Nieuw Twijfelt u tussen zelfbeheer en een beheerder? Bekijk de vergelijking op 47 punten →

Verwerkersovereenkomst

Deze afspraken gelden automatisch zodra je VvE BeheerSoftware gebruikt. Je hoeft er niets voor te tekenen; wil je toch een ondertekend exemplaar, dan sturen wij het toe.

Bijgewerkt: 29 juli 2026 · Leestijd: 9 minuten

1. Waarom dit document bestaat

Jij bepaalt welke persoonsgegevens in VvE BeheerSoftware terechtkomen en waarvoor. Jij bent daarmee de verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming (AVG). Wij verwerken die gegevens uitsluitend in jouw opdracht en zijn dus verwerker.

De AVG verplicht ons om de afspraken daarover schriftelijk vast te leggen. Dat is dit document. Het hoort bij de algemene voorwaarden en geldt automatisch zodra je de dienst gebruikt. Je hoeft niets apart te ondertekenen. Wil je toch een ondertekend exemplaar, vraag het dan op via info@vvebeheersoftware.nl; wij sturen het kosteloos toe.

Deze afspraken lopen zolang je de dienst gebruikt en eindigen zodra wij alle gegevens hebben teruggegeven of verwijderd volgens artikel 11.

2. Waar het over gaat

Wij verwerken de volgende soorten persoonsgegevens voor jou:

Soort gegevensWat daaronder valt
Gegevens van eigenaars en bewonersnaam, e-mailadres, telefoonnummer, appartementsrecht, breukdeel, stemgewicht en de datum vanaf wanneer iemand eigenaar is
Financiële gegevensde maandelijkse bijdrage, openstaande posten, betalingen, betalingsachterstanden, stornoreden, bankrekeningnummer en machtiging voor incasso
Vergadergegevensaanwezigheid, volmachten en de uitgebrachte stem per appartementsrecht
Meldingen en onderhoudomschrijving en locatie van een melding, foto's van het gebouw of een gebrek, en de conditie van bouwdelen in het meerjarenonderhoudsplan
Documenten en berichtennotulen, contracten, jaarstukken en de berichten die binnen de VvE worden gedeeld
Technische gegevensIP-adres, tijdstip en handeling in het auditlogboek, in het logboek van inlogpogingen en in de vastlegging van elke supportsessie

Deze gegevens gaan over: eigenaars en bewoners van de appartementsrechten, bestuurders en leden van de kascommissie, en contactpersonen bij leveranciers.

De verwerking heeft één doel: het leveren van de dienst zoals beschreven in de algemene voorwaarden. Meer niet.

De volgende punten verdienen bijzondere aandacht, omdat het gaat om gegevens die extra zorgvuldigheid vragen:

Betalingsachterstanden. De dienst legt per appartementsrecht vast wat er openstaat en of een incasso is gestorneerd. Dat is gevoelige informatie over een privépersoon. In de dienst is daarom vastgelegd wie deze gegevens mag zien: bestuur en kascommissie wel, gewone leden alleen hun eigen positie.

Stemgedrag. Bij een digitale stemming wordt vastgelegd welk appartementsrecht welke stem heeft uitgebracht. Dat is nodig om het besluit rechtsgeldig te maken en te kunnen controleren, maar het is herleidbaar tot een persoon. Alleen bestuur en kascommissie kunnen de stemmen per appartementsrecht inzien.

Bankgegevens. Voor automatische incasso worden het bankrekeningnummer, de tenaamstelling en het machtigingskenmerk vastgelegd. Deze gegevens worden versleuteld opgeslagen en zijn alleen zichtbaar voor het bestuur van de betreffende VvE.

En dit doen wij uitdrukkelijk niet:

3. Wij doen alleen wat jij opdraagt

Wij verwerken de gegevens alleen volgens jouw schriftelijke instructies. Het gebruik van de dienst en de instellingen die je daarin kiest, gelden als zulke instructies.

Wij verwerken de gegevens niet voor eigen doeleinden, verkopen ze niet, gebruiken ze niet voor reclame en geven ze niet aan anderen, behalve aan de partijen in artikel 5 en behalve wanneer een wettelijke verplichting ons daartoe dwingt. Moeten wij op grond van de wet gegevens verstrekken, dan laten wij je dat vooraf weten, tenzij die wet dat verbiedt.

