Solidariteit met Oekraïne. Service gratis aangeboden aan Oekraïense bedrijven zolang de oorlog duurt. Gratis toegang aanvragen
DPA AVG · Art. 28

Verwerkersovereenkomst

Openbaar model van een verwerkersovereenkomst conform de AVG Art. 28. Voor formeel contractueel gebruik vraagt u de ondertekende versie aan bij uw Verwerkingsverantwoordelijke.

 Modelovereenkomst - laatst bijgewerkt - 01/08/2026 Native AVG Zero-knowledge Hosting in Frankrijk

Preambule

Overzicht

De drie AVG-rollenin één oogopslag.

Voordat we ingaan op de details van de twaalf artikelen, volgt hier de verdeling van de verantwoordelijkheden in de zin van Verordening (EU) 2016/679. Deze structuur vormt de grondslag van alle verplichtingen die volgen.

Verwerkingsverantwoordelijke

De Klant. Définit les finalités et les moyens du traitement. Détient le pouvoir décisionnel sur les données stockées dans le coffre : choix des secrets, des destinataires, de la politique d'accès et de la durée de conservation.

Verwerker

ARDNTECH EI. Exécute le traitement pour le compte du Client, dans le strict respect de ses instructions documentées et dans les limites de l'objet précisé à l'article 2 du présent DPA.

Betrokkenen

Uw gebruikers. Membres des organisations du Client et destinataires de partages de secrets. Bénéficient des droits Art. 15 à 22 RGPD, outillés techniquement par ARDNTECH.

Artikel 1

1. Identificatie van de partijen

Deze verwerkersovereenkomst (hierna "DPA") vult de algemene voorwaarden van ARDNTECH aan en preciseert de respectievelijke verplichtingen van de Verwerkingsverantwoordelijke (de Klant) en de Verwerker (de Uitgever van ARDNTECH) in de zin van Verordening (EU) 2016/679 (GDPR).

Verwerker: ARDNTECH, ingeschreven in het handelsregister onder nr. 913308706, met statutaire zetel te 24 rue de la Glau 08700 Gespunsart. FG: dpo@aegirex.eu.

Verwerkingsverantwoordelijke: de rechtspersoon of natuurlijke persoon die zich op ARDNTECH abonneert en de service gebruikt om digitale geheimen op te slaan en te delen.

Artikel 2

2. Voorwerp en doeleinden van de verwerking

ARDNTECH is een end-to-end versleutelde (zero-knowledge) opslagdienst voor geheimen. De Verwerker verwerkt de gegevens namens de Verwerkingsverantwoordelijke uitsluitend voor de volgende doeleinden:

  • Opslag van ondoorzichtige cryptografische blobs (geheimen versleuteld met de publieke sleutel van de Verwerkingsverantwoordelijke, server-side niet ontsleutelbaar).
  • Authenticatie, accountbeheer, beheer van het lidmaatschap van organisaties.
  • Uitsturen van operationele meldingen (opt-in HIBP-lek-alert, ledenuitnodiging, audit-alert).
Artikel 3

3. Categorieën verwerkte gegevens

De Verwerker verwerkt de volgende categorieën gegevens, en uitsluitend deze:

Categorie Betrokken gegevens Rechtsgrond (art. 6 GDPR)
Gebruikersaccount E-mailadres, Argon2id-hash van het masterwachtwoord, OpenPGP-publieke sleutel, optionele naam. Uitvoering van het contract (art. 6.1.b)
Opgeslagen geheimen Ondoorzichtige OpenPGP-blobs (versleuteld). De Verwerker kan ze niet lezen. Uitvoering van het contract (art. 6.1.b)
Audit journals Aanmeldgebeurtenissen, aanmaak/lezen/delen/verwijderen van geheimen, IP, user-agent, HMAC-handtekeningen. Gerechtvaardigd belang inzake beveiliging (art. 6.1.f)
Facturering Maatschappelijke benaming, KVK/handelsregisternummer, adres, factureringe-mail, betalingsgeschiedenis. Wettelijke boekhoudverplichting (art. 6.1.c)
Artikel 4

4. Categorieën betrokkenen

Betrokkenen zijn: (a) de door de Verwerkingsverantwoordelijke geautoriseerde gebruikers om toegang te krijgen tot ARDNTECH; (b) in voorkomend geval de ontvangers van geheimen-delingen die door deze gebruikers worden geïnitieerd; (c) de op de aan de Verwerkingsverantwoordelijke uitgereikte facturen vermelde contactpersonen.

