Verwerkersovereenkomst Triniti Calipso
Bijlage 1 bij de Triniti Calipso Abonnementsvoorwaarden · Versie 1.1 – 28 september 2026
Artikel 1 – Partijen, rolverdeling en begrippen
1.1 Deze verwerkersovereenkomst geldt tussen:
- Klant, zoals gedefinieerd in de Triniti Calipso Abonnementsvoorwaarden; en
- R&D Productions, een vennootschap onder firma, handelend onder de namen Triniti Solutions en Triniti Calipso, Rembrandtlaan 60, 6961 ZK Eerbeek, KvK 88300080 ("Triniti Solutions").
Klant is verwerkingsverantwoordelijke en Triniti Solutions is verwerker in de zin van de Algemene verordening gegevensbescherming ("AVG").
1.2 Deze verwerkersovereenkomst komt tot stand op het moment dat Klant de Triniti Calipso Abonnementsvoorwaarden aanvaardt, en geldt dus ook tijdens de Proefperiode. De elektronische aanvaarding geldt als schriftelijke vorm in de zin van artikel 28 lid 9 AVG.
1.3 Begrippen uit de AVG, zoals persoonsgegevens, verwerking, betrokkene, subverwerker en inbreuk in verband met persoonsgegevens ("Datalek"), hebben de betekenis uit de AVG. Begrippen met een hoofdletter die in de Abonnementsvoorwaarden zijn omschreven, zoals Klantgegevens, Omgeving, Gebruiker, Proefperiode, Abonnement, Inactieve periode en Schriftelijk, hebben dezelfde betekenis. Verder betekent:
- Beheerder: een Gebruiker met beheerrechten in de Omgeving van Klant, zoals de eigenaar die de Omgeving heeft aangemaakt. Berichten aan Klant stuurt Triniti Solutions naar de Beheerder;
- Persoonsgegevens: de persoonsgegevens in de Klantgegevens die Triniti Solutions voor Klant verwerkt;
- Gebruiksgegevens: gegevens over hoe Gebruikers Triniti Calipso gebruiken, zoals omschreven in artikel 15.2.
1.4 Voor de verwerkingen die Triniti Solutions voor eigen doelen uitvoert, zoals accountbeheer, facturatie van het Abonnement, websitebezoek, marketing aan Beheerders en de verwerking van Gebruiksgegevens, is Triniti Solutions zelf verwerkingsverantwoordelijke. Die verwerkingen vallen niet onder deze overeenkomst, behalve voor zover artikel 15 ze afbakent. Het privacy- en cookiebeleid van Triniti Solutions beschrijft ze.
1.5 Verwerkt Klant de Persoonsgegevens zelf als verwerker voor een ander, dan staat Klant ervoor in dat die ander instemt met de inschakeling van Triniti Solutions en met deze verwerkersovereenkomst. Triniti Solutions is dan tegenover Klant subverwerker. Triniti Solutions heeft in dat geval alleen met Klant te maken en volgt alleen instructies van Klant.
Artikel 2 – Onderwerp, aard en doel
2.1 Onderwerp: het leveren van Triniti Calipso aan Klant volgens de Abonnementsvoorwaarden.
2.2 Aard van de verwerking: het ontvangen, opslaan, ordenen, raadplegen, berekenen, accorderen, exporteren, versturen, koppelen, beveiligen, back-uppen en verwijderen van Persoonsgegevens in een online dienst (software as a service), en het doorgeven daarvan aan de subverwerkers in Bijlage C voor zover dat voor de levering nodig is.
2.3 Doel: Klant in staat stellen om: a. de gewerkte uren, projecten en taken van zichzelf, zijn medewerkers en zijn inhuurkrachten te registreren; b. ritten en kilometers te registreren, inclusief het berekenen van afstanden en het opzoeken van adressen en voertuiggegevens; c. uren door opdrachtgevers te laten accorderen; d. overzichten en exports te maken en gegevens op instructie van Klant naar diensten te sturen die Klant zelf koppelt, zoals Moneybird of het eigen Stripe-account van Klant; e. Gebruikers uit te nodigen en herinneringen en meldingen te sturen; f. support te krijgen en storingen en beveiligingsincidenten te laten oplossen.
