Verwerkersovereenkomst
Versie 0.2.0-pilot · 5 oktober 2026. Bijlage bij de overeenkomst over het gebruik van MijnCallFix: de opdrachtbevestiging en de algemene voorwaarden.
U bent verwerkingsverantwoordelijke voor de gegevens van uw bellers, websitebezoekers en chatcontacten; de leverancier in het partijenblok hieronder is verwerker. Dit is inhoudelijk dezelfde tekst als de verwerkersovereenkomst die u bij de opdrachtbevestiging ondertekent (versie 0.2.0-pilot · 5 oktober 2026), met de subverwerkerslijst erin. U kunt hem dus nu al lezen en aan uw eigen adviseur voorleggen.
Partijen
- Verwerker
- mijncallfix.nl
- Vestigingsadres
- Rustenburgerweg 69, 1703 RV Heerhugowaard
- KvK-nummer
- 96956291
- Btw-nummer
- NL005240452B24
- Contact
- support@mijncallfix.nl · +31 97 006 534 290
- Verwerkingsverantwoordelijke
- het bedrijf dat MijnCallFix afneemt, zoals ingevuld in de opdrachtbevestiging
Hierna heet de verwerker de leverancier. De software is gemaakt door Webofo. Webofo staat los van de leverancier, is geen partij bij deze overeenkomst en heeft geen toegang tot de persoonsgegevens. Krijgt Webofo die toch (bijvoorbeeld om te helpen bij een storing), dan is Webofo een subverwerker en geldt artikel 4.
Deze overeenkomst gaat in op de dag dat MijnCallFix voor u in gebruik wordt genomen en loopt zolang u die dienst afneemt.
1. Rollen
De verwerkingsverantwoordelijke is het bedrijf dat MijnCallFix afneemt; zij bepaalt waarvoor en hoe de persoonsgegevens van haar bellers, websitebezoekers, chatcontacten en klanten worden verwerkt. De leverancier is verwerker en verwerkt uitsluitend in opdracht van de verwerkingsverantwoordelijke en voor de doelen in artikel 2.
De leverancier verwerkt de persoonsgegevens uitsluitend op basis van uw schriftelijke instructies, ook wat betreft doorgifte naar een derde land, tenzij een op de leverancier toepasselijke Unierechtelijke of lidstatelijke bepaling haar tot verwerking verplicht; in dat geval stelt de leverancier u daarvan vóór de verwerking in kennis, tenzij die wetgeving dat verbiedt.
2. Doel en aard van de verwerking
MijnCallFix neemt telefoongesprekken, websitechats en berichten via de gekoppelde chatkanalen (WhatsApp, Messenger, Instagram, Telegram) aan namens de verwerkingsverantwoordelijke, beantwoordt vragen op basis van de door haar aangeleverde kennisbank, verbindt door of noteert een terugbelverzoek, plant afspraken in, en maakt offertes en facturen op voor de verwerkingsverantwoordelijke. Staat online akkoord aan, dan toont MijnCallFix een verstuurde offerte aan de klant van de verwerkingsverantwoordelijke via een persoonlijke link, en legt het diens antwoord vast (online akkoord of afwijzing). Daarvoor worden persoonsgegevens van bellers, bezoekers, chatcontacten en klanten van de verwerkingsverantwoordelijke verwerkt.
Namens de verwerkingsverantwoordelijke verstuurt MijnCallFix e-mails: meldingen aan haarzelf, en bevestigingen, herinneringen, offertes en facturen aan haar klanten. Een offerte of factuur gaat alleen weg als de verwerkingsverantwoordelijke daar in het dashboard zelf opdracht voor geeft; herinneringen en opvolgmails alleen als zij die heeft aangezet. Sms verstuurt MijnCallFix alleen als de verwerkingsverantwoordelijke dat zelf aanzet (standaard staat het uit): een spoedmelding naar haar eigen mobiele nummer, of een bevestiging van een telefonisch gemaakte afspraak aan de beller.
De leverancier gebruikt de gegevens niet voor eigen doeleinden, niet voor profilering en niet om modellen te trainen.
3. Categorieën betrokkenen en gegevens
Betrokkenen: bellers, websitebezoekers, mensen die via een gekoppeld chatkanaal een bericht sturen, klanten en medewerkers van de verwerkingsverantwoordelijke.
