

VerzoekHoe Unformed het uitvoert
Inzage in klantgegevensAutomatisch geregistreerd met een termijn van 30 dagen, inclusief een verwijzing naar de betrokken records en een melding aan Unformed. Het samenstellen en leveren van de gegevens gebeurt handmatig.
Verwijdering van klantgegevensAutomatisch: e-mailadres en naam worden vervangen door een onherleidbare waarde en de uitnodigingslink wordt onbruikbaar gemaakt
Verwijdering van winkelgegevensAutomatisch: alle uitnodigingen, order-events, productgegevens, de koppeling en de toegangssleutel worden verwijderd of ingetrokken

De authenticiteit van deze verzoeken wordt geverifieerd aan de hand van de handtekening die Shopify meestuurt. Een verzoek zonder geldige handtekening wordt afgewezen.

Bij een verwijderverzoek voor een individuele klant worden de persoonsgegevens onherleidbaar gemaakt maar blijft de feedback zelf bestaan. De verplichting rust op de persoonsgegevens; de merchant zijn feedback afnemen gaat verder dan dat.

Artikel 12 — Datalekken en beveiligingsincidenten

  1. Unformed informeert de Merchant zonder onnodige vertraging na bekend worden van een inbreuk op persoonsgegevens die namens de Merchant worden verwerkt.
  2. Unformed streeft naar een eerste melding binnen 24 uur na bevestiging.
  3. De melding bevat, voor zover beschikbaar: de aard van het incident, de getroffen systemen, de categorieën persoonsgegevens, het geschatte aantal betrokkenen, de vermoedelijke gevolgen, de genomen maatregelen en een contactpunt.
  4. Informatie kan gefaseerd worden verstrekt.
  5. Unformed beperkt het incident, stelt bewijs veilig, onderzoekt de oorzaak, documenteert en ondersteunt de Merchant bij een eventuele melding.
  6. De Merchant bepaalt of melding aan een toezichthouder of betrokkenen nodig is.
  7. Unformed doet geen publieke mededeling waarin de Merchant wordt genoemd zonder voorafgaand overleg, tenzij wettelijk verplicht.

Artikel 13 — Bewaartermijnen en verwijdering

  1. Unformed bewaart niet langer dan noodzakelijk of dan door de Merchant opgedragen.
  2. De volgende termijnen worden automatisch toegepast door een dagelijkse opruimtaak:
GegevensTermijnHandeling
Order-events180 dagen na registratieverwijderd
E-mailadres en naam bij een uitnodiging90 dagen na het (geplande) verzendmomentonherleidbaar gemaakt
Toegangslogboek24 maandenverwijderd
Register van inzageverzoeken24 maanden na afhandelingverwijderd
  1. De koppeling tussen een uitgedeelde kortingscode en het e-mailadres van de ontvanger wordt niet automatisch verwijderd. Zij wordt gewist bij een verwijderverzoek van de klant, bij verwijdering van de winkel en bij beëindiging van de Hoofdovereenkomst. Automatisering staat op de planning.
  2. Feedback- en gespreksgegevens worden bewaard volgens de instellingen van de Merchant. Deze termijn wordt op dit moment niet automatisch afgedwongen; verwijdering vindt plaats op verzoek of bij beëindiging.
  3. Na beëindiging van de Hoofdovereenkomst verwijdert of anonimiseert Unformed de persoonsgegevens binnen 90 dagen, tenzij de Merchant om eerdere verwijdering of een export verzoekt, een wettelijke verplichting anders vereist, of gegevens tijdelijk in een back-up aanwezig blijven.
  4. Gegevens in back-ups verdwijnen bij het reguliere verloop van de back-upcyclus en worden niet opnieuw actief verwerkt, behalve bij noodzakelijk herstel.
  5. Op verzoek bevestigt Unformed dat verwijdering is uitgevoerd.

Artikel 14 — Informatie en audits

14.1 Informatievoorziening

Unformed stelt de Merchant op redelijk verzoek alle informatie beschikbaar die redelijkerwijs noodzakelijk is om aan te tonen dat Unformed haar verplichtingen uit deze Verwerkersovereenkomst en artikel 28 AVG naleeft.