Vinden wij dat een instructie van jou in strijd is met de AVG, dan zeggen wij dat en voeren wij die instructie niet uit.

Jij staat ervoor in dat je een geldige grondslag hebt voor de gegevens die je in de dienst zet, dat je betrokkenen hebt geïnformeerd en dat je de gegevens mag laten verwerken zoals hier beschreven.

4. Hoe wij de gegevens beveiligen

Wij nemen passende technische en organisatorische maatregelen. Concreet:

Wij herzien deze maatregelen periodiek. Wij mogen ze aanpassen zolang het beschermingsniveau gelijk blijft of beter wordt.

5. Andere partijen die wij inschakelen

Wij schakelen de volgende partijen in. Zij verwerken uitsluitend wat nodig is voor het doel dat erbij staat, en zijn contractueel aan dezelfde verplichtingen gebonden als wij.

PartijVestigingWaarvoor
TransIP B.V.Nederlandhosting van de servers waarop de dienst en de database draaien
TransIP B.V.Nederlandverzending van e-mail vanuit de dienst
Mollie B.V.Nederlandafhandeling van betalingen
Internet Security Research Group (Let's Encrypt)Verenigde Statenuitgifte van de TLS-certificaten waarmee het verkeer wordt versleuteld
Anthropic PBCVerenigde Statenbeantwoorden van vragen door de ingebouwde assistent, uitsluitend als de klant die functie uitdrukkelijk aanzet

Je geeft ons algemene toestemming om deze partijen in te schakelen. Willen wij er een toevoegen of vervangen, dan melden wij dat minimaal 30 dagen van tevoren per e-mail. Heb je daar een zwaarwegend bezwaar tegen op het gebied van gegevensbescherming, laat het ons dan binnen die 30 dagen weten. Komen we er samen niet uit, dan mag je de overeenkomst opzeggen tegen de datum waarop de wijziging ingaat, zonder kosten en met teruggave van het vooruitbetaalde deel.

Wij blijven tegenover jou volledig verantwoordelijk voor wat deze partijen doen.

6. Waar de gegevens staan

De servers waarop de dienst draait, staan bij TransIP B.V. in Nederland. De dagelijkse back-up staat versleuteld op diezelfde infrastructuur en daarnaast op een tweede server op een andere locatie bij dezelfde hostingpartij.

De volgende partijen zijn gevestigd buiten de Europese Economische Ruimte:

Voor die doorgifte gebruiken wij de standaardcontractbepalingen van de Europese Commissie, aangevuld met de maatregelen die na een beoordeling van het derde land nodig blijken. Wil je een kopie van die afspraken inzien, vraag ernaar.

7. Als er iets misgaat

Ontdekken wij een inbreuk in verband met persoonsgegevens — een datalek — dan melden wij dat binnen 24 uur nadat wij daarvan kennis hebben genomen aan het e-mailadres dat in je account staat. Wij bellen daarnaast als het spoedeisend is.

Wij geven je daarbij alles wat je nodig hebt om zelf te kunnen beoordelen of je moet melden bij de Autoriteit Persoonsgegevens en bij betrokkenen:

Weten wij nog niet alles, dan melden wij eerst wat we weten en vullen we het daarna aan. Jij beslist of er wordt gemeld bij de toezichthouder en bij betrokkenen; wij doen dat niet uit onszelf, tenzij de wet ons daartoe verplicht.

Wij houden een register bij van elk incident en de afhandeling ervan.

8. Hulp bij rechten van betrokkenen

Betrokkenen hebben recht op inzage, correctie, verwijdering, beperking, bezwaar en overdraagbaarheid van hun gegevens. Zij richten zich daarvoor tot jou, want jij bent verantwoordelijk.

De dienst geeft je zelf de knoppen om aan zo'n verzoek te voldoen: je kunt gegevens inzien, corrigeren, exporteren en verwijderen. Kom je er niet uit, dan helpen wij binnen vijf werkdagen, kosteloos, tenzij het om een uitzonderlijk bewerkelijk verzoek gaat; in dat geval spreken wij vooraf een vergoeding af.

Krijgen wij rechtstreeks een verzoek van een betrokkene over jouw gegevens, dan handelen wij dat niet zelf af. Wij verwijzen door naar jou en laten je dat weten.

Wij helpen je ook bij een gegevensbeschermingseffectbeoordeling (DPIA) en bij een eventueel voorafgaand overleg met de Autoriteit Persoonsgegevens, voor zover dat redelijkerwijs van ons kan worden verlangd.