Gegevens: telefoonnummer, naam, e-mailadres, de kanaal-ID en profielnaam waarmee iemand via een chatkanaal schrijft (bij WhatsApp is dat het telefoonnummer), adres (indien opgegeven), de inhoud van het gesprek of de chat als tekst, de samenvatting daarvan, de vragen waar de assistent geen antwoord op had (bedoeld om de kennisbank bij te werken), afspraakgegevens, offerte- en factuurgegevens (naam, adres, e-mailadres, btw-nummer en referentie van de klant, de regels en de bedragen), een logboek van verstuurde e-mails (ontvanger, onderwerp, soort en status, ook of hij terugkwam), bij een online antwoord op een offerte de keuze, het tijdstip, de getypte naam (akkoord) en de eventueel opgegeven reden (afwijzing), zonder IP-adres, browsergegevens of cookies, het IP-adres van een bezoeker van de websitechat (alleen in het werkgeheugen en uiterlijk tot anderhalf uur na middernacht, voor de grenzen per bezoeker), en voor medewerkers naam, e-mailadres, rol, het moment van hun laatste geslaagde inlog, inloggegevens (wachtwoord uitsluitend als hash) en hun telefoonnummer als de verwerkingsverantwoordelijke dat opgeeft (doorverbinden, spoed of nummer van een collega).
Geen geluidsopnames. Audio wordt tijdens het gesprek verwerkt om te kunnen antwoorden en daarna niet bewaard.
Transcript. Wat de beller en de assistent zeggen, wordt tijdens het gesprek uitgeschreven; daaruit komen de samenvatting, de lead en de opvolging. De assistent zegt aan het begin van elk gesprek dat de beller een digitale assistent spreekt, en meldt dat het gesprek wordt uitgeschreven ("Dit gesprek wordt uitgeschreven zodat wij u goed kunnen helpen."). Die melding staat voor nieuwe klanten standaard aan; de verwerkingsverantwoordelijke kan haar onder Telefonie uitzetten en informeert haar bellers dan op een andere manier. Het uitschrijven, het voeren van het gesprek en de samenvatting gebeuren via OpenAI (artikel 4).
Bekende bellers herkennen (optioneel, standaard uit). Zet de verwerkingsverantwoordelijke dit aan, dan vergelijkt MijnCallFix het nummer van een beller met haar leads van de laatste twaalf maanden. Bij een treffer krijgt de assistent de naam en de laatste vraag mee, en vraagt hij eerst "Spreek ik met …?" voordat hij de naam gebruikt: een telefoonnummer bewijst niet wie er belt.
Blokkeerlijst. Nummers die de verwerkingsverantwoordelijke zelf blokkeert, met een eventuele reden, worden bewaard tot zij ze weer vrijgeeft.
Nummers van collega's. Telefoonnummers die de verwerkingsverantwoordelijke opgeeft als nummer van een collega (hoogstens twintig, met een eventuele omschrijving), worden alleen gebruikt om die nummers niet te weigeren als ze vaak achter elkaar bellen, en worden bewaard tot zij ze weghaalt.
Grenzen tegen misbruik. Om de lijn van de verwerkingsverantwoordelijke te beschermen tegen belrobots en onverwacht hoge kosten telt MijnCallFix, uit de gesprekken die het toch al bewaart, hoe vaak, hoe lang en hoeveel tegelijk een nummer belt, en hoeveel oproepen er in korte tijd binnenkomen. Boven een grens wordt een oproep niet aangenomen; er blijft dan een gespreksrij met het nummer en de reden ("Niet aangenomen: …"), zodat de verwerkingsverantwoordelijke kan terugbellen. Daarvoor wordt geen apart profiel van bellers aangelegd.
Afmeldingen voor e-mail. Meldt een klant zich af via de link onder een herinnering, reviewverzoek of opvolgmail, of legt de verwerkingsverantwoordelijke vast dat een klant geen e-mail wil, dan bewaart MijnCallFix dat per organisatie alleen als versleutelde vingerafdruk (HMAC) van het e-mailadres, niet het adres zelf. Die afmelding blijft bestaan, ook nadat de klantgegevens zijn gewist, zodat de klant geen mail meer krijgt. Komt een mail aan één adres terug omdat dat adres niet bestaat, dan legt MijnCallFix dat op dezelfde manier vast (alleen een versleutelde vingerafdruk), zodat er geen automatische mails meer naartoe gaan; de verwerkingsverantwoordelijke kan dat opheffen.