Deze informatie kan, voor zover relevant en beschikbaar, bestaan uit:

  1. beschrijvingen van de getroffen technische en organisatorische maatregelen;
  2. toepasselijke certificeringen, auditrapporten en beveiligingsverklaringen;
  3. schriftelijke antwoorden op redelijke vragen van de Merchant; en
  4. relevante uittreksels uit toegangs- of activiteitenlogboeken die betrekking hebben op de winkel, het account of de gegevens van de Merchant.

Unformed is niet verplicht informatie te verstrekken die geen betrekking heeft op de verwerking ten behoeve van de Merchant of waarvan verstrekking de beveiliging, vertrouwelijkheid of rechten van andere klanten of derden redelijkerwijs in gevaar zou brengen. Unformed zal dergelijke informatie waar mogelijk anonimiseren, aggregeren of afschermen.

14.2 Gebruik van bestaande documentatie

Unformed mag in eerste instantie actuele documentatie, certificeringen, onafhankelijke auditrapporten en schriftelijke antwoorden beschikbaar stellen.

Voor zover deze informatie redelijkerwijs voldoende is om de naleving door Unformed aan te tonen, houden partijen daarmee rekening bij het bepalen of en in welke omvang een aanvullende audit noodzakelijk is.

Het verstrekken van bestaande documentatie beperkt het recht van de Merchant op een aanvullende audit niet wanneer de verstrekte informatie redelijkerwijs onvoldoende is om de naleving van deze Verwerkersovereenkomst of de toepasselijke privacywetgeving vast te stellen.

14.3 Frequentie van audits

De Merchant kan in beginsel maximaal eenmaal per kalenderjaar een audit uitvoeren of laten uitvoeren.

Deze beperking geldt niet wanneer:

  1. een bevoegde toezichthouder een audit, inspectie of aanvullende controle verlangt;
  2. sprake is van een bevestigd beveiligingsincident of een inbreuk in verband met persoonsgegevens;
  3. er redelijke en concrete aanwijzingen bestaan dat Unformed haar verplichtingen uit deze Verwerkersovereenkomst of de toepasselijke privacywetgeving niet naleeft;
  4. een eerdere audit een wezenlijke tekortkoming heeft aangetoond en een vervolgaudit redelijkerwijs noodzakelijk is; of
  5. een aanvullende audit redelijkerwijs noodzakelijk is voor de Merchant om aan een wettelijke verplichting te voldoen.

14.4 Uitvoering van een audit

Een audit kan worden uitgevoerd door de Merchant zelf of door een door de Merchant aangewezen onafhankelijke en voldoende deskundige auditor.

De personen die de audit uitvoeren:

  1. zijn gebonden aan passende geheimhoudingsverplichtingen;
  2. houden zich aan de redelijke beveiligings- en toegangsvoorschriften van Unformed;
  3. beschikken over voldoende kennis en ervaring om de audit uit te voeren; en
  4. verkeren niet in een situatie waarin sprake is van een materieel belangenconflict.

Unformed mag een voorgestelde auditor uitsluitend op redelijke gronden weigeren, waaronder aantoonbare risico's voor de vertrouwelijkheid, beveiliging of onafhankelijkheid. Unformed zal haar toestemming niet zonder redelijke grond onthouden of vertragen.

14.5 Aankondiging en planning

Een audit wordt, behoudens spoedeisende omstandigheden of een andersluidend verzoek van een bevoegde toezichthouder, minimaal dertig dagen vooraf schriftelijk aangekondigd.

De aankondiging bevat ten minste:

  1. het doel en de rechtsgrond van de audit;
  2. de voorgestelde datum en duur;
  3. de identiteit en kwalificaties van de auditor;
  4. de systemen, verwerkingen en onderwerpen waarop de audit betrekking heeft; en
  5. de informatie die de Merchant voorafgaand aan de audit wenst te ontvangen.

