Juridisch

Verwerkersovereenkomst

Onze afspraken over persoonsgegevens in gesprekken, volgens artikel 28 van de AVG. Versie 1.0, 8 september 2026.

1. Partijen en rol

Deze verwerkersovereenkomst hoort bij de overeenkomst tussen ZekerZichtbaar B.V. ("Callab", de verwerker) en de organisatie die Callab gebruikt ("jij", de verwerkingsverantwoordelijke). Ze geldt zodra je Callab in gebruik neemt en is een uitwerking van artikel 28 van de AVG. Waar deze overeenkomst iets anders zegt dan de algemene voorwaarden, gaat deze overeenkomst voor zover het persoonsgegevens betreft.

2. Waar het over gaat

  • Onderwerp: het opslaan, transcriberen, analyseren en coachen op telefoongesprekken van jouw medewerkers.
  • Duur: zolang de overeenkomst loopt, plus de periode van teruggave en verwijdering in artikel 10. Gesprekken bewaren we standaard twaalf maanden en daarna verwijderen we ze automatisch; jij kunt die termijn korter instellen.
  • Doel: coaching op gesprekken volgens de methodiek die jij instelt. Niets anders.
  • Soorten gegevens: opnames en transcripties van gesprekken, telefoonnummers, namen en e-mailadressen van medewerkers, functie en rol, scores, samenvattingen en coachadvies, inloggegevens en logs, en wat medewerkers zelf in de coach-chat typen. Gesprekken kunnen bijzondere persoonsgegevens bevatten (bijvoorbeeld over gezondheid) als een spreker die noemt; zie artikel 6.
  • Betrokkenen: jouw medewerkers en de mensen die zij bellen of die hen bellen, zoals kandidaten, klanten en leads.

3. Onze verplichtingen

Wij verwerken persoonsgegevens alleen op basis van jouw schriftelijke instructies. Deze overeenkomst, de instellingen in de app en de documentatie zijn die instructies. Achten wij een instructie in strijd met de wet, dan melden we dat onmiddellijk en voeren we haar niet uit totdat de instructie is aangepast.

Verder:

  • Iedereen die bij ons toegang heeft tot persoonsgegevens is gebonden aan geheimhouding.
  • We nemen de maatregelen uit bijlage B.
  • We helpen je bij verzoeken van betrokkenen (inzage, correctie, verwijdering, bezwaar, overdracht). Krijgen wij zo'n verzoek rechtstreeks, dan sturen we het binnen vijf werkdagen naar jou door en handelen we het niet zelf af.
  • We helpen je bij je beveiligingsplicht, bij het melden van datalekken, bij je DPIA en bij een eventuele voorafgaande raadpleging van de toezichthouder. Daarvoor leveren we een technische beschrijving van Callab.
  • We geven je alle informatie die je nodig hebt om te controleren dat we ons aan deze overeenkomst houden.

4. Subverwerkers

Je geeft ons algemene toestemming om subverwerkers in te schakelen. De actuele lijst staat op callab.nl/subverwerkers, met per partij de rol, het vestigingsland en de plaats van verwerking. Met elke subverwerker sluiten we een overeenkomst met verplichtingen die minimaal gelijk zijn aan die in deze overeenkomst, en we blijven tegenover jou volledig aansprakelijk voor hun werk.

Willen we een subverwerker toevoegen of vervangen, dan zetten we dat minimaal dertig dagen van tevoren op die pagina en mailen we de beheerders van je werkruimte. Heb je een gegronde reden om bezwaar te maken, dan overleggen we. Komen we er niet uit, dan mag je de overeenkomst opzeggen zonder kosten voor de resterende looptijd.

5. Doorgifte buiten de EER

We verwerken gegevens in de EU waar dat kan: de database en de opslag van opnames staan in Frankfurt, transcriptie loopt via het Europese datacenter van onze spraakleverancier. Voor de taalanalyse gebruiken we modellen van Amerikaanse aanbieders. Die verwerking kan buiten de EER plaatsvinden. Daarvoor gebruiken we het EU-VS Data Privacy Framework waar de partij daaronder gecertificeerd is, en anders de standaardcontractbepalingen van de Europese Commissie, aangevuld met een beoordeling van het doorgifterisico. Welke grondslag bij welke partij hoort, staat op de pagina met subverwerkers.

6. Bijzondere persoonsgegevens en gesprekspartners

Callab is niet bedoeld voor het verwerken van bijzondere persoonsgegevens. Wat mensen tijdens een gesprek zeggen, kunnen wij niet vooraf sturen en filteren we niet automatisch. Jij bepaalt daarom in je instructies aan medewerkers en in je keuze van welke lijnen worden opgenomen, hoe je omgaat met gesprekken waarin gevoelige onderwerpen aan bod komen. Je kunt elk gesprek op elk moment verwijderen.

Jij zorgt ervoor dat zowel je medewerkers als hun gesprekspartners vooraf zijn geïnformeerd over de opname en de verwerking, en dat er een grondslag is. Wij nemen geen gesprekken op; die komen uit jouw telefonie.