2.4 Triniti Solutions verwerkt de Persoonsgegevens niet voor andere doelen. Artikel 15 regelt uitputtend welk gebruik Triniti Solutions voor eigen doelen maakt van gegevens die bij het gebruik van Triniti Calipso ontstaan.
Artikel 3 – Betrokkenen, persoonsgegevens en bewaartermijnen
3.1 Bijlage A beschrijft de categorieën betrokkenen, de categorieën Persoonsgegevens en de bewaartermijnen.
3.2 Triniti Calipso is niet bedoeld voor bijzondere persoonsgegevens (zoals gegevens over gezondheid of de reden van ziekte), strafrechtelijke gegevens of burgerservicenummers. De Abonnementsvoorwaarden verbieden Klant die vast te leggen. Legt Klant ze toch vast, bijvoorbeeld in een vrije omschrijving, dan is dat voor rekening en risico van Klant.
3.3 Triniti Calipso volgt de locatie van Gebruikers niet. Geeft een Gebruiker in zijn browser toestemming, dan gebruikt Triniti Calipso de locatie van het apparaat alleen op dat apparaat om een opgeslagen locatie voor te stellen. Die locatie wordt niet naar Triniti Solutions verstuurd en niet opgeslagen.
3.4 Uurlonen, kostprijzen en locatiegegevens (adressen en coördinaten van ritten en werklocaties, en mogelijk huisadressen) zijn gevoelige gegevens, ook al zijn het geen bijzondere persoonsgegevens. Klant beoordeelt zelf of voor zijn gebruik van Triniti Calipso een gegevensbeschermingseffectbeoordeling (DPIA) nodig is, en of hij instemming van zijn ondernemingsraad of personeelsvertegenwoordiging nodig heeft, bijvoorbeeld voor het registreren van ritten. Triniti Solutions helpt daarbij volgens artikel 11.
Artikel 4 – Duur
4.1 Deze verwerkersovereenkomst geldt zolang de Abonnementsvoorwaarden gelden, en daarna zolang Triniti Solutions nog Persoonsgegevens van Klant verwerkt. Dat duurt tot en met de verwijdering volgens artikel 14.
4.2 Verplichtingen die naar hun aard doorlopen, zoals geheimhouding en de verplichtingen bij een Datalek, blijven ook na het einde gelden.
Artikel 5 – Instructies
5.1 Triniti Solutions verwerkt de Persoonsgegevens uitsluitend op grond van gedocumenteerde instructies van Klant, ook wat betreft doorgifte naar een land buiten de Europese Economische Ruimte ("EER"). Als instructies gelden: a. deze verwerkersovereenkomst en de Abonnementsvoorwaarden; b. het gebruik van de functies en instellingen van Triniti Calipso door Klant en zijn Gebruikers, waaronder het uitnodigen van Gebruikers, het registreren van ritten (waarbij adressen voor de afstandsberekening naar Google gaan, zie Bijlage C), het aanzetten van koppelingen, exporteren en verwijderen; c. aanvullende Schriftelijke instructies van Klant die passen binnen de functionaliteit van Triniti Calipso. Kost een aanvullende instructie Triniti Solutions meer dan beperkte inspanning, dan meldt Triniti Solutions vooraf de kosten.
5.2 Triniti Solutions mag alleen van de instructies afwijken als Unie- of lidstatelijk recht haar tot verwerking verplicht. Triniti Solutions informeert Klant dan vooraf over dat wettelijke voorschrift, tenzij die wetgeving dat om gewichtige redenen van algemeen belang verbiedt.
5.3 Is een instructie naar het oordeel van Triniti Solutions in strijd met de AVG of andere regels over gegevensbescherming, dan meldt Triniti Solutions dat onmiddellijk aan Klant. Triniti Solutions mag de uitvoering opschorten totdat Klant de instructie heeft bevestigd of aangepast. Triniti Solutions is niet verplicht instructies juridisch te toetsen.
5.4 Ontvangt Triniti Solutions een verzoek of bevel van een overheidsinstantie om Persoonsgegevens te verstrekken, dan meldt Triniti Solutions dat aan Klant, tenzij de wet dat verbiedt. Triniti Solutions verstrekt niet meer dan wettelijk verplicht is.
5.5 Klant is verantwoordelijk voor de rechtmatigheid van zijn instructies en van de verwerking waarvoor hij Triniti Calipso gebruikt. Klant zorgt voor een grondslag en informeert zijn Gebruikers en andere betrokkenen over de verwerking in Triniti Calipso, waaronder de doorgifte van ritadressen aan Google.
