Verwerkersovereenkomst

Versie 1.0 — 26 augustus 2026 · WPHosted, handelend onder de naam EigenWordPressWebsite · KvK 65546202 · btw NL002253949B45

Wij hosten jouw website. Alles wat jij en je bezoekers daarop invoeren, staat op onze servers — en dus verwerken wij persoonsgegevens in jouw opdracht. De AVG verplicht ons dat vast te leggen. Dat gebeurt hier. Deze overeenkomst hoort bij je abonnement en je hoeft niets te ondertekenen.

Artikel 1 — Partijen en toepasselijkheid

1.1 Deze verwerkersovereenkomst geldt tussen WPHosted, handelend onder de naam EigenWordPressWebsite, gevestigd te Hoge Larenseweg 142, 1221 AV Hilversum, KvK 65546202, btw NL002253949B45 (de Verwerker, hierna: wij), en iedere klant die een abonnement bij ons afneemt (de Verwerkingsverantwoordelijke, hierna: je).

1.2 Zij maakt deel uit van het abonnement en van onze algemene voorwaarden. Gaat het om de verwerking van persoonsgegevens, dan gaat deze verwerkersovereenkomst bij strijdigheid vóór op die voorwaarden.

1.3 Begrippen die in de Algemene verordening gegevensbescherming zijn gedefinieerd, hebben hier dezelfde betekenis.

1.4 Je hoeft niets te ondertekenen. Door het abonnement aan te gaan aanvaard je deze overeenkomst. Wil je toch een ondertekend exemplaar, vraag het aan via info@eigenwordpresswebsite.nl.

Artikel 2 — Onderwerp, aard en doel van de verwerking

2.1 Wij hosten je website op onze servers. Alles wat je of je bezoekers daarop invoeren, staat daarmee op onze apparatuur. Dat maakt ons verwerker en je verwerkingsverantwoordelijke.

2.2 Wij verwerken die persoonsgegevens uitsluitend om je website beschikbaar te houden, back-ups te maken, storingen op te lossen en support te verlenen. Voor niets anders.

2.3 Wij bepalen niet welke gegevens je verzamelt, waarvoor je ze gebruikt of hoelang je ze bewaart. Dat bepaal je, en daarvoor ben je ook verantwoordelijk. Je zorgt zelf voor een geldige grondslag, een eigen privacyverklaring en, waar nodig, toestemming van je bezoekers.

2.4 Deze overeenkomst loopt zolang je abonnement loopt en eindigt daarmee, met inachtneming van artikel 10.

Artikel 3 — Persoonsgegevens en betrokkenen

3.1 Wat er precies op je website staat, bepaal je. In de praktijk gaat het om gegevens als:

  • namen, e-mailadressen en telefoonnummers uit contact- en aanmeldformulieren
  • accountgegevens van gebruikers van je website
  • bestel- en factuurgegevens als je een webshop draait
  • reacties, berichten en geüploade bestanden
  • gegevens die door de thema’s en plug-ins van je keuze worden opgeslagen

3.2 Betrokkenen zijn de bezoekers, klanten, abonnees en gebruikers van je website.

3.3 Daarnaast leggen onze servers technische logbestanden aan met onder meer IP-adressen, tijdstippen en opgevraagde bestanden. Die bewaren wij dertig dagen en gebruiken wij uitsluitend voor beveiliging, misbruikbestrijding en storingsanalyse.

3.4 Wil je bijzondere categorieën persoonsgegevens verwerken, bijvoorbeeld gezondheidsgegevens, laat ons dat dan vooraf weten. Dan bekijken wij samen of er aanvullende maatregelen nodig zijn.

Artikel 4 — Je instructies

4.1 Wij verwerken de persoonsgegevens alleen op je instructie en niet voor eigen doeleinden.

4.2 De opdracht om je website te hosten geldt als je instructie. Aanvullende instructies geef je schriftelijk of per e-mail. Kosten die daaruit voortvloeien en die redelijkerwijs niet in het abonnement zitten, mogen wij in rekening brengen.

4.3 Moeten wij op grond van een wettelijke verplichting toch verwerken, dan melden wij dat vooraf, tenzij de wet dat verbiedt.

4.4 Vinden wij dat een instructie in strijd is met de privacywetgeving, dan laten wij je dat weten en mogen wij de uitvoering opschorten.

Artikel 5 — Geheimhouding

5.1 Wij houden de persoonsgegevens geheim en delen ze niet met derden, behalve met de subverwerkers uit artikel 7 of wanneer de wet ons daartoe verplicht.

5.2 Iedereen die namens ons toegang heeft, is tot geheimhouding verplicht. Alleen wie de toegang voor zijn werk nodig heeft, krijgt die.

Artikel 6 — Beveiliging

6.1 Wij nemen passende technische en organisatorische maatregelen, en ten minste:

  • versleutelde verbindingen met een geldig SSL-certificaat voor elke website
  • gescheiden accounts en gescheiden bestandssystemen per klantsite
  • tweefactorauthenticatie op onze beheeraccounts
  • automatische beveiligingsupdates van WordPress core
  • firewall en malwarescanning op de servers
  • dagelijkse back-ups, versleuteld opgeslagen
  • toegangscontrole en logging op onze beheeromgeving
  • fysieke beveiliging van de apparatuur door het datacenter

6.2 Wij beoordelen deze maatregelen periodiek en passen ze aan wanneer de stand van de techniek of het risico daarom vraagt.

