Versie 1.0-concept — 3 augustus 2026
Deze verwerkersovereenkomst (hierna: Verwerkersovereenkomst) hoort bij de Algemene Voorwaarden SupportCore en maakt daarvan integraal deel uit (artikel 14.1 van die voorwaarden). Vragen: privacy@supportcore.ai.
Verwerker is Nexun, handelend onder de naam SupportCore, ingeschreven in het handelsregister onder nummer 84274832, btw-identificatienummer NL003941319B35, correspondentieadres Postbus 48, 3500 AA Utrecht.
SupportCore levert een platform waarmee een onderneming haar klantenservice geheel of gedeeltelijk laat uitvoeren door een AI-agent. Daarbij verwerkt SupportCore persoonsgegevens van de eindklanten van die onderneming. De onderneming bepaalt waarom en hoe dat gebeurt; SupportCore voert uit wat de onderneming instelt. Deze Verwerkersovereenkomst legt vast wat partijen daarover zijn overeengekomen, zoals artikel 28 lid 3 AVG voorschrijft.
Twee dingen die deze dienst onderscheiden en die daarom uitdrukkelijk zijn geregeld: er is een taalmodel bij de verwerking betrokken (artikel 7), en de agent kan handelingen voorstellen die gevolgen hebben in de systemen van Klant (artikel 4.4).
1.1 Begrippen met een hoofdletter die hier niet zijn omschreven, hebben de betekenis die de Algemene Voorwaarden SupportCore daaraan geven.
1.2 AVG: Verordening (EU) 2016/679.
1.3 Betrokkene: degene op wie een Persoonsgegeven betrekking heeft; in het kader van deze Verwerkersovereenkomst in hoofdzaak de Eindklanten van Klant en de medewerkers van Klant.
1.4 Inbreuk: een inbreuk in verband met persoonsgegevens als bedoeld in artikel 4 onder 12 AVG.
1.5 Klantdata: de gegevens die Klant of diens Eindklanten via de Dienst aanleveren of die uit Gekoppelde Systemen worden opgehaald, voor zover daarin Persoonsgegevens voorkomen.
1.6 Persoonsgegevens: persoonsgegevens als bedoeld in artikel 4 onder 1 AVG die SupportCore in het kader van de Dienst voor Klant verwerkt.
1.7 Subverwerker: een door SupportCore ingeschakelde derde die Persoonsgegevens verwerkt.
2.1 Deze Verwerkersovereenkomst geldt uitsluitend voor de verwerking van Persoonsgegevens waarbij Klant verwerkingsverantwoordelijke is en SupportCore verwerker.
2.2 Bij strijdigheid met de Algemene Voorwaarden gaat deze Verwerkersovereenkomst voor, doch uitsluitend voor het onderwerp verwerking van persoonsgegevens. Dit sluit aan op artikel 2.4 van die voorwaarden.
2.3 Voor de verwerking van gegevens over de klantrelatie tussen SupportCore en Klant zelf — accountgegevens, facturatie en correspondentie — is SupportCore verwerkingsverantwoordelijke. Daarop is niet deze Verwerkersovereenkomst van toepassing maar het privacybeleid van SupportCore.
2.4 Deze Verwerkersovereenkomst geldt zolang SupportCore Persoonsgegevens voor Klant verwerkt, ook wanneer de Overeenkomst inmiddels is geëindigd en er nog gegevens rusten onder artikel 11.
3.1 Onderwerp en aard. SupportCore ontvangt, ordent, analyseert, bewaart, wijzigt en verzendt Persoonsgegevens voor zover nodig om de Dienst te leveren: het aannemen van klantcontact, het opstellen en beoordelen van antwoorden, het raadplegen van Gekoppelde Systemen en het uitvoeren van goedgekeurde Handelingen.
3.2 Doel. Uitsluitend het leveren van de Dienst aan Klant. SupportCore verwerkt Persoonsgegevens niet voor eigen doeleinden.
3.3 Duur. Voor de duur van de Overeenkomst, met inachtneming van artikel 11.
3.4 De categorieën Betrokkenen en Persoonsgegevens staan in Bijlage 1.
4.1 SupportCore verwerkt Persoonsgegevens uitsluitend op basis van gedocumenteerde instructies van Klant, tenzij een Unierechtelijke of lidstaatrechtelijke bepaling haar tot verwerking verplicht. In dat geval stelt SupportCore Klant vóór de verwerking op de hoogte, tenzij die bepaling deze kennisgeving verbiedt.