Partijen stemmen de planning en uitvoering van de audit in redelijkheid met elkaar af.

14.6 Reikwijdte en proportionaliteit

Een audit:

  1. vindt zoveel mogelijk plaats tijdens de normale werktijden van Unformed;
  2. blijft beperkt tot de systemen, processen, persoonsgegevens en verwerkingen die relevant zijn voor de dienstverlening aan de Merchant;
  3. is proportioneel ten opzichte van het doel en de aanleiding van de audit;
  4. verstoort de bedrijfsvoering en dienstverlening van Unformed niet onnodig;
  5. wordt waar redelijkerwijs mogelijk eerst op afstand of door middel van documentonderzoek uitgevoerd; en
  6. geeft geen toegang tot persoonsgegevens, vertrouwelijke informatie, bedrijfsgeheimen of systemen van andere klanten of derden, tenzij dit strikt noodzakelijk en rechtmatig is en passende beschermingsmaatregelen zijn getroffen.

De audit geeft de Merchant niet zonder afzonderlijke schriftelijke toestemming van Unformed het recht om penetratietests, kwetsbaarheidsscans, social-engineeringtests, belastingtests of andere actieve beveiligingstests op de systemen van Unformed uit te voeren.

14.7 Medewerking

Unformed verleent de medewerking die redelijkerwijs noodzakelijk is om de audit mogelijk te maken. Unformed mag verlangen dat de Merchant en de auditor vooraf redelijke instructies volgen ter bescherming van de beveiliging, vertrouwelijkheid, continuïteit en integriteit van de dienstverlening.

Wanneer Unformed van oordeel is dat een instructie of auditverzoek in strijd is met de AVG of andere toepasselijke wetgeving, informeert Unformed de Merchant daar zonder onredelijke vertraging over.

14.8 Kosten

Iedere partij draagt in beginsel haar eigen kosten in verband met de audit.

Redelijke en aantoonbare aanvullende kosten die Unformed maakt als gevolg van een audit die verder gaat dan de gebruikelijke informatieverstrekking en redelijke medewerking, mogen aan de Merchant worden doorberekend, mits Unformed vooraf een redelijke kostenraming verstrekt.

Deze aanvullende kosten komen voor rekening van Unformed voor zover uit de audit blijkt dat:

  1. Unformed wezenlijk tekortschiet in de naleving van deze Verwerkersovereenkomst of de toepasselijke privacywetgeving; en
  2. deze tekortkoming aan Unformed kan worden toegerekend.

14.9 Auditresultaten

De Merchant behandelt de auditresultaten en de door Unformed verstrekte informatie als vertrouwelijk en gebruikt deze uitsluitend voor het beoordelen of aantonen van de naleving van deze Verwerkersovereenkomst en de toepasselijke privacywetgeving.

De Merchant mag de resultaten delen met haar professionele adviseurs en bevoegde toezichthouders, voor zover dit noodzakelijk of wettelijk verplicht is en passende vertrouwelijkheid wordt gewaarborgd.

De Merchant verstrekt Unformed een kopie van het definitieve auditrapport of, wanneer het rapport ook niet-relevante vertrouwelijke informatie bevat, een overzicht van de bevindingen die betrekking hebben op Unformed.

14.10 Herstelmaatregelen

Wanneer uit een audit een aan Unformed toe te rekenen tekortkoming blijkt, stelt Unformed binnen een redelijke termijn een herstelplan op en treft zij passende maatregelen om de tekortkoming te verhelpen.

De termijn en maatregelen worden bepaald op basis van de aard, ernst en risico's van de geconstateerde tekortkoming.

Artikel 15 — Ondersteuning bij compliance

Unformed verleent redelijke ondersteuning bij beveiligingsverplichtingen, datalekbeoordelingen, gegevensbeschermingseffectbeoordelingen, overleg met een toezichthouder, het beantwoorden van privacyverzoeken en het aantonen van naleving.

Unformed mag redelijke kosten in rekening brengen voor omvangrijke ondersteuning die niet onder de normale dienstverlening valt.

