Verwerkersovereenkomst Adminiro

Laatst bijgewerkt: 15/06/2026

Deze verwerkersovereenkomst hoort bij de algemene voorwaarden en het privacybeleid van Adminiro.

Adminiro wordt aangeboden door:

Quietcode
handelend onder de naam Adminiro
E-mailadres: quietcodedevops@outlook.com
Website: https://adminiro.nl

1. Partijen

Deze verwerkersovereenkomst geldt tussen:

Verwerkingsverantwoordelijke: de zakelijke gebruiker, onderneming of workspace-owner die Adminiro gebruikt voor zijn of haar administratie.

en

Verwerker: Adminiro, de aanbieder van de Adminiro-app en bijbehorende diensten.

De gebruiker verklaart bevoegd te zijn om deze verwerkersovereenkomst namens de onderneming of workspace te aanvaarden.

2. Rollen onder de AVG

De gebruiker of workspace-owner is verwerkingsverantwoordelijke voor de persoonsgegevens die hij of zij invoert, beheert of laat verwerken binnen Adminiro.

Adminiro verwerkt deze persoonsgegevens namens de gebruiker voor zover dat nodig is om Adminiro te leveren.

Voor bepaalde gegevens kan Adminiro zelfstandig verwerkingsverantwoordelijke zijn, bijvoorbeeld voor accountbeheer, abonnementen, betalingen, beveiliging, fraudepreventie, appstatistieken en communicatie met gebruikers. Die verwerkingen worden beschreven in het privacybeleid van Adminiro.

3. Onderwerp van de verwerking

Adminiro verwerkt persoonsgegevens namens de gebruiker voor het leveren van administratieve functionaliteiten, waaronder:

  • het beheren van klanten en contactpersonen;
  • het beheren van projecten;
  • het maken, opslaan en synchroniseren van facturen;
  • het maken, opslaan en synchroniseren van offertes;
  • het registreren van ritten;
  • het registreren van declaraties en bonnen;
  • het beheren van materialen, tarieven en catalogusgegevens;
  • het genereren van documenten en exports;
  • het beheren van workspaceleden en toegangsrechten;
  • het leveren van support, beveiliging en technische werking van de dienst.

4. Duur van de verwerking

Deze verwerkersovereenkomst geldt zolang de gebruiker Adminiro gebruikt en Adminiro persoonsgegevens namens de gebruiker verwerkt.

Na beëindiging, accountverwijdering of workspace-opheffing worden persoonsgegevens verwijderd, gearchiveerd of teruggegeven volgens de technische mogelijkheden, de instellingen van Adminiro en eventuele wettelijke of operationele bewaartermijnen.

Gegevens kunnen tijdelijk aanwezig blijven in back-ups, logs of technische archieven, voor zover dat nodig is voor beveiliging, herstel, controle, wettelijke verplichtingen of operationele continuïteit.

5. Aard en doel van de verwerking

De verwerking bestaat onder meer uit:

  • verzamelen;
  • vastleggen;
  • ordenen;
  • structureren;
  • opslaan;
  • wijzigen;
  • raadplegen;
  • synchroniseren;
  • beschikbaar stellen binnen de workspace;
  • exporteren;
  • beveiligen;
  • verwijderen;
  • technisch herstellen;
  • ondersteunen bij supportvragen.

Het doel van de verwerking is het mogelijk maken van administratieve ondersteuning voor de gebruiker via Adminiro.

Adminiro verwerkt persoonsgegevens niet voor eigen commerciële doeleinden wanneer Adminiro optreedt als verwerker namens de gebruiker.

6. Soorten persoonsgegevens

Afhankelijk van het gebruik van Adminiro kunnen de volgende persoonsgegevens worden verwerkt:

Klant- en contactgegevens

  • naam;
  • bedrijfsnaam;
  • adres;
  • e-mailadres;
  • telefoonnummer;
  • KvK-nummer;
  • btw-nummer;
  • IBAN;
  • overige door de gebruiker ingevoerde contact- of bedrijfsgegevens.

Administratieve gegevens

  • factuurgegevens;
  • offertegegevens;
  • projectgegevens;
  • omschrijvingen;
  • factuurregels en offerteregels;
  • bedragen;
  • btw-percentages;
  • betaalstatussen;
  • betalingskenmerken;
  • documentnummers;
  • notities of vrije tekstvelden.

Rittengegevens

  • vertrek- en aankomstlocaties;
  • adressen;
  • tijden;
  • datums;
  • afstand/kilometers;
  • routegegevens;
  • GPS-coördinaten, indien rittenregistratie of locatiefuncties worden gebruikt.

Declaratie- en bongegevens

  • bedragen;
  • btw-informatie;
  • categorieën;
  • omschrijvingen;
  • datum;
  • klant- of projectkoppeling;
  • foto’s, bestanden, paden of verwijzingen naar bonnen en bijlagen, voor zover de gebruiker deze toevoegt en de app deze ondersteunt.