4.2 Als gedocumenteerde instructies gelden: deze Verwerkersovereenkomst, de Overeenkomst, en de configuratie die Klant in het Platform vastlegt. Dat laatste is geen bijkomstigheid: de Permissies, de Vaste Grenzen, de kennisbank, het retour- en annuleringsbeleid en de Automatiseringsdrempels ván Klant zijn de instructie waarnaar de agent handelt. Dit sluit aan op artikel 7 van de Algemene Voorwaarden.
4.3 Meent SupportCore dat een instructie in strijd is met de AVG of andere gegevensbeschermingsregels, dan stelt zij Klant daarvan onverwijld in kennis. SupportCore is niet gehouden de rechtmatigheid van instructies zelfstandig te toetsen.
4.4 Handelingen met gevolgen. De agent stelt handelingen in de systemen van Klant uitsluitend vóór; uitvoering volgt pas na goedkeuring door een daartoe bevoegde persoon aan de zijde van Klant, dan wel geautomatiseerd voor zover Klant dat voor die categorie uitdrukkelijk heeft ingesteld. Voor terugbetalingen blijft goedkeuring door een mens altijd vereist.
5.1 SupportCore verplicht de personen die onder haar gezag toegang hebben tot Persoonsgegevens tot geheimhouding, hetzij contractueel, hetzij op grond van een wettelijke geheimhoudingsplicht. Die plicht duurt voort na afloop van hun betrokkenheid.
5.2 Toegang wordt verleend aan wie deze voor zijn taak nodig heeft en wordt ingetrokken zodra die noodzaak vervalt.
6.1 SupportCore treft passende technische en organisatorische maatregelen als bedoeld in artikel 32 AVG. De maatregelen die op de datum bovenaan gelden, staan in Bijlage 2.
6.2 SupportCore mag maatregelen wijzigen mits het beschermingsniveau daardoor niet daalt. Wezenlijke wijzigingen worden in Bijlage 2 doorgevoerd en aan Klant kenbaar gemaakt.
6.3 Klant beoordeelt zelf of de maatregelen passend zijn voor de gegevens die hij via de Dienst laat verwerken, en onthoudt zich ervan bijzondere categorieën persoonsgegevens als bedoeld in artikel 9 AVG structureel via de Dienst te laten verwerken zonder daarover vooraf afspraken met SupportCore te maken.
6.4 Een deel van de beveiliging ligt bij Klant. Klant is verantwoordelijk voor het toekennen en intrekken van rollen binnen zijn organisatie, voor het zorgvuldig bewaren van koppelingssleutels, voor de juistheid van de instellingen die bepalen wat de agent mag, en voor het toezicht op wat namens zijn organisatie wordt verzonden. SupportCore stelt daarvoor logboeken, permissies, wachttermijnen en steekproeven ter beschikking.
7.1 Voor het opstellen en beoordelen van antwoorden schakelt SupportCore aanbieders van taalmodellen in. Deze aanbieders zijn Subverwerkers en staan als zodanig in Bijlage 3.
7.2 SupportCore is met deze aanbieders overeengekomen dat de aan hen verstrekte inhoud niet wordt gebruikt voor het trainen of verbeteren van hun modellen.
7.3 SupportCore gebruikt Klantdata niet om modellen te trainen ten behoeve van andere klanten of derden. Leereffecten binnen de Dienst — zoals uit correcties van Klant afgeleide stijl- en beleidsregels — blijven beperkt tot de omgeving van Klant.
7.4 Aan het taalmodel wordt niet meer inhoud voorgelegd dan voor het beantwoorden van het betreffende bericht nodig is.
8.1 Klant verleent SupportCore hierbij algemene toestemming om Subverwerkers in te schakelen. De Subverwerkers die op de datum bovenaan zijn ingeschakeld, staan in Bijlage 3.
8.2 SupportCore legt elke Subverwerker bij overeenkomst verplichtingen op die niet minder ver gaan dan die uit deze Verwerkersovereenkomst, voor zover van toepassing op de door die Subverwerker verrichte verwerking.
8.3 SupportCore informeert Klant ten minste dertig (30) dagen vóór het in gebruik nemen van een nieuwe Subverwerker of het vervangen van een bestaande. Klant kan binnen die termijn op redelijke, aan gegevensbescherming ontleende gronden schriftelijk bezwaar maken.
8.4 Maakt Klant bezwaar, dan treden partijen in overleg. Wordt geen oplossing gevonden, dan mag Klant het onderdeel van de Dienst waarvoor de betreffende Subverwerker onmisbaar is, opzeggen tegen de datum waarop de wijziging ingaat, zonder dat dit een tekortkoming van SupportCore oplevert en tegen restitutie van vooruitbetaalde vergoedingen voor de resterende looptijd.