6.3 Wat je zelf op de website zet, beveilig je zelf: je thema’s, je plug-ins, je gebruikersaccounts en je wachtwoorden. Wij kunnen niet voorkomen dat een verouderde plug-in van je keuze een lek veroorzaakt.

Artikel 7 — Subverwerkers

7.1 Wij mogen subverwerkers inschakelen. Op dit moment is dat:

  • TransIP B.V., Nederland — het datacenter in Amsterdam waar onze servers staan, en de registratie van domeinnamen

7.2 Wij leggen elke subverwerker schriftelijk dezelfde verplichtingen op als wij hier aan jou geven.

7.3 Willen wij een subverwerker toevoegen of vervangen, dan melden wij dat ten minste dertig dagen van tevoren per e-mail. Maak je binnen die termijn gemotiveerd bezwaar en komen wij er samen niet uit, dan mag je het abonnement opzeggen tegen de datum waarop de wijziging ingaat.

7.4 Wij blijven tegenover jou volledig aansprakelijk voor wat onze subverwerkers doen.

Artikel 8 — Doorgifte buiten de Europese Economische Ruimte

8.1 Je website, je back-ups en onze logbestanden staan in Nederland. Wij geven geen persoonsgegevens door buiten de Europese Economische Ruimte.

8.2 Zou dat in de toekomst toch nodig worden, dan gebeurt dat uitsluitend op basis van een adequaatheidsbesluit van de Europese Commissie of op basis van modelcontractbepalingen, en informeren wij je vooraf.

Artikel 9 — Datalekken en bijstand

9.1 Ontdekken wij een inbreuk in verband met persoonsgegevens die je website raakt, dan melden wij dat onverwijld en in elk geval binnen vierentwintig uur na ontdekking per e-mail.

9.2 Die melding bevat in ieder geval: de aard van de inbreuk, de betrokken soorten gegevens en het geschatte aantal betrokkenen, de waarschijnlijke gevolgen, en de maatregelen die wij hebben genomen of voorstellen.

9.3 De melding bij de Autoriteit Persoonsgegevens en, als dat aan de orde is, aan de betrokkenen zelf, doe je. Dat is je verantwoordelijkheid als verwerkingsverantwoordelijke. Wij melden niet namens jou.

9.4 Krijgt een betrokkene inzage, correctie, verwijdering of overdracht van zijn gegevens? Wij verlenen je daarbij redelijke bijstand. Komt zo’n verzoek rechtstreeks bij ons binnen, dan sturen wij het naar jou door en beantwoorden wij het niet zelf.

9.5 Wij verlenen ook bijstand bij een gegevensbeschermingseffectbeoordeling en bij een voorafgaande raadpleging van de toezichthouder, voor zover dat redelijkerwijs van ons kan worden gevraagd en past bij de informatie waarover wij beschikken.

9.6 Bijstand die meer dan incidenteel tijd kost, brengen wij in rekening tegen het uurtarief uit onze algemene voorwaarden.

Artikel 10 — Einde, teruggave en verwijdering

10.1 Na beëindiging van het abonnement bewaren wij je website en de back-ups nog dertig dagen. In die periode kun je kosteloos een volledige back-up downloaden.

10.2 Daarna verwijderen wij de website en alle bijbehorende persoonsgegevens definitief, tenzij wij wettelijk verplicht zijn iets langer te bewaren. In dat geval bewaren wij alleen wat de wet voorschrijft en niet langer dan nodig.

10.3 Op je verzoek bevestigen wij de verwijdering schriftelijk.

Artikel 11 — Controle en audits

11.1 Op je verzoek geven wij je de informatie die je nodig heeft om te beoordelen of wij ons aan deze overeenkomst houden.

11.2 Je mag eens per kalenderjaar een audit laten uitvoeren door een onafhankelijke deskundige die tot geheimhouding is gebonden. Je kondigt die ten minste dertig dagen van tevoren aan, en de audit verstoort onze dienstverlening en de privacy van onze andere klanten niet.

11.3 De kosten van de audit draag je, tenzij daaruit blijkt dat wij in belangrijke mate tekortschieten. In dat geval dragen wij de kosten en herstellen wij de tekortkoming binnen een redelijke termijn.

Artikel 12 — Aansprakelijkheid, wijziging en toepasselijk recht

12.1 De aansprakelijkheidsregeling uit onze algemene voorwaarden geldt ook voor deze overeenkomst, voor zover de wet dat toelaat.

12.2 Legt de toezichthouder een boete op, dan draagt de partij die de overtreding heeft veroorzaakt die boete, in de verhouding waarin ieder daaraan heeft bijgedragen.

12.3 Wijzigen wij deze overeenkomst, dan kondigen wij dat ten minste dertig dagen van tevoren per e-mail aan. Is de wijziging voor jou nadelig en niet van ondergeschikt belang, dan mag je het abonnement opzeggen tegen de datum waarop de wijziging ingaat.

12.4 Op deze overeenkomst is Nederlands recht van toepassing.