9. Geheimhouding

Iedereen die bij ons toegang heeft tot jouw gegevens is gebonden aan geheimhouding, ook na afloop van zijn of haar werkzaamheden. Wij geven alleen toegang aan mensen die die toegang voor hun werk nodig hebben.

Kijken wij in jouw omgeving mee, dan gebeurt dat alleen op jouw verzoek of wanneer dat strikt nodig is om een storing te verhelpen. Wij leggen elke keer vast wanneer dat is gebeurd en door wie.

10. Back-ups

Elke nacht om 03:15 uur maken wij een back-up van de database, de instellingen en alle geüploade bestanden. Die back-up wordt versleuteld met AES-256 en de sleutel staat buiten het archief. Na afloop lezen wij de back-up terug om te controleren of hij compleet en leesbaar is, en zetten wij een kopie op een tweede server op een andere locatie. Wij bewaren back-ups 14 dagen; de externe kopie 30 dagen.

Een back-up is er voor calamiteiten: een defecte server, een mislukte migratie, een aanval. Hij is geen archief. Verwijder je een gegeven in de dienst, dan verdwijnt het uit de actieve omgeving maar kan het nog in een back-up zitten tot die volgens bovenstaande termijn is overschreven. Wij zetten een back-up nooit terug om een verwijderd gegeven te herstellen, tenzij jij daar uitdrukkelijk om vraagt.

11. Als je stopt

Eindigt de overeenkomst, dan houd je nog 30 dagen toegang tot de exportfunctie, zodat je alles kunt meenemen. Wat je precies krijgt en in welk formaat, staat in opzeggen en je gegevens meenemen.

Daarna verwijderen wij alle persoonsgegevens uit de actieve omgeving, uiterlijk binnen 60 dagen na het einde van de overeenkomst. Back-ups waarin die gegevens nog voorkomen, verlopen daarna volgens de termijn in artikel 10 en worden niet apart doorzocht.

Wij bewaren wel wat wij wettelijk moeten bewaren, zoals facturen voor de fiscale bewaarplicht van zeven jaar. Die gegevens gebruiken wij voor niets anders.

Wil je een schriftelijke bevestiging van de verwijdering, vraag die dan; wij sturen die kosteloos.

12. Controle

Je mag één keer per jaar controleren of wij ons aan deze afspraken houden. Wij beantwoorden daarvoor eerst je vragen schriftelijk en sturen desgewenst een overzicht van onze maatregelen.

Is dat voor jou niet genoeg, dan mag je op eigen kosten een onafhankelijke, aan geheimhouding gebonden deskundige een audit laten uitvoeren. Je kondigt die minimaal 30 dagen van tevoren aan en houdt rekening met de bedrijfsvoering en met de geheimhouding tegenover onze andere klanten. Blijkt uit de audit dat wij tekortschieten, dan herstellen wij dat op onze kosten en vergoeden wij de redelijke kosten van de audit.

13. Aansprakelijkheid

Voor de aansprakelijkheid onder deze verwerkersovereenkomst geldt wat daarover in de algemene voorwaarden is afgesproken.

Krijgt een van ons een boete of een claim die te wijten is aan de ander, dan draagt degene die het veroorzaakt heeft de kosten. De wettelijke regeling van artikel 82 AVG blijft daarnaast gewoon gelden: een betrokkene kan zich tot ieder van ons wenden.

14. Slot

Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Wijkt een bepaling hiervan af van de algemene voorwaarden, dan gaat deze verwerkersovereenkomst voor als het over persoonsgegevens gaat.

Deze versie (2026.1) geldt vanaf 29 juli 2026.

De andere documenten

Deze pagina hoort bij de rest van onze voorwaarden. Samen vormen ze het geheel:

Vragen? Mail info@vvebeheersoftware.nl. Versie 2026.1, bijgewerkt op 29 juli 2026.

Geschreven door Janwillem van Stiphout · oprichter van VvE BeheerSoftware

Oprichter van VvE BeheerSoftware en bouwer van de software achter deze site. Werkt vanuit J&S Verduurzaming B.V. aan vastgoed- en verduurzamingsvraagstukken. Bedragen in dit artikel zijn nagerekend op openbare tarieven van beheerkantoren, notarissen en het Kadaster, met de peildatum die boven het artikel staat. Meer over ons →