1. Toepassingsgebied en rollen — en hoe je haar aangaat
Wanneer jouw manege haar bedrijfsvoering op Nose draait, ben jij (de manege) de verwerkingsverantwoordelijke voor de ruiter- en bedrijfsgegevens die je invoert, en is horsenose jouw verwerker — wij verwerken die gegevens uitsluitend op jouw gedocumenteerde instructies. Deze Verwerkersovereenkomst (DPA) is het contract op grond van artikel 28 AVG (GDPR) dat die verhouding regelt.
De DPA is onderdeel van je Servicevoorwaarden: je gaat haar automatisch aan wanneer je de Voorwaarden accepteert, en er is niets aparts te ondertekenen. Voor je eigen account- en contactgegevens, de gegevens van onze marketingsite, op toestemming gebaseerde analyses en beveiligingsgegevens is horsenose zelf de verwerkingsverantwoordelijke (zie Privacybeleid → "Wie verantwoordelijk is").
2. Wat wij met je gegevens doen — alleen op jouw instructies
Wij verwerken de persoonsgegevens van je leden om de Dienst te leveren en voor niets anders: het aanmaken en isoleren van je omgeving; het aanmaken van ruiter-, klant- en deelnemersrecords namens jou; het inplannen van lessen en het vastleggen van aanwezigheid; het beheren van rittenkaarten en cadeaubonnen; het vastleggen van hoe een ruiter heeft betaald (de labels contant / rittenkaart / cadeaubon / overboeking en, wanneer je online betalingen inschakelt, een registratie van elke online betaling of opwaardering van het tegoed namens jou — de gelden en kaartgegevens worden door Stripe op je eigen Stripe-account verwerkt, nooit door horsenose); het berekenen van de verdiensten van instructeurs; het versturen van de eenrichtingsmededelingen die jij in gang zet; het bewaren van de bestanden die jij of de paardeneigenaar bij een paard uploadt — een paspoort, een vaccinatiebewijs, een verzekeringsdocument of iets vergelijkbaars — en het uitsluitend vrijgeven daarvan aan mensen die jij hebt gemachtigd om dat paard te zien; het geven van een zelfbedieningsoverzicht van de eigen reserveringen aan elk lid; en de support, misbruikpreventie en auditlogging die nodig zijn om dat alles te laten draaien.
Wij gebruiken je gegevens niet voor eigen doeleinden, verkopen of delen ze niet voor advertentiedoeleinden en gebruiken ze niet om AI- of machine-learningmodellen te trainen.
Je bevestigt dat je voor elke instructie die je ons geeft en voor elk persoonsgegeven dat je in Nose zet, over een rechtsgrondslag beschikt op grond van artikel 6 AVG (en, waar relevant, artikel 9 of artikel 8 AVG) — of, als je buiten de EU en het VK gevestigd bent, op grond van het gegevensbeschermingsrecht dat op jou van toepassing is —, dat je je leden de informatie hebt verstrekt die de artikelen 13 en 14 AVG vereisen, en dat je instructies ons niet zullen brengen tot een overtreding van de wet.
3. Kinderen
Maneges geven les aan kinderen, daarom is Nose zo gebouwd dat het gegevens van kinderen namens jou kan bewaren — meestal een kind dat als deelnemer aan een les wordt ingevoerd door een ouder die jouw klant is. Jij bent verantwoordelijk voor de rechtsgrondslag en voor elke vereiste ouderlijke toestemming of bevoegdheid op grond van het recht dat op jou van toepassing is — artikel 8 AVG in de EU en het VK; in de Verenigde Staten COPPA en het toepasselijke staatsrecht; baseer je je op de eigen toestemming van een kind, dan bevestig je dat je redelijke inspanningen hebt verricht om de ouderlijke bevoegdheid te verifiëren. Wij houden wat er over een kind wordt bewaard tot een minimum beperkt (meestal een naam en de gevolgde lessen) en richten de Dienst nooit met marketing op kinderen.