Bijzondere persoonsgegevens worden niet doelbewust verwerkt. Een beller kan ze wel noemen, bijvoorbeeld een gezondheidsreden voor spoed. De verwerkingsverantwoordelijke is ervoor verantwoordelijk dat haar kennisbank en haar instructies aan de assistent daar niet om vragen.
4. Subverwerkers
De leverancier schakelt de subverwerkers hieronder in. Deze lijst maakt deel uit van deze overeenkomst:
- Twilio
- Twilio Ireland Limited / Twilio Inc. · EU-regio instelbaar; standaard kan verkeer via de VS lopenTelefonie: inkomende gesprekken, doorverbinden en de audiostroom naar de assistent. Sms alleen als u dat zelf aanzet.
- OpenAI
- OpenAI Ireland Ltd. / OpenAI, L.L.C. · Verenigde StatenSpraakherkenning (het uitschrijven van het gesprek), het gesprek voeren, samenvatten en de tekstchat.
- E-mailprovider
- Google Cloud EMEA Limited (Google Workspace) · Ierland (EU); verwerking kan ook buiten de EU plaatsvindenMeldingen aan u, bevestigingen, herinneringen, offertes en facturen, reviewverzoeken, welkomst- en uitnodigingsmails en inlogcodes; en, als de leverancier die koppelt, de mailbox voor teruggekomen mails (bij dezelfde e-mailprovider).
- Hostingpartij
- STRATO AG · Duitsland (EU)De draaiende applicatie en de database.
Alleen wanneer u die koppeling zelf aanzet komen daar Google, Microsoft, Cal.com, Moneybird of e-Boekhouden bij. Zet u een koppeling niet aan, dan gaat er ook niets naartoe.
Een voorgenomen nieuwe of vervangende subverwerker kondigt de leverancier u ten minste 30 dagen vooraf per e-mail aan; u kunt dan bezwaar maken en de overeenkomst beëindigen als u het er niet mee eens bent. De leverancier legt elke subverwerker bij overeenkomst dezelfde verplichtingen inzake gegevensbescherming op als die in deze overeenkomst staan.
Een deel van de verwerking vindt plaats buiten de EER: OpenAI, Twilio afhankelijk van de regio van het Twilio-account van de leverancier, en mogelijk de e-mailprovider (zie de subverwerkers hierboven). De leverancier neemt die partijen af onder haar eigen accounts en sluit daarom zélf de verwerkersovereenkomst en de standaardcontractbepalingen van de Europese Commissie met hen. U hoeft en kunt daarover geen eigen afspraak met hen maken; op grond van art. 28 lid 4 AVG blijft de leverancier jegens u aansprakelijk voor wat zij doen.
Koppelt u een chatkanaal — WhatsApp, Messenger, Instagram of Telegram — dan doet u dat met uw eigen account bij Meta of Telegram. Die partijen zijn daarom geen subverwerker van de leverancier: de berichten lopen via uw account, onder uw eigen afspraken met Meta of Telegram. De leverancier ontvangt de berichten van dat account, beantwoordt ze namens u en bewaart ze zoals in artikel 6 staat.
Stand van zaken. Die overeenkomsten worden vastgelegd vóór het eerste echte gesprek van een klant. OpenAI: nog niet vastgelegd. Twilio: nog niet vastgelegd. Zolang hier "nog niet vastgelegd" staat, is het niet gebeurd; wij zetten daar liever dat dan een datum die nergens op slaat.
5. Beveiliging
De leverancier treft in elk geval deze maatregelen, die in de code zijn aangetroffen en aantoonbaar werken:
- Versleutelde verbindingen (TLS) naar de applicatie en naar alle subverwerkers.
- Wachtwoorden als argon2id-hash opgeslagen, nooit leesbaar.
- Tweefactorauthenticatie per gebruiker beschikbaar: code per e-mail of authenticator-app.
- Accountvergrendeling na herhaald mislukte inlogpogingen.
- Strikte scheiding van gegevens per organisatie, afgedwongen bij elke opvraging.