7. Wat jij garandeert

Door Callab te gebruiken verklaar je dat:

  • je een grondslag hebt voor de verwerking en een gerechtvaardigd doel;
  • je ondernemingsraad heeft ingestemd waar artikel 27 van de Wet op de ondernemingsraden dat vereist;
  • je een DPIA hebt uitgevoerd, omdat het systematisch beoordelen van medewerkers op de lijst van verplichte DPIA's van de Autoriteit Persoonsgegevens staat;
  • je je medewerkers en, waar aanwezig, hun vertegenwoordigers vooraf hebt geïnformeerd, ook zoals artikel 26 lid 7 van de EU AI Act voorschrijft;
  • je uitkomsten van Callab niet als enige grond gebruikt voor besluiten over een medewerker, en dat een mens die uitkomsten beoordeelt;
  • je geen criteria instelt die neerkomen op het afleiden van emoties van medewerkers of kandidaten.

8. Datalekken

Ontdekken we een inbreuk op de beveiliging die persoonsgegevens van jou raakt, dan melden we dat binnen 48 uur nadat we het weten aan de beheerders van je werkruimte, met wat we weten over de aard, de betrokken gegevens, de gevolgen en wat we eraan doen. We vullen de melding aan zodra we meer weten. Melden aan de toezichthouder en aan betrokkenen doe jij; wij leveren wat je daarvoor nodig hebt.

9. Controle

Je mag één keer per jaar, en daarnaast bij een concreet vermoeden van een overtreding, laten controleren of we ons aan deze overeenkomst houden. Dat begint met onze schriftelijke informatie en, waar nodig, een gesprek. Is daarna een audit op locatie nodig, dan gebeurt die door een onafhankelijke deskundige onder geheimhouding, op een afgesproken moment, en betaal je de kosten tenzij de audit een wezenlijke tekortkoming aantoont.

10. Teruggave en verwijdering

Bij het einde van de overeenkomst kun je dertig dagen lang al je gegevens exporteren in een gangbaar formaat. Daarna verwijderen we alle persoonsgegevens van jouw organisatie bij ons en bij onze subverwerkers, behalve wat we wettelijk moeten bewaren. Op verzoek bevestigen we de verwijdering schriftelijk.

Tijdens de overeenkomst kun je elk gesprek zelf verwijderen. We verwijderen dan de opname, de transcriptie en de analyse. In het logboek blijft staan dat het gesprek is verwijderd, door wie en wanneer.

11. Aansprakelijkheid

Voor aansprakelijkheid geldt artikel 12 van de algemene voorwaarden, met dien verstande dat elke partij zelf aansprakelijk is voor boetes die een toezichthouder haar oplegt voor een eigen overtreding.

Bijlage A: verwerkingsoverzicht

  • Binnenkomst: opnames halen we op bij jouw telefonie (op dit moment CloudCall) via een koppeling met jouw eigen inloggegevens, die we versleuteld bewaren.
  • Opslag: de opname staat in object-opslag in Frankfurt; transcripties, scores en accounts staan in een database in Frankfurt.
  • Transcriptie: de opname wordt via een tijdelijke, beveiligde link aangeboden aan de spraakleverancier op het Europese datacenter. We bewaren de transcriptie, de leverancier niet.
  • Analyse en coaching: de transcriptie en, voor de beoordeling van spreektempo en gespreksverloop, de opname worden aangeboden aan taalmodellen via OpenRouter, met de instelling dat aanbieders niets bewaren of gebruiken voor training. De uitkomst slaan wij op.
  • E-mail: inloglinks en meldingen gaan via een e-mailleverancier vanuit de EU.
  • Fouten: foutmeldingen uit de app gaan naar een foutregistratiedienst in Duitsland.
  • Facturatie: contact- en betaalgegevens van jouw organisatie gaan naar een betaaldienst.

Bijlage B: beveiligingsmaatregelen

  • Versleutelde verbindingen (TLS) voor al het verkeer, ook tussen onze onderdelen en leveranciers.
  • Strikte scheiding tussen klanten in de database op rijniveau, afgedwongen door de database zelf en niet alleen door de applicatie, met automatische tests die dat bewaken.
  • Inloggen met eenmalige links per e-mail; wachtwoordloos, dus geen wachtwoorden die kunnen lekken. Beheerders van Callab loggen in met wachtwoord en tweede factor.
  • Rollen in de app: een medewerker ziet alleen eigen gesprekken, een teamlead die van het team, een beheerder die van de organisatie.
  • Inloggegevens voor je telefonie bewaren we versleuteld (AES-256-GCM).
  • Een logboek van beheerhandelingen, waaronder elke keer dat een Callab-beheerder in jouw werkruimte meekijkt.
  • Tijdelijke links naar opnames die na korte tijd vervallen.
  • Automatische verwijdering van gesprekken na de bewaartermijn, standaard twaalf maanden.
  • Snelheidsbegrenzing op inlogpogingen en op de koppelingen.
  • Back-ups bij de databaseleverancier, versleuteling in rust bij de opslag- en databaseleveranciers.
  • Beheerderstoegang tot productie is beperkt tot de mensen die het nodig hebben.

Bijlage C: versies

  • Versie 1.0, 8 september 2026: eerste versie.
Lachende man met baard in wit poloshirt, portret binnen