8.5 SupportCore blijft jegens Klant aansprakelijk voor het handelen van haar Subverwerkers als ware het haar eigen handelen.
9.1 De verwerking vindt plaats binnen de Europese Economische Ruimte, met uitzondering van de verwerkingen die in Bijlage 3 uitdrukkelijk als doorgifte zijn aangemerkt.
9.2 Waar doorgifte naar een derde land plaatsvindt, geschiedt dit op grond van een adequaatheidsbesluit dan wel op grond van de standaardcontractbepalingen van de Europese Commissie, aangevuld met aanvullende maatregelen waar de omstandigheden daarom vragen.
9.3 Voor doorgiften waarop de standaardcontractbepalingen van toepassing zijn, geldt Bijlage 1 als beschrijving van de verwerking en Bijlage 2 als beschrijving van de technische en organisatorische maatregelen.
10.1 Rechten van Betrokkenen. Ontvangt SupportCore een verzoek van een Betrokkene dat betrekking heeft op gegevens die zij voor Klant verwerkt, dan beantwoordt zij dat verzoek niet zelf maar verwijst zij de Betrokkene naar Klant en stelt zij Klant onverwijld in kennis. SupportCore verleent Klant, rekening houdend met de aard van de verwerking, bijstand bij het nakomen van diens plicht om verzoeken op grond van de artikelen 15 tot en met 22 AVG af te handelen, onder meer door inzage-, export- en verwijderfunctionaliteit in het Platform.
10.2 Beveiliging, Inbreuken en gegevensbeschermingseffectbeoordeling. SupportCore verleent Klant bijstand bij het nakomen van diens verplichtingen uit de artikelen 32 tot en met 36 AVG, rekening houdend met de aard van de verwerking en de haar ter beschikking staande informatie.
10.3 Bijstand die door haar omvang uitgaat boven wat redelijkerwijs van SupportCore verwacht mag worden, mag zij tegen haar gebruikelijke tarieven in rekening brengen, na voorafgaande melding daarvan aan Klant.
11.1 SupportCore stelt Klant zonder onnodige vertraging in kennis zodra zij kennis heeft genomen van een Inbreuk die Persoonsgegevens van Klant betreft.
11.2 De melding bevat, voor zover op dat moment bekend: de aard van de Inbreuk, de betrokken categorieën en aantallen Betrokkenen en gegevens, de waarschijnlijke gevolgen, de getroffen en voorgestelde maatregelen, en een contactpunt. Ontbrekende informatie wordt zo spoedig mogelijk nagezonden.
11.3 Melden aan de toezichthouder en aan Betrokkenen doet Klant zelf; hij is in deze verhouding immers verwerkingsverantwoordelijke. SupportCore meldt niet namens Klant, tenzij uitdrukkelijk anders overeengekomen. SupportCore verstrekt de informatie die Klant nodig heeft om zijn melding binnen de wettelijke termijn te kunnen doen.
11.4 SupportCore legt Inbreuken vast, met inbegrip van de feiten, de gevolgen en de genomen maatregelen.
12.1 Bij het einde van de Overeenkomst stelt SupportCore Klant gedurende dertig (30) dagen in staat zijn kennisbank en gespreksgegevens in een gangbaar formaat te exporteren.
12.2 Na afloop van die termijn verwijdert of anonimiseert SupportCore de Klantdata, tenzij Unierechtelijke of lidstaatrechtelijke bepalingen tot langere bewaring verplichten.
12.3 In afwijking van 12.2 mag SupportCore logging- en acceptatiegegevens bewaren voor zover noodzakelijk voor haar bewijspositie en voor de nakoming van wettelijke verplichtingen. Deze gegevens worden niet voor andere doeleinden gebruikt.
12.4 Reservekopieën worden niet afzonderlijk geschoond; zij verlopen volgens het reguliere bewaarschema, waarna de daarin opgenomen gegevens definitief verdwijnen.
13.1 SupportCore stelt Klant alle informatie ter beschikking die nodig is om de nakoming van artikel 28 AVG aan te tonen. Daaronder vallen in elk geval deze Verwerkersovereenkomst met bijlagen, het beveiligingsbeleid, en het ingevulde beveiligingsvragenformulier van Klant.