- Integratiegeheimen (agenda- en boekhoudkoppelingen, toegangstokens, app-geheimen en bot-tokens van chatkanalen, TOTP-sleutels) versleuteld met AES-256-GCM en nooit teruggegeven aan het dashboard. Alleen het verificatietoken voor de webhook-handdruk van Meta ziet een beheerder, omdat hij dat zelf in de Meta-app moet plakken.
- Verificatie van de handtekening op inkomende webhooks van de telefonieprovider en van de chatkanalen (Meta: HMAC-SHA256 met het app-secret; Telegram: het geheime token in de kop).
- Links om een wachtwoord in te stellen (in de welkomstmail aan een nieuwe eigenaar en de uitnodiging aan een collega) zijn 72 uur geldig en werken één keer; alleen een hash van de link wordt bewaard.
- Grenzen tegen misbruik: te vaak, te lang of te veel tegelijk bellen, een dagelijkse grens voor gesprekken met de assistent en voor sms, grenzen voor nieuwe chatgesprekken en voor links om een wachtwoord opnieuw in te stellen, en doorverbinden en sms alleen naar nummers in toegestane landen, nooit naar nummers met een speciaal tarief.
- Een auditlogboek van wijzigingen en beveiligingsgebeurtenissen.
- Automatische verwijdering na de door u ingestelde bewaartermijn.
Wat nog niet bewezen of bewust niet gebouwd is, staat op de pagina Wat MijnCallFix nog niet doet, in de versie met dezelfde datum als deze overeenkomst. Die pagina hoort bij deze overeenkomst: u moet weten wat nog niet af is. Twee dingen daaruit worden hier ook genoemd, zoals ze op de datum van deze versie waren: er was nog geen enkele echte binnenkomende oproep gedocumenteerd, en er had geen beveiligingsonderzoek door een onafhankelijke partij plaatsgevonden.
6. Bewaren en verwijderen
Twee termijnen, allebei eindig en allebei door u in te stellen:
- Gesprekken, transcripten, chats, notificaties en de vastgelegde vragen zonder antwoord: 7, 30, 90 of 365 dagen; standaard 90. Wat ouder is wordt automatisch verwijderd.
- Leads, hun geschiedenis en afgeronde afspraken: 1, 2, 3 of 5 jaar; standaard twee jaar. Dat zijn de bedrijfsgegevens waarmee u zelf werkt, maar ook die verdwijnen: opslagbeperking (art. 5 lid 1 sub e AVG) kent geen uitzondering voor "handig om te bewaren".
- Het logboek van verstuurde e-mails (meldingen, offertes, facturen, afspraken): 30 dagen. Van een verstuurde mail blijven alleen ontvanger, onderwerp, soort, status en tijdstip staan; de inhoud wordt na verzending gewist. Een mail die niet kon worden afgeleverd, blijft met inhoud staan zodat hij opnieuw verstuurd kan worden, en gaat na dezelfde 30 dagen weg.
- Teruggekomen mails (als de leverancier de bounce-mailbox koppelt): hoogstens 30 dagen in de bounce-mailbox, daarna automatisch verwijderd. Een verwijderverzoek van één persoon haalt ze daar niet eerder weg.
Facturen en offertes worden zeven jaar bewaard vanwege de fiscale bewaarplicht (art. 52 AWR), en gaan niet weg met de lead. Een definitieve factuur blijft staan tot 1 januari van het achtste jaar na het factuurjaar, ook als de lead eerder verdwijnt. Voert u een verwijderverzoek van de betrokkene uit (de knop AVG-verzoek bij de lead), dan worden e-mailadres, telefoonnummer, het adres waarnaar de factuur verstuurd is en interne aantekeningen op de factuur leeggemaakt; naam en adres blijven, omdat die op een factuur moeten staan (art. 17 lid 3 sub b AVG). Een offerte die nooit een factuur werd, volgt de termijn van de lead: daarna worden naam, adres, telefoonnummer, e-mailadres en aantekeningen leeggemaakt en de verstuurde pdf gewist; de rij met nummer en bedragen blijft voor de telling en gaat na zeven jaar weg. Afmeldingen voor e-mail (als HMAC, zie artikel 3) blijven bestaan zolang de organisatie bestaat.
Dagelijkse reservekopieën van de database zijn alleen toegankelijk voor de beheerder van de server; een kopie die de server verlaat, wordt versleuteld bewaard. Reservekopieën worden na 14 dagen automatisch verwijderd; verwijderde gegevens verdwijnen daardoor uiterlijk 14 dagen na verwijdering ook uit de reservekopieën.
