Template Dit is ons standaard-template. De definitieve verwerkersovereenkomst stellen we per klant op en ondertekenen we na een intake-gesprek.

legal · avg art. 28

Standaard verwerkersovereenkomst

Als jouw organisatie Murmur | Works inzet voor een platform (zoals UrbanStakes), ben jij verwerkingsverantwoordelijke voor de persoonsgegevens die daarin worden verwerkt. Wij zijn verwerker. Volgens art. 28 AVG vereist dat een verwerkersovereenkomst.

Ons standaard-template is gebaseerd op de Standaardcontractbepalingen van de Autoriteit Persoonsgegevens en specifiek toegesneden op onze infrastructuur (dataresidentie NL/EU, L0-L3 classificatie, audit-logs, keten-verwijdering). Dat bespaart jouw jurist typisch 5 tot 10 uur bewerking.

Vraag standaard-VWO (PDF) aan

Voor definitieve ondertekening passen we het template aan op jouw specifieke use-case. Na intake-gesprek ontvang je de klant-specifieke versie.

sectie b

Inhoud van het template

Samenvatting. De volledige tekst staat in het PDF-template.

1. Partijen

  • Verwerkingsverantwoordelijke: [jouw organisatie]
  • Verwerker: Murmur Works B.V. (handelsnaam Murmur | Works), KvK 42094950

2. Onderwerp en duur

Verwerking vindt plaats in het kader van de hoofdovereenkomst (SaaS-contract). Deze VWO geldt voor de duur van de hoofdovereenkomst plus eventuele wettelijke bewaartermijnen.

3. Aard en doel van de verwerking

Signaalverzameling, taxonomie-koppeling, duiding en actievoorstelling ten behoeve van jouw beleidsdomein. Geen besluitvorming over personen door het platform zelf — de mens beslist altijd (zie Act-positionering).

4. Categorieën persoonsgegevens

Afhankelijk van deployment — worden per project gespecificeerd:

  • Openbare uitingen van publieke personen (L0)
  • Interne dossiers zonder directe PII (L1)
  • Klachtdossiers met PII (L2, indien toepasselijk)
  • Bijzondere persoonsgegevens (L3, alleen bij expliciete use-case, altijd air-gapped)

5. Categorieën betrokkenen

Afhankelijk van deployment — typisch:

  • Burgers (melders, betrokkenen bij casuïstiek)
  • Medewerkers van jouw organisatie
  • Stakeholders die in media of beleid voorkomen (publieke personen)

6. Verplichtingen van de verwerker (AVG art. 28 lid 3)

  • Alleen verwerken op basis van schriftelijke instructies van de verantwoordelijke
  • Geheimhouding door medewerkers
  • Passende technische en organisatorische beveiligingsmaatregelen (zie Trust Center)
  • Assistentie bij uitoefening rechten van betrokkenen (inzage, verwijdering, etc.)
  • Melding datalek binnen 24 uur
  • Assistentie bij DPIA (zie DPIA-template)
  • Na beëindiging: verwijdering of teruggave van gegevens (inclusief afgeleide data — embeddings, indexen)
  • Beschikbaar stellen van audit-informatie

7. Subverwerkers

Huidige lijst (wijziging alleen met voorafgaande kennisgeving):

  • Hetzner Online GmbH (Duitsland, EER) — hosting en verwerking
  • Anthropic (Claude) en Azure OpenAI in EU-regio's, per dataklasse; lokale modellen voor gevoelige klassen
  • Postmark (Verenigde Staten, met EU-standaardcontractbepalingen) — transactionele e-mail
  • Sleutelbeheer binnen eigen infrastructuur (AES-256 at-rest-encryptie)

Volledige lijst met locaties in bijlage A van het PDF-template.

8. Internationale doorgiften

  • Primair: geen doorgifte buiten de EER
  • Fallback: EER-gegarandeerde providers. Bij incidentele doorgifte (bijvoorbeeld support door EU-ondersteuningsteam van leverancier): op basis van Standaard Contractuele Bepalingen + Transfer Impact Assessment

9. Beveiligingsmaatregelen (bijlage B)

Volledig uitgewerkt in het PDF. Zie ook het Trust Center voor publiek beschikbare versie.

10. Toepasselijk recht

Nederlands recht; rechter te Amsterdam.

sectie c

Veelgestelde vragen

Passen jullie het template aan op onze specifieke situatie?

Ja. Het publieke template is een baseline. Per klant vullen we specifieke categorieën, bewaartermijnen en subverwerkers-lijst in.

Hoe lang duurt de VWO-review bij onze kant doorgaans?

Klanten rapporteren typisch 2 tot 5 uur bewerkingstijd — substantieel minder dan van-nul-opbouwen.

Accepteren jullie onze eigen VWO-template?

In principe ja, mits de verplichtingen minstens gelijkwaardig zijn aan die in ons template. Na vergelijking stemmen we af.