13.2 Klant mag ten hoogste eenmaal per kalenderjaar een audit laten uitvoeren, en daarnaast telkens na een Inbreuk die zijn gegevens betrof. De audit wordt ten minste dertig (30) dagen tevoren aangekondigd, vindt plaats tijdens kantooruren, verstoort de bedrijfsvoering zo min mogelijk en wordt uitgevoerd door Klant zelf of door een onafhankelijke deskundige die niet met SupportCore concurreert en die tot geheimhouding is gehouden.
13.3 De audit strekt zich niet uit tot gegevens van andere klanten van SupportCore, noch tot informatie die SupportCore op grond van hoofdstuk 14 van haar beveiligingsbeleid bewust niet openbaar maakt; die informatie wordt onder geheimhouding wél aan de deskundige verstrekt voor zover voor de audit noodzakelijk.
13.4 De kosten van de audit draagt Klant, tenzij daaruit een wezenlijke tekortkoming van SupportCore blijkt; in dat geval draagt SupportCore de redelijke kosten en herstelt zij de tekortkoming binnen een redelijke termijn.
14.1 Op de aansprakelijkheid van partijen uit hoofde van deze Verwerkersovereenkomst is de aansprakelijkheidsregeling uit artikel 17 van de Algemene Voorwaarden van toepassing.
14.2 Het voorgaande laat onverlet wat de AVG dwingend bepaalt over de aansprakelijkheid van een verwerker jegens Betrokkenen en toezichthouders.
15.1 SupportCore mag deze Verwerkersovereenkomst wijzigen wanneer wetgeving, rechtspraak of besluiten van toezichthouders daartoe aanleiding geven, of wanneer een wijziging in de Dienst dat vergt. Wijzigingen worden ten minste dertig (30) dagen tevoren bekendgemaakt. Verslechtert een wijziging de positie van Klant wezenlijk, dan mag hij de Overeenkomst opzeggen tegen de datum van inwerkingtreding.
15.2 Op deze Verwerkersovereenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter overeenkomstig artikel 22 van de Algemene Voorwaarden.
15.3 Is een bepaling nietig of vernietigbaar, dan blijven de overige bepalingen van kracht en treedt daarvoor een geldige bepaling in de plaats die de bedoeling zo dicht mogelijk benadert.
15.4 De Nederlandse tekst van deze Verwerkersovereenkomst is bindend. Vertalingen worden voor het gemak verstrekt.
Verwerkingsverantwoordelijke: Klant. Verwerker: SupportCore.
Aard en doel: het leveren van de Dienst, te weten geautomatiseerde afhandeling van klantcontact van Klant, met inbegrip van het classificeren van berichten, het opstellen en beoordelen van antwoorden, het raadplegen van Gekoppelde Systemen en het uitvoeren van door Klant goedgekeurde Handelingen.
Categorieën Betrokkenen:
Categorieën Persoonsgegevens:
Bijzondere categorieën: niet voorzien. Komen bijzondere gegevens toch voor doordat een Betrokkene ze zelf in een bericht vermeldt, dan worden zij niet als zodanig herkend of afzonderlijk behandeld; zie artikel 6.3.
Duur: voor de duur van de Overeenkomst, met de bewaartermijnen die Klant in het Platform instelt en met inachtneming van artikel 12.
Deze bijlage beschrijft de maatregelen die op de datum bovenaan daadwerkelijk zijn getroffen. Wat er niet is, staat er ook — zie de laatste alinea.
Scheiding tussen klanten. Elke bewerking wordt door de applicatie beperkt tot de organisatie waartoe de aanvrager behoort. Onafhankelijk daarvan dwingt de database die scheiding zelf af op rijniveau, zodat een bevraging die door een programmeerfout buiten de eigen organisatie zou reiken, daar niets aantreft. De databaserol van de applicatie beschikt niet over de bevoegdheden waarmee die scheiding zou kunnen worden omzeild.
Sessies. Sessies zijn gebonden aan één organisatie; wisselen tussen organisaties verloopt langs een expliciete controle op lidmaatschap. Sessies zijn per gebruiker intrekbaar en verlopen na veertien dagen.
Transport. Al het verkeer van en naar het Platform verloopt uitsluitend over versleutelde verbindingen (HTTPS met HSTS); onversleutelde verzoeken worden doorgeleid, niet beantwoord.
Geheimen. Koppelingssleutels en mailboxtokens worden afzonderlijk versleuteld opgeslagen met een sleutel die gescheiden van de gegevens wordt beheerd, zijn na opslag niet meer uitleesbaar via de applicatie en worden niet teruggetoond in schermen, logregels of foutmeldingen.