Artikel 16 — Aansprakelijkheid

16.1 Verantwoordelijkheid van partijen

Iedere partij is tegenover de andere partij aansprakelijk voor schade die het gevolg is van een aan die partij toerekenbare tekortkoming in de nakoming van deze Verwerkersovereenkomst of de op haar rustende verplichtingen op grond van de toepasselijke privacywetgeving, voor zover die partij voor de schade verantwoordelijk is.

De Merchant is in het bijzonder verantwoordelijk voor:

  1. de rechtmatigheid van de verwerking van de Persoonsgegevens;
  2. het bestaan van een geldige verwerkingsgrondslag;
  3. het informeren van Betrokkenen; en
  4. de rechtmatigheid, juistheid en volledigheid van de aan Unformed verstrekte instructies.

Unformed is in het bijzonder verantwoordelijk voor:

  1. de naleving van de wettelijke verplichtingen die specifiek op Unformed als Verwerker rusten; en
  2. het verwerken van Persoonsgegevens overeenkomstig de rechtmatige, gedocumenteerde instructies van de Merchant.

16.2 Aanspraken van Betrokkenen en derden

Indien een partij door een Betrokkene of een derde aansprakelijk wordt gesteld voor schade die geheel of gedeeltelijk het gevolg is van een aan de andere partij toerekenbare tekortkoming, is die andere partij gehouden het gedeelte van de schade, redelijke kosten en toegewezen vergoedingen te dragen dat overeenkomt met haar aandeel in de verantwoordelijkheid.

De partij die wordt aangesproken:

  1. stelt de andere partij daarvan zonder onredelijke vertraging op de hoogte;
  2. verstrekt de redelijkerwijs benodigde informatie;
  3. stelt de andere partij in de gelegenheid om redelijk overleg te voeren over het verweer en de afhandeling; en
  4. treft, behoudens een wettelijke verplichting of spoedeisende situatie, geen schikking waarbij aansprakelijkheid van de andere partij wordt erkend zonder voorafgaand overleg.

16.3 Beperkingen uit de Hoofdovereenkomst

Voor de aansprakelijkheid van partijen tegenover elkaar uit hoofde van deze Verwerkersovereenkomst gelden de uitsluitingen, beperkingen en aansprakelijkheidsplafonds uit de Hoofdovereenkomst, voor zover toepassing daarvan niet in strijd is met dwingend toepasselijk recht.

Tenzij in de Hoofdovereenkomst uitdrukkelijk anders is bepaald, vormt de aansprakelijkheid uit deze Verwerkersovereenkomst geen afzonderlijke of aanvullende aansprakelijkheidslimiet. Vorderingen uit de Hoofdovereenkomst en deze Verwerkersovereenkomst worden voor de toepassing van een aansprakelijkheidsplafond gezamenlijk in aanmerking genomen.

16.4 Bestuurlijke boetes

Iedere partij draagt in beginsel de bestuurlijke boetes en andere publiekrechtelijke sancties die rechtstreeks aan haar worden opgelegd.

Dit laat een eventueel recht op verhaal op de andere partij onverlet, voor zover:

  1. een dergelijk verhaal op grond van toepasselijk recht is toegestaan; en
  2. de boete of sanctie het gevolg is van een aan die andere partij toerekenbare tekortkoming.

16.5 Dwingend recht

Niets in deze Verwerkersovereenkomst beperkt of sluit uit:

  1. de wettelijke rechten van Betrokkenen, waaronder het recht op schadevergoeding op grond van artikel 82 AVG;
  2. de bevoegdheden van een bevoegde toezichthouder; of
  3. aansprakelijkheid die op grond van dwingend toepasselijk recht niet rechtsgeldig kan worden beperkt of uitgesloten.

Ondertekening

Merchant: naam, functie, datum, handtekening Unformed: naam, functie, datum, handtekening


*Deze overeenkomst is ook beschikbaar in het Engels op https://unformed.ai/dpa/. Bij verschil tussen beide versies prevaleert de Engelse tekst.*