Bij beëindiging worden alle gegevens verwijderd of teruggegeven, naar uw keuze; een volledige export zit in het product en werkt tot het moment van verwijderen. Verwijderd wordt op de dertigste dag na de laatste dag van de overeenkomst, om 04:00 Nederlandse tijd. Dat geldt ook voor de facturen: die bewaart u zelf, dus maak vóór die datum een export (de pdf van elke factuur downloadt u per factuur). De leverancier kondigt de verwijdering direct aan en herinnert er zeven dagen vooraf aan, per e-mail aan alle eigenaren en uw algemene e-mailadres.
Vraagt u zelf om verwijdering van uw hele organisatie, dan gebeurt dat na een bedenktermijn van veertien dagen na uw bevestiging, waarin u het verzoek nog kunt intrekken en de export nog werkt. Dat is korter dan de dertig dagen hierboven, omdat het dan om uw eigen verzoek gaat en niet om het aflopen van de overeenkomst. Alle eigenaren krijgen bij het verzoek en bij de bevestiging een e-mail.
7. Geheimhouding
Iedereen die onder gezag van de leverancier toegang heeft tot de gegevens is tot geheimhouding verplicht en krijgt niet meer toegang dan voor het werk nodig is. Er is geen functie om als klant in te loggen: support werkt met diagnosegegevens en het auditlogboek, niet met uw gesprekken.
8. Onrechtmatige instructies
Meent de leverancier dat een instructie van u in strijd is met de AVG of met andere regels over gegevensbescherming, dan meldt de leverancier dat onmiddellijk en voert zij die instructie niet uit zolang zij niet is ingetrokken of aangepast.
9. Bijstand
De leverancier verleent u, rekening houdend met de aard van de verwerking en de gegevens waarover zij beschikt, redelijke bijstand bij:
- het beantwoorden van verzoeken van betrokkenen (artikel 10);
- het uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA, art. 35 AVG) en een eventuele voorafgaande raadpleging van de Autoriteit Persoonsgegevens (art. 36 AVG);
- het nakomen van de beveiligings- en meldplichten uit de artikelen 32 tot en met 34 AVG.
10. Rechten van betrokkenen
Verzoeken om inzage, correctie of verwijdering komen bij u binnen en voert u in het dashboard zelf uit, een verwijderverzoek met de knop AVG-verzoek bij de lead (voor facturen en offertes geldt artikel 6). Bereikt zo'n verzoek de leverancier rechtstreeks, dan wordt het doorgestuurd en niet zelfstandig behandeld. De leverancier verleent kosteloos de medewerking die redelijkerwijs nodig is.
11. Datalekken
De leverancier meldt u elke inbreuk in verband met persoonsgegevens zonder onredelijke vertraging en in elk geval binnen 24 uur na ontdekking, ook als zij (nog) niet weet of er een risico is voor betrokkenen, met wat bekend is over de aard, de omvang, de vermoedelijke gevolgen en de getroffen maatregelen. De melding bij de Autoriteit Persoonsgegevens doet u. Contact voor incidenten: support@mijncallfix.nl.
12. Audit
U mag één keer per jaar, en verder na een incident, laten controleren of de leverancier zich aan deze overeenkomst houdt. Aankondiging ten minste twee weken vooraf; de kosten zijn voor u, tenzij uit de controle blijkt dat de leverancier tekortschiet.
De leverancier stelt alle informatie ter beschikking die nodig is om de nakoming van deze overeenkomst en art. 28 AVG aan te tonen.
13. Aansprakelijkheid
Hiervoor geldt wat in de algemene voorwaarden staat, met dien verstande dat die beperking niet geldt voor de verplichtingen die de AVG rechtstreeks aan een verwerker oplegt, en evenmin bij opzet of bewuste roekeloosheid.
14. Duur
Deze overeenkomst geldt zolang de leverancier persoonsgegevens voor u verwerkt en eindigt wanneer de laatste gegevens zijn verwijderd of teruggegeven volgens artikel 6. Wijzigingen worden schriftelijk overeengekomen; de subverwerkerslijst wordt bijgewerkt volgens artikel 4.
Zie ook de privacyverklaring en de bekende beperkingen. Vragen? Mail support@mijncallfix.nl.