Concept. Dit is een concept verwerkersovereenkomst voor de bètafase. Een ondertekende overeenkomst op maat is beschikbaar op aanvraag via het contactformulier.
1. Partijen en rollen
Deze verwerkersovereenkomst is van toepassing tussen CTRL HSE (hierna: 'verwerker') en de organisatie die de dienst afneemt (hierna: 'verwerkingsverantwoordelijke'). De verwerkingsverantwoordelijke bepaalt de doeleinden en middelen van de verwerking van persoonsgegevens; CTRL HSE verwerkt deze gegevens uitsluitend in opdracht van de verwerkingsverantwoordelijke.
Bètafase. De formele bedrijfsgegevens van CTRL HSE (verwerker) worden gepubliceerd na KVK-inschrijving. Zie de colofon-pagina.
2. Verwerkingsdoeleinden
CTRL HSE verwerkt persoonsgegevens uitsluitend om de HSE-dienstverlening te leveren: risico-inventarisatie, incidentregistratie, inspecties, AI ondersteuning bij foto en documentanalyse, compliance monitoring en rapportage. Persoonsgegevens worden niet gebruikt voor eigen commerciële doeleinden of voor profielbuilding.
3. Categorieën persoonsgegevens
- Identificerende gegevens: naam, e-mailadres, functie van medewerkers.
- HSE gegevens: incidentmeldingen, inspectieresultaten, certificaten, risicobeoordelingen.
- Visuele gegevens: foto's van werkplekken ter analyse (zie AI transparantie).
- Gebruiksgegevens: audit trail van acties binnen de applicatie.
4. Subverwerkers
CTRL HSE maakt gebruik van subverwerkers voor hosting, AI-modellen en e-mail. Het actuele register is altijd raadpleegbaar op de subverwerkers pagina. Wijzigingen in het register worden minimaal 30 dagen vooraf aangekondigd, zodat u bezwaar kunt maken.
5. AI transparantie en modelkeuze
De klant kan per tenant het AI verwerkingsniveau instellen: (a) US server, huidige modellen met transparantie log, (b) EU-only, zoveel mogelijk EU gehoste modellen, of (c) uit, geen AI aanroepen, handmatige modus. Elke AI actie wordt gelogd met model, tijdstip en bestemming; prompt inhoud wordt nooit opgeslagen. Zie Privacy Center → AI transparantie.
6. Beveiligingsmaatregelen
- Tenant isolatie: elke organisatie heeft een geïsoleerde dataset (RLS op rijniveau).
- Versleuteling in transit (TLS) en at rest.
- Toegangsbeheer op rollen; alleen beheerders beheren gebruikers en instellingen.
- Onveranderlijke audit trail (append only) voor alle AI- en goedkeuringsacties.
- Deterministische AI veiligheidsguards (domain guard, upload guard, fail safe responses).
7. Bewaartermijnen
De klant stelt per datatype een bewaartermijn in, met de Arbowet minimumtermijn als harde ondergrens. Verlopen records worden automatisch opgeschoond. Zie Privacy Center → Bewaartermijnen.
8. Rechten van betrokkenen
De verwerkingsverantwoordelijke is verantwoordelijk voor het afhandelen van verzoeken van betrokkenen (inzage, correctie, verwijdering, dataportabiliteit). CTRL HSE biedt in Privacy Center → Rechten van betrokkenen tools om persoonsgegevens across entiteiten te verzamelen, exporteren of anonimiseren, met respect voor Arbowet verplichte bewaartermijnen.
9. Datalekken
CTRL HSE meldt een persoonsgegevenslek uiterlijk 72 uur na constatering aan de verwerkingsverantwoordelijke, met een beschrijving van de aard, gevolgen en getroffen maatregelen, zodat deze aan de toezichthouder (AP) kan rapporteren indien vereist.
10. Aansprakelijkheid en duur
Deze AVV geldt voor de looptijd van het abonnement en wordt beëindigd bij opzegging. Na beëindiging worden persoonsgegevens verwijderd conform de ingestelde bewaartermijnen. CTRL HSE draagt zorg voor de beveiliging van het platform en de verwerkerverplichtingen conform de AVG. De verwerkingsverantwoordelijke is zelf verantwoordelijk voor de beveiliging aan de eigen zijde, waaronder wachtwoordbeheer, toegangscontrole en het veilig omgaan met inloggegevens. CTRL HSE is niet aansprakelijk voor datalekken of schade die voortvloeien uit nalatigheid aan de zijde van de verwerkingsverantwoordelijke, zoals zwakke of gedeelde wachtwoorden of onveilig gebruik door eigen medewerkers.
11. Data-portabiliteit en exit-garantie
Uw gegevens zijn van u. Een beheerder of QHSE manager kan op elk moment via Privacy Center → Data export een volledig ZIP pakket genereren met alle HSE data van de organisatie (CSV per register) plus gekoppelde bijlagen — zonder tussenkomst van support. Bij opzegging van het abonnement genereert en mailt het systeem automatisch hetzelfde volledige pakket naar het primaire contact, met een downloadlink die 7 dagen geldig is, zodat u uw data direct kunt overzetten naar een ander systeem.
Wat meegaat: alle HSE data (RI&E, chemie, incidenten, beleid, locaties, medewerkers, audits, certificaten, enz.) als CSV, plus gekoppelde bestanden (SDS, documenten, foto's) waar mogelijk. Elk pakket bevat bovendien een machineleesbaar schema, een manifest met record counts en bestandsverwijzingen, en een README met stap voor stap import instructies. De broncode van de applicatie is via GitHub 2 way sync eveneens beschikbaar. Wat niet meegaat: de applicatie runtime (login, workflows, koppelingen) is een platform onderdeel.
Ondertekening
Organisatienaam
Naam tekenbevoegde
Datum
Handtekening
Document versie 1.0, Laatst bijgewerkt: augustus 2026. Neem contact op met CTRL HSE support voor vragen.