Artikel 5

5. Bewaartermijnen

De gegevens worden bewaard voor de volgende termijnen:

  • Gebruikersaccount: zolang het account actief is, verwijderd binnen 30 dagen na uitdrukkelijk verzoek of beëindiging.
  • Geheimen: zolang de gebruiker ze niet verwijdert. Onherroepelijke en onmiddellijke verwijdering bij gebruikersactie.
  • Audit journals: 13 maanden (door de CNIL aanbevolen termijn voor traceerbaarheid), daarna geanonimiseerde archivering.
  • Factureringsgegevens: 10 jaar (wettelijke verplichting, Frans Wetboek van Koophandel L123-22).
  • Technische applicatie-logs (buiten audit): 30 dagen rollend, automatische IP-anonimisering daarna.
Artikel 6

6. Toegelaten verdere verwerkers

De Verwerkingsverantwoordelijke geeft de Verwerker uitdrukkelijk toestemming om de volgende verdere verwerkers in te zetten:

Verdere verwerker Doel Verwerkingsland
Brevo SAS Versturen van transactionele e-mails (notificatie, e-mailverificatie). FR
Stancer SAS Verwerking van online betalingen. FR
Hoster (in het contract te preciseren) Hosting van de applicatie-infrastructuur en databanken. FR / EU

Elke wijziging van verdere verwerker wordt aan de Verwerkingsverantwoordelijke gemeld met een minimumtermijn van 30 dagen, zodat deze een gemotiveerd bezwaarrecht kan uitoefenen.

Artikel 7

7. Technische en organisatorische beveiligingsmaatregelen

De Verwerker implementeert de volgende maatregelen (indicatieve, niet-limitatieve lijst):

  • End-to-end versleuteling van geheimen (OpenPGP.js v6, ECC curve25519, AES-256-GCM SEIPDv2).
  • Sleutelafleiding op basis van het masterwachtwoord via Argon2id (5 passes, 256 MiB, parallelisme 4).
  • Cryptografische HMAC-SHA-256 audit chain, verifieerbaar, O(1)-detectie van elke wijziging.
  • TLS 1.3 verplicht tijdens transport, HSTS preload, Let's Encrypt- of Buypass-certificaten automatisch vernieuwd.
  • Tweefactor-authenticatie (TOTP RFC 6238 + e-mail) met versleutelde herstelcodes.
  • Dagelijkse versleutelde back-ups, 30 dagen bewaard, kwartaalse restore-test.
  • Jaarlijkse penetratietest door een PASSI (vanaf V1.0 GA).
Artikel 8

8. Melding van datalekken

Conform artikel 33 GDPR meldt de Verwerker aan de Verwerkingsverantwoordelijke elke inbreuk in verband met persoonsgegevens binnen 48 uur na kennisname. De melding preciseert de aard, omvang, waarschijnlijke gevolgen en genomen of geplande maatregelen.

Artikel 9

9. Rechten van betrokkenen

De Verwerker voorziet de Verwerkingsverantwoordelijke van de tools om verzoeken van betrokkenen (recht op inzage, rectificatie, verwijdering, overdraagbaarheid, bezwaar) rechtstreeks vanuit de gebruikersinterface te beantwoorden. Voor elk verzoek dat niet door de interface wordt afgedekt, ondersteunt de Verwerker de Verwerkingsverantwoordelijke binnen 5 werkdagen.

Artikel 10

10. Teruggave / verwijdering bij einde van het contract

Bij einde van het contract (beëindiging, niet-verlenging) heeft de Verwerkingsverantwoordelijke 30 dagen om zijn gegevens te exporteren via de native overdraagbaarheids-exportfunctie. Na afloop van deze termijn worden alle gegevens van de Verwerkingsverantwoordelijke onherroepelijk verwijderd uit de productiedatabanken. De versleutelde back-ups worden gewist binnen bijkomende 90 dagen (standaard bewaarrotatie).

Artikel 11

11. Doorgiften buiten de Europese Unie

Er vindt geen doorgifte van gegevens plaats naar een derde land buiten de EU/EER. De Verwerker maakt geen gebruik van dienstverleners die onder de Amerikaanse CLOUD Act, FISA Section 702 of gelijkwaardige jurisdicties vallen. Mocht een dergelijke doorgifte in de toekomst technisch noodzakelijk zijn, dan dient de Verwerker de uitdrukkelijke en voorafgaande instemming van de Verwerkingsverantwoordelijke te verkrijgen.

Artikel 12

12. Audit en samenwerking

De Verwerkingsverantwoordelijke kan een onafhankelijke auditor aanstellen (op eigen kosten) om de naleving door de Verwerker van de verbintenissen van deze DPA te controleren, mits een redelijke termijn van 15 dagen en een vertrouwelijkheidsverbintenis. De Verwerker levert eveneens op verzoek alle documenten die zijn naleving aantonen (verwerkingsregister, pentest-rapporten, enz.). Voor elk verzoek: dpo@aegirex.eu.

Starten

Heeft u de versie nodig
ondertekend en gepersonaliseerd?

Dit model geldt als contractuele verbintenis wanneer het als bijlage bij een Business- of Enterprise-bestelbon wordt gevoegd. Voor een digitaal ondertekende, naamgebonden versie afgestemd op uw subverwerkers en uw rechtsgebied, richt u uw verzoek aan uw Verwerkingsverantwoordelijke of rechtstreeks aan de DPO van ARDNTECH EI.

Native AVG, conform Art. 28
Zero-knowledge: de uitgever leest uw geheimen niet
Hosting in Frankrijk, Franse jurisdictie
AGPL-3.0-code, volledig auditeerbaar
Alleen EU-subverwerkers, vermeld in Art. 6