Artikel 6 – Geheimhouding
6.1 Triniti Solutions houdt de Persoonsgegevens geheim. Alleen personen die onder het gezag van Triniti Solutions werken en toegang nodig hebben voor hun taak, krijgen toegang, en niet meer toegang dan voor die taak nodig is. Zij zijn vóór die toegang door een contract of de wet tot geheimhouding verplicht, ook na het einde van hun werk voor Triniti Solutions. Triniti Solutions trekt de toegang in zodra die niet meer nodig is.
6.2 Triniti Solutions bekijkt Persoonsgegevens in een Omgeving alleen als dat nodig is om support te geven op verzoek van Klant of een Gebruiker, om een storing of beveiligingsincident op te lossen, of voor onderhoud. Triniti Solutions gebruikt daarvoor een afgeschermde beheerfunctie die alleen daartoe aangewezen personen kunnen gebruiken, en beperkt de inzage tot wat voor dat doel nodig is.
6.3 De geheimhouding geldt niet voor zover Klant toestemming geeft voor verstrekking, verstrekking nodig is om deze overeenkomst uit te voeren (zoals aan subverwerkers volgens artikel 8), of verstrekking wettelijk verplicht is.
Artikel 7 – Beveiliging
7.1 Triniti Solutions neemt passende technische en organisatorische maatregelen om de Persoonsgegevens te beveiligen tegen verlies en tegen onrechtmatige of onbevoegde verwerking (artikel 32 AVG). Daarbij houdt Triniti Solutions rekening met de stand van de techniek, de uitvoeringskosten, de aard, omvang, context en doelen van de verwerking en de risico's voor betrokkenen. Bijlage B beschrijft de maatregelen.
7.2 Triniti Solutions mag maatregelen aanpassen, zolang het beveiligingsniveau niet daalt.
7.3 Klant is verantwoordelijk voor de beveiliging aan zijn kant, waaronder: het toekennen van rollen en rechten aan Gebruikers, het tijdig verwijderen of blokkeren van vertrokken Gebruikers, het geheimhouden van inloggegevens, de beveiliging van eigen apparaten en accounts, en de bestanden die Klant exporteert of via koppelingen naar andere diensten stuurt.
7.4 Klant heeft Bijlage B kunnen beoordelen en vindt de maatregelen passend voor zijn gebruik van Triniti Calipso. Heeft Klant aanvullende eisen, dan meldt hij die Schriftelijk. Triniti Solutions beoordeelt dan of en tegen welke kosten zij daaraan kan voldoen.
Artikel 8 – Subverwerkers
8.1 Klant geeft Triniti Solutions algemene schriftelijke toestemming (artikel 28 lid 2 AVG) om subverwerkers in te schakelen. De subverwerkers staan in deel 1 van Bijlage C. De actuele lijst staat in Bijlage C van de actuele versie van deze verwerkersovereenkomst op triniticalipso.nl/verwerkersovereenkomst.
8.2 Wil Triniti Solutions een subverwerker toevoegen of vervangen, dan meldt zij dat ten minste 30 dagen vooraf per e-mail aan de Beheerder en werkt zij Bijlage C bij. Is een vervanging dringend, bijvoorbeeld omdat een subverwerker plotseling stopt of omdat dat nodig is voor de beveiliging, dan meldt Triniti Solutions het zo snel mogelijk, en loopt de termijn van 8.3 vanaf die melding.
8.3 Klant kan binnen die termijn Schriftelijk en gemotiveerd bezwaar maken, op redelijke gronden die met gegevensbescherming te maken hebben. Partijen overleggen dan over een oplossing. Komen zij er niet uit, dan kan Klant het Abonnement opzeggen tegen de datum waarop de wijziging ingaat, of, bij een dringende vervanging, per direct. Triniti Solutions betaalt vooruitbetaalde bedragen over de periode na het einde naar rato terug. Dit is het enige rechtsmiddel van Klant bij bezwaar tegen een subverwerker.