4. Vertrouwelijkheid, beveiliging en subverwerkers
Iedereen met toegang tot je gegevens is gebonden aan geheimhouding, en wij passen de technische en organisatorische maatregelen toe die staan beschreven op onze pagina Beveiliging en vertrouwen — waaronder door de database afgedwongen row-level security die de gegevens van elke manege tot die manege beperkt, TLS tijdens verzending, versleuteling in rust en een auditlog waaraan alleen kan worden toegevoegd.
Wij zetten een kleine, gescreende groep subverwerkers in om de Dienst te laten draaien; de actuele lijst, met van elk het doel, de regio en het doorgiftemechanisme, staat op Subverwerkers en in Privacybeleid → "Delen — subverwerkers". Voordat we er een toevoegen of vervangen, kondigen we dat minimaal 15 dagen van tevoren aan (per e-mail naar het accountadres van de manege of in het product) — eerder alleen wanneer beveiliging of continuïteit van de dienst dat werkelijk vereist, in welk geval we je zo snel als redelijkerwijs mogelijk informeren en je nog steeds binnen 15 dagen na die kennisgeving bezwaar kunt maken. Maak je bezwaar en komen we er niet uit, dan kun je het betrokken deel van de Dienst beëindigen — of de hele overeenkomst als die subverwerker daarvoor essentieel is — met een pro-rata terugbetaling van vooruitbetaalde kosten voor de ongebruikte periode. Wij binden elke subverwerker aan gegevensbeschermingsverplichtingen die minstens even beschermend zijn als deze DPA en blijven jegens jou volledig verantwoordelijk voor hun prestaties.
Wij draaien in meer dan één regio en voegen regio's toe naarmate we groeien; de huidige primaire regio van elke subverwerker staat op de pagina Subverwerkers en kan veranderen als we uitbreiden. Op dit moment vindt het grootste deel van de verwerking plaats in de EER, met enkele componenten daarbuiten. Voor elke doorgifte tussen regio's baseren wij ons op een passend mechanisme — de EU-standaardcontractbepalingen (SCC's), het EU–VS Data Privacy Framework (en de UK Extension daarvan), het Britse International Data Transfer Addendum waar de UK GDPR van toepassing is, of het gelijkwaardige instrument dat een andere regio vereist — zoals uiteengezet op de pagina Subverwerkers.
5. Audits
Op verzoek geven we je als eerste stap wat je nodig hebt om onze naleving van artikel 28 AVG aan te tonen — onze pagina Beveiliging en vertrouwen, deze DPA, relevante rapportages van derden over onze subverwerkers voor zover het ons is toegestaan die te delen, en schriftelijke antwoorden op redelijke vragenlijsten over beveiliging en verwerking. Is dat niet genoeg, dan spreken we met jou de reikwijdte, het tijdstip en de uitvoering van een verdergaande audit of inspectie af — met minimaal 30 dagen voorafgaande kennisgeving (eerder alleen na een beveiligingsincident of een bevel van een toezichthoudende autoriteit), niet vaker dan eenmaal per kalenderjaar (behalve na een inbreuk die jouw gegevens raakt of wanneer een toezichthoudende autoriteit dat verlangt), tijdens onze normale kantooruren en zonder onredelijke verstoring van de Dienst voor andere maneges. Jij draagt de redelijke kosten van die verdergaande audit, tenzij daaruit een wezenlijke schending van deze DPA aan onze zijde blijkt; in dat geval dragen wij onze eigen kosten van medewerking.
6. De rechten van je leden, en datalekken
Oefent een van je leden een AVG-recht uit (inzage, rectificatie, verwijdering, enzovoort), dan beslis jij over het antwoord — jij bent hun verwerkingsverantwoordelijke. Wij helpen je daarbij en sturen elk verzoek dat ons bereikt naar jou door; wij beslissen er zelf niet over (artikel 28, lid 3, onder e, AVG).