Workspace- en teamgegevens

  • naam;
  • e-mailadres;
  • rol;
  • toegangsrechten;
  • workspacekoppelingen;
  • uitnodigingen en lidmaatschap.

Support- en technische gegevens

  • screenshots, exports, loggegevens of diagnostische informatie die de gebruiker zelf deelt met Adminiro;
  • technische gegevens die nodig zijn voor beveiliging, foutopsporing en ondersteuning.

7. Categorieën betrokkenen

De verwerking kan betrekking hebben op:

  • de gebruiker;
  • klanten van de gebruiker;
  • contactpersonen bij klanten;
  • leveranciers of zakelijke relaties;
  • teamleden binnen een workspace;
  • medewerkers of ingehuurde krachten van de gebruiker;
  • personen die voorkomen in facturen, offertes, ritten, declaraties, bonnen of supportinformatie.

8. Instructies van de gebruiker

Adminiro verwerkt persoonsgegevens alleen op basis van:

  • deze verwerkersovereenkomst;
  • de algemene voorwaarden;
  • het privacybeleid;
  • de instellingen en handelingen van de gebruiker in Adminiro;
  • redelijke schriftelijke instructies van de gebruiker.

Als Adminiro meent dat een instructie in strijd is met de AVG of andere wetgeving, informeert Adminiro de gebruiker daarover, tenzij dit wettelijk niet is toegestaan.

De gebruiker is verantwoordelijk voor de juistheid, rechtmatigheid en volledigheid van de persoonsgegevens die in Adminiro worden ingevoerd.

9. Geheimhouding

Adminiro zorgt ervoor dat personen die toegang hebben tot persoonsgegevens gebonden zijn aan geheimhouding of een passende wettelijke geheimhoudingsplicht.

Toegang tot persoonsgegevens wordt beperkt tot personen en systemen waarvoor toegang noodzakelijk is voor levering, beveiliging, onderhoud of support van Adminiro.

10. Beveiligingsmaatregelen

Adminiro neemt passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen.

Deze maatregelen kunnen onder meer bestaan uit:

  • authenticatie van gebruikers;
  • rolgebaseerde workspace-toegang;
  • beveiligde verbindingen;
  • toegangsbeperking tot systemen;
  • beveiligingsregels voor cloudopslag en databases;
  • app- en platformbeveiliging;
  • technische maatregelen tegen misbruik;
  • logging en monitoring waar nodig;
  • redactie of beperking van gevoelige informatie in logs;
  • beperkte toegang tot productiegegevens;
  • beveiliging van lokale opslag via de beveiligingsmaatregelen van het besturingssysteem;
  • maatregelen voor herstel, updates en incidentrespons.

Adminiro streeft ernaar de beveiliging passend te houden bij de aard van de dienst, de stand van de techniek, de uitvoeringskosten en de risico’s van de verwerking.

11. Subverwerkers

De gebruiker geeft Adminiro algemene toestemming om subverwerkers in te schakelen voor het leveren van de dienst.

Adminiro kan onder meer gebruikmaken van de volgende categorieën subverwerkers:

  • cloudhosting en databaseleveranciers;
  • authenticatiediensten;
  • opslag- en synchronisatiediensten;
  • serverless/backenddiensten;
  • appstore- en betalingsplatformen;
  • beveiligings- en configuratiediensten;
  • crashrapportage- en diagnostische diensten;
  • e-mail-, support- of communicatiediensten, voor zover van toepassing.

Voor Adminiro kunnen dit onder meer zijn:

  • Google, Firebase en Google Cloud;
  • Apple;
  • Google Play en Google Play Services;
  • andere noodzakelijke technische dienstverleners die Adminiro gebruikt voor hosting, beveiliging, betaling, appdistributie of support.

Adminiro blijft verantwoordelijk voor subverwerkers voor zover zij persoonsgegevens namens Adminiro verwerken.

Adminiro zorgt ervoor dat subverwerkers passende verplichtingen krijgen opgelegd die aansluiten bij deze verwerkersovereenkomst.

Adminiro informeert gebruikers over belangrijke wijzigingen in subverwerkers via de website, het privacybeleid, de app of een andere redelijke manier. De gebruiker kan bezwaar maken tegen een wijziging als daarvoor zwaarwegende privacyredenen bestaan. Als partijen geen oplossing vinden, kan de gebruiker stoppen met het gebruik van Adminiro.

12. Doorgifte buiten de Europese Economische Ruimte

Persoonsgegevens kunnen worden verwerkt buiten de Europese Economische Ruimte als subverwerkers of platformdiensten daar systemen of supportprocessen hebben.

Wanneer dat gebeurt, zorgt Adminiro ervoor dat daarvoor een passende grondslag of waarborg bestaat, zoals een adequaatheidsbesluit, standaardcontractbepalingen of andere toegestane AVG-mechanismen.

13. Rechten van betrokkenen

Als een betrokkene een verzoek doet tot inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar, is de gebruiker als verwerkingsverantwoordelijke verantwoordelijk voor de afhandeling daarvan.