Opslag in rust. De database en de bijlagen staan op een met LUKS2 versleuteld volume (aes-xts-plain64, 512-bits sleutel), dat bij het opstarten automatisch wordt ontgrendeld. De sleutel staat op de server zelf: dat beschermt tegen een afgedankte of gekopieerde schijf, niet tegen een aanvaller die de draaiende machine in handen krijgt. Het besturingssysteem en de technische logbestanden op de hoofdschijf vallen niet onder deze versleuteling.
Reservekopieën. Van de productiegegevens worden dagelijks versleutelde reservekopieën gemaakt, met eigen versleuteling los van het volume hierboven. Het uitblijven van een kopie leidt tot een alarm.
Toetsbaarheid. De staat van die versleuteling is af te lezen in het beheerdersoverzicht en op te vragen via een controleadres, zodat het geen bewering op papier blijft.
Toegang. Toegang tot de productieomgeving is beperkt tot personen die deze voor hun taak nodig hebben, verloopt via persoonlijke accounts en wordt vastgelegd. Binnen het Platform gelden rollen; handelingen met gevolgen zijn voorbehouden aan de eigenaarsrol.
Beheersing van de AI-laag. Het taalmodel stelt op en voert niet uit (artikel 4.4). Vóór het delen van persoonsgegevens over een order, boeking of account vindt identiteitscontrole plaats; bij onvoldoende bewijs volgt geen gedeeltelijke informatie en evenmin een bevestiging of ontkenning van het bestaan van het record. Antwoorden worden gevormd op basis van de kennisbank en de gekoppelde systemen van Klant; ontbreekt een grondslag, dan volgt escalatie naar een mens.
Logging en herleidbaarheid. Aanmeldingen, wijzigingen, verleende permissies, uitgevoerde handelingen en gegevensopvragingen worden vastgelegd met actor, tijdstip en herkomst. Klant kan zijn eigen logboek inzien. Van elk gegenereerd antwoord is vastgelegd welke bronnen en systeemaanroepen eraan ten grondslag lagen.
Detectie en begrenzing. Ongebruikelijke hoeveelheden opgevraagde gegevens, herhaald mislukte aanmeldingen en verkeerspieken uit één herkomst leiden tot vastlegging, alarmering en waar passend tot tijdelijke begrenzing. Accounts en netwerkadressen worden niet automatisch geblokkeerd; het ontzeggen van toegang is een menselijk besluit.
Ontwikkeling. Wijzigingen worden versiebeheerd, beoordeeld en met geautomatiseerde tests uitgerold. Afhankelijkheden worden bijgehouden en bij bekende kwetsbaarheden bijgewerkt. Beveiligingsrelevante wijzigingen worden apart beoordeeld vóór uitrol.
Wat er (nog) niet is. SupportCore beschikt niet over een ISO 27001-certificering of een SOC 2-rapportage. Er is geen tweefactorauthenticatie op accounts. Deze punten staan hier omdat een verwerkersovereenkomst die maatregelen suggereert die er niet zijn, haar eigen doel voorbijschiet.
| Subverwerker | Rol | Vestiging | Doorgifte buiten de EER |
|---|---|---|---|
| Hetzner Online GmbH | hosting en opslag van het Platform | Duitsland | nee |
| Anthropic PBC | taalmodel voor het opstellen en beoordelen van antwoorden | Verenigde Staten | ja — standaardcontractbepalingen |
| OpenAI Ireland Ltd. | taalmodel, uitwijk | Ierland (verwerking mede in de VS) | ja — standaardcontractbepalingen |
| Sendinblue SAS (Brevo) | bezorging van platform-e-mail | Frankrijk | nee |
| Stripe Payments Europe Ltd. | betalingsverwerking (accountgegevens Klant) | Ierland | ja — standaardcontractbepalingen |
| Ship24 | opvragen van zendingsstatus bij vervoerders | zie register | zie register |
Het actuele register — met vestigingsgegevens, verwerkte categorieën en de toegepaste waarborg — verstrekt SupportCore op verzoek. Wijzigingen verlopen volgens artikel 8.3.
De mailbox- en systeemkoppelingen die Klant zelf autoriseert (zoals Microsoft 365, Zoho Mail, Shopify of WooCommerce) zijn geen subverwerkers van SupportCore: dat zijn diensten van Klant, waartoe Klant SupportCore toegang verleent.
Versie 1.0-concept · document-hash (SHA-256): 044174ec518c673d93d729af6532537077cbeaeec3da1691db019997b1707510
Deze verwerkersovereenkomst hoort bij de Algemene Voorwaarden SupportCore en maakt daarvan integraal deel uit.