Verwerkersovereenkomst

Deze standaard verwerkersovereenkomst (art. 28 AVG) maakt onderdeel uit van de algemene voorwaarden en geldt voor zorginstellingen die via ZorgSquad persoonsgegevens laten verwerken.

Laatst bijgewerkt: 10 augustus 2026

1. Partijen en rollen

De zorginstelling is verwerkingsverantwoordelijke voor de gegevens die zij via het platform verwerkt in het kader van haar eigen personeels- en inhuurproces. ZorgSquad B.V. (i.o.) is voor die verwerkingen verwerker en verwerkt uitsluitend op gedocumenteerde instructie van de verantwoordelijke.

2. Onderwerp en duur

De verwerking betreft het publiceren van diensten, het ontvangen en beoordelen van aanmeldingen, communicatie, urenregistratie en beoordelingen. De overeenkomst loopt zolang de instelling het platform gebruikt.

3. Categorieën betrokkenen en gegevens

  • Betrokkenen: zorgverleners, contactpersonen van de instelling.
  • Gegevens: identificatie- en contactgegevens, kwalificaties, BIG-nummer, beschikbaarheid, gewerkte uren, correspondentie.

4. Beveiliging

ZorgSquad treft passende maatregelen conform art. 32 AVG: versleuteling in transit en at rest, rolgebaseerde toegang en row-level security, logging, back-ups en periodieke evaluatie van maatregelen.

5. Subverwerkers

ZorgSquad schakelt subverwerkers in voor hosting, database, opslag en e-mail. Met elke subverwerker is een verwerkersovereenkomst gesloten met minimaal gelijkwaardige verplichtingen. Een actueel overzicht is opvraagbaar via privacy@zorgsquad.nl. Wijzigingen worden vooraf gemeld; de verantwoordelijke kan gemotiveerd bezwaar maken.

6. Datalekken

ZorgSquad informeert de verantwoordelijke zonder onredelijke vertraging en uiterlijk binnen 24 uur na ontdekking van een inbreuk in verband met persoonsgegevens, met alle informatie die nodig is voor een melding bij de Autoriteit Persoonsgegevens.

7. Rechten van betrokkenen

ZorgSquad verleent redelijke medewerking bij verzoeken om inzage, correctie, verwijdering, beperking of overdraagbaarheid, en bij DPIA's en voorafgaande raadpleging.

8. Geheimhouding

Medewerkers van ZorgSquad met toegang tot persoonsgegevens zijn gebonden aan geheimhouding en krijgen uitsluitend toegang voor zover noodzakelijk voor hun taak.

9. Audits

De verantwoordelijke mag maximaal eenmaal per jaar, na redelijke aankondiging, een audit laten uitvoeren door een onafhankelijke deskundige. Kosten komen voor rekening van de verantwoordelijke, tenzij de audit een materiële tekortkoming aantoont.

10. Teruggave en verwijdering

Na beëindiging verwijdert ZorgSquad de persoonsgegevens binnen 90 dagen of retourneert deze op verzoek, behoudens wettelijke bewaarplichten.

11. Doorgifte

Doorgifte buiten de EER vindt alleen plaats op basis van een adequaatheidsbesluit of de standaard contractbepalingen van de Europese Commissie.