Worden wij ons bewust van een inbreuk in verband met persoonsgegevens die jouw gegevens raakt, dan stellen wij je zonder onredelijke vertraging op de hoogte, zodat je aan je eigen verplichtingen op grond van de artikelen 33–34 AVG kunt voldoen.
Zou een instructie die je ons geeft naar ons oordeel in strijd zijn met de AVG of ander gegevensbeschermingsrecht, dan laten we je dat weten voordat we er uitvoering aan geven. Rekening houdend met de aard van de verwerking en de informatie die ons ter beschikking staat, verlenen wij je ook redelijke bijstand bij gegevensbeschermingseffectbeoordelingen en voorafgaande raadplegingen van een toezichthoudende autoriteit (artikelen 35–36 AVG), voor zover die betrekking hebben op verwerking op Nose.
7. Het bewaren, teruggeven en verwijderen van je gegevens
Wij bewaren je gegevens gedurende de hele looptijd van je actieve account, omdat een manege haar eigen historie nodig heeft om te kunnen werken. Wordt een individueel lid gewist, dan verwijderen wij de directe identificatoren na een omkeerbare respijtperiode van 30 dagen (pseudonimisering op grond van art. 4, lid 5, AVG), waarbij financiële regels en lesregels zonder identificerende gegevens in je boeken achterblijven zodat die aansluiten.
Het archiveren of sluiten van een manege start automatisch een omkeerbaar offboardingvenster van 90 dagen. Binnen dat venster kan de manege worden hersteld en is een volledige export op verzoek beschikbaar; als het venster afloopt, worden je gegevens in totaal maximaal 90 dagen bewaard en daarna automatisch verwijderd. Je eigen wettelijke administratie (bijvoorbeeld de Poolse boekhoud- en btw-bescheiden met een bewaartermijn van 5 jaar) blijft aan jou om te bewaren — horsenose heeft geen zelfstandige plicht om persoonsgegevens van ruiters vijf jaar te bewaren, dus exporteer wat je nodig hebt voordat het venster sluit.
8. Aansprakelijkheid, rangorde en voortduren na afloop
Onze aansprakelijkheid op grond van deze DPA volgt de beperkingen en uitsluitingen in je Servicevoorwaarden, behalve voor zover de wet beperking daarvan niet toestaat — waaronder de artikelen 82–83 AVG. Zijn deze DPA en je Voorwaarden met elkaar in strijd over de manier waarop persoonsgegevens worden verwerkt, dan prevaleert deze DPA; is deze DPA in strijd met de standaardcontractbepalingen waarop wij ons voor een doorgifte baseren, dan prevaleren de SCC's. Deze DPA duurt zolang wij gegevens namens jou verwerken; de onderdelen die daarna moeten blijven gelden — vertrouwelijkheid, melding van later ontdekte inbreuken, het bewaren, teruggeven en verwijderen van je gegevens, audits over de periode vóór je vertrek, en dit artikel — blijven na het einde ervan van kracht.
9. Waaruit deze DPA bestaat
Deze pagina bevat de operationele bepalingen van de DPA. Samen met de pagina Beveiliging en vertrouwen (onze technische en organisatorische maatregelen), de pagina Subverwerkers (de lijst van toegestane subverwerkers) en de hierboven beschreven details van de verwerking vormt zij de volledige verwerkersovereenkomst tussen jouw manege en horsenose — er is niets aparts te ondertekenen. Waar een grensoverschrijdende doorgifte dat vereist, gelden de EU-standaardcontractbepalingen die zijn opgenomen in de overeenkomsten met onze subverwerkers (samen met het UK Addendum of een gelijkwaardig mechanisme waar een andere rechtsorde dat verlangt). Heb je een mede-ondertekend exemplaar of een gedetailleerd verwerkingsregister nodig voor je eigen verantwoordingsdocumentatie, schrijf dan naar support@horsenose.eu en dan bezorgen we je er een.