Verwerkersovereenkomst (DPA)

Voor de werkgever-functie: jij bent verwerkingsverantwoordelijke, AICVchecker is verwerker.

⚠️ Concept — deze tekst is nog niet juridisch getoetst en is geen definitieve overeenkomst. Voor een ondertekende DPA: neem contact op.

1. Partijen & rollen

De werkgever (verwerkingsverantwoordelijke) en AICVchecker (verwerker). Wij verwerken uitsluitend op instructie van de werkgever.

2. Onderwerp & duur

AI-ondersteunde beoordeling van een cv ten opzichte van een functie. Duur = de periode van gebruik.

3. Aard & doel

Uitsluitend het genereren van een beoordeling op instructie van de werkgever. Geen gebruik voor eigen doeleinden en geen modeltraining op de inhoud.

4. Soorten gegevens & betrokkenen

Cv-gegevens van sollicitanten; mogelijk bijzondere persoonsgegevens. De werkgever instrueert deze tot het noodzakelijke te beperken.

5. Bewaren

Geen opslag van cv of vacature door de verwerker (vluchtige verwerking). De bewaartermijn-plicht (max. 4 weken; 1 jaar met toestemming) ligt bij de werkgever.

6. Beveiliging (TOMs)

Strikte CSP, CSRF, rate-limiting, type-allowlist + magic-bytes, macro-weigering, PII-masking in logs, TLS, least-privilege en geen opslag. Zie de privacyverklaring.

7. Sub-verwerkers

Met dezelfde verplichtingen doorgelegd; wijzigingen worden gemeld met recht van bezwaar. Actuele lijst: sub-verwerkers.

8. Betrokkenenrechten & datalekken

Wij verlenen redelijke bijstand bij verzoeken van betrokkenen en melden een datalek zonder onredelijke vertraging.

9. Audit

Redelijke audit-/informatierechten voor de werkgever om naleving te toetsen.

10. Doorgifte buiten de EU

Waar van toepassing via de SCC's van de betreffende sub-verwerkers (AVG art. 46).

11. Einde

Bij beëindiging wissen/teruggeven van gegevens — in de praktijk niets, want er wordt niets bewaard.

Concept, juni 2026. Definitieve versie volgt na juridische toetsing.