Adminiro helpt de gebruiker redelijkerwijs bij het uitvoeren van zulke verzoeken, voor zover dit mogelijk is via de app, exports, verwijderfuncties of support.

Als een betrokkene rechtstreeks contact opneemt met Adminiro over gegevens die namens een gebruiker worden verwerkt, kan Adminiro de betrokkene doorverwijzen naar de betreffende gebruiker of workspace-owner.

14. Datalekken en beveiligingsincidenten

Adminiro informeert de gebruiker zonder onredelijke vertraging wanneer Adminiro kennis krijgt van een beveiligingsincident dat waarschijnlijk gevolgen heeft voor persoonsgegevens die namens de gebruiker worden verwerkt.

Adminiro verstrekt, voor zover redelijkerwijs beschikbaar, informatie over:

  • de aard van het incident;
  • de betrokken gegevenscategorieën;
  • de vermoedelijke gevolgen;
  • de genomen of voorgestelde maatregelen;
  • het contactpunt voor vervolgvragen.

De gebruiker blijft zelf verantwoordelijk voor beoordeling en eventuele melding aan de Autoriteit Persoonsgegevens of betrokkenen, tenzij de wet anders bepaalt.

Adminiro werkt redelijkerwijs mee aan onderzoek en beperking van de gevolgen van een incident.

15. Hulp bij AVG-verplichtingen

Adminiro helpt de gebruiker redelijkerwijs bij AVG-verplichtingen die verband houden met het gebruik van Adminiro, voor zover de gebruiker deze verplichtingen niet zelf via de app kan uitvoeren.

Dit kan onder meer gaan om:

  • het beantwoorden van rechtenverzoeken;
  • informatie over beveiligingsmaatregelen;
  • informatie over subverwerkers;
  • export of verwijdering van gegevens;
  • onderzoek naar beveiligingsincidenten.

Adminiro mag redelijke kosten in rekening brengen voor verzoeken die veel tijd kosten, buitenproportioneel zijn of buiten de standaardfunctionaliteit van Adminiro vallen.

16. Audits en informatie

Adminiro verstrekt op redelijk verzoek informatie die nodig is om naleving van deze verwerkersovereenkomst aan te tonen.

Een audit is alleen mogelijk na voorafgaande schriftelijke afspraak, maximaal één keer per jaar, tijdens normale kantooruren, met redelijke aankondiging en zonder verstoring van de dienstverlening.

Audits mogen geen toegang geven tot gegevens van andere gebruikers, bedrijfsgeheimen, broncode, beveiligingsgevoelige informatie of systemen van subverwerkers.

De kosten van een audit zijn voor rekening van de gebruiker, tenzij dwingend recht anders bepaalt.

17. Verwijdering en teruggave van gegevens

Tijdens het gebruik van Adminiro kan de gebruiker gegevens exporteren of verwijderen voor zover de app deze functionaliteit ondersteunt.

Na beëindiging van het gebruik, accountverwijdering of workspace-opheffing moet de gebruiker zelf zorgen voor tijdige export van gegevens.

Adminiro verwijdert of archiveert persoonsgegevens volgens het geldende technische proces, behoudens gegevens die tijdelijk nodig blijven in back-ups, logs, beveiligingsadministratie, financiële administratie of voor wettelijke verplichtingen.

Na afloop van toepasselijke bewaartermijnen worden deze gegevens verwijderd of geanonimiseerd.

18. Verplichtingen van de gebruiker

De gebruiker is verantwoordelijk voor:

  • het rechtmatig invoeren van persoonsgegevens in Adminiro;
  • het informeren van betrokkenen, zoals klanten en contactpersonen;
  • het hebben van een geldige verwerkingsgrondslag;
  • het beheren van toegang van teamleden;
  • het controleren van rollen en rechten binnen de workspace;
  • het tijdig verwijderen of exporteren van gegevens;
  • het juist gebruiken van rittenregistratie, locatiegegevens, declaraties en documenten;
  • het naleven van fiscale, administratieve en privacyrechtelijke verplichtingen.

De gebruiker mag geen bijzondere persoonsgegevens of strafrechtelijke gegevens in Adminiro verwerken, tenzij dit strikt noodzakelijk is, wettelijk is toegestaan en vooraf schriftelijk met Adminiro is overeengekomen.

19. Rangorde

Bij tegenstrijdigheid tussen deze verwerkersovereenkomst en de algemene voorwaarden gaat deze verwerkersovereenkomst voor voor zover het gaat om de verwerking van persoonsgegevens namens de gebruiker.

Voor overige onderwerpen blijven de algemene voorwaarden van toepassing.

20. Toepasselijk recht

Op deze verwerkersovereenkomst is Nederlands recht van toepassing.

Geschillen worden behandeld volgens de geschillenregeling in de algemene voorwaarden van Adminiro.

21. Contact

Voor vragen over deze verwerkersovereenkomst of privacy kan contact worden opgenomen via:

quietcodedevops@outlook.com

Website: https://adminiro.nl