8.4 Triniti Solutions schakelt alleen subverwerkers in die voldoende garanties bieden voor passende technische en organisatorische maatregelen, en legt iedere subverwerker bij overeenkomst in wezen dezelfde verplichtingen inzake gegevensbescherming op als in deze verwerkersovereenkomst (artikel 28 lid 4 AVG). Bij grote aanbieders gebeurt dat via hun standaardverwerkersvoorwaarden. Triniti Solutions beoordeelt die voorwaarden en kiest bij een keuze de instellingen die de Persoonsgegevens het best beschermen, zoals opslag in de EU.
8.5 Triniti Solutions blijft tegenover Klant verantwoordelijk voor de nakoming door haar subverwerkers, binnen de grenzen van artikel 16.
8.6 Geen subverwerkers in de zin van deze overeenkomst zijn: a. diensten die Klant zelf koppelt, zoals Moneybird, andere boekhoudpakketten en het eigen Stripe-account van Klant. Triniti Solutions stuurt daar gegevens naartoe op instructie van Klant. Klant heeft met die aanbieders een eigen overeenkomst, en hun voorwaarden en privacybeleid gelden; b. partijen die Triniti Solutions inschakelt voor haar eigen verwerkingen als verwerkingsverantwoordelijke (artikel 1.4 en 15). Omdat een deel daarvan gegevens over Gebruikers ontvangt, noemt Triniti Solutions ze ter informatie in deel 2 van Bijlage C, en meldt zij wijzigingen daarin op dezelfde manier als in 8.2.
Artikel 9 – Doorgifte buiten de EER
9.1 Triniti Solutions geeft Persoonsgegevens alleen door naar een land buiten de EER, of laat dat door een subverwerker doen, als een van de volgende waarborgen uit hoofdstuk V van de AVG geldt: a. een adequaatheidsbesluit van de Europese Commissie, waaronder het EU-VS Data Privacy Framework voor ontvangers die daaronder gecertificeerd zijn; of b. de standaardcontractbepalingen van de Europese Commissie, met zo nodig aanvullende maatregelen op basis van een beoordeling van de doorgifte; of c. een andere passende waarborg uit hoofdstuk V van de AVG.
9.2 Klant geeft toestemming voor de doorgiften die in Bijlage C staan. Triniti Solutions volgt of de gebruikte waarborg geldig blijft. Vervalt een waarborg, dan stapt Triniti Solutions zo snel mogelijk over op een andere waarborg of een andere oplossing en informeert zij Klant. Is dat binnen een redelijke termijn niet mogelijk, dan kan Klant het Abonnement opzeggen volgens artikel 8.3.
9.3 Voor doorgiften via diensten die Klant zelf koppelt (artikel 8.6 sub a) is Klant verantwoordelijk.
Artikel 10 – Bijstand bij rechten van betrokkenen
10.1 Met de functies van Triniti Calipso kan Klant de rechten van betrokkenen grotendeels zelf afhandelen, onder meer door gegevens in te zien en te corrigeren, uren en ritten te exporteren en Gebruikers en hun gegevens te verwijderen.
10.2 Kan Klant een verzoek niet met die functies afhandelen, dan helpt Triniti Solutions. Op verzoek van de Beheerder: a. levert Triniti Solutions een export van de Persoonsgegevens van een bepaalde betrokkene in een gangbaar, machineleesbaar formaat (JSON), binnen tien werkdagen; b. verwijdert Triniti Solutions de Persoonsgegevens en het inlogaccount van een bepaalde betrokkene, of de hele Omgeving, zonder onnodige vertraging en uiterlijk binnen tien werkdagen. Kopieën in back-ups verdwijnen uiterlijk 35 dagen na de verwijdering (artikel 14.2 sub e).
10.3 Ontvangt Triniti Solutions rechtstreeks een verzoek van een betrokkene over Persoonsgegevens, dan stuurt Triniti Solutions dat binnen vijf werkdagen door aan Klant, als Triniti Solutions kan vaststellen om welke Klant het gaat. Klant beantwoordt het verzoek. Triniti Solutions verwijst de betrokkene naar Klant en beantwoordt het verzoek alleen zelf als Klant daarom vraagt.
10.4 Triniti Solutions helpt kosteloos met redelijke inspanning. Alleen als verzoeken kennelijk ongegrond of buitensporig zijn, bijvoorbeeld door hun herhalende karakter, mag Triniti Solutions een redelijke vergoeding vragen, na vooraf te melden wat het kost.
Artikel 11 – Bijstand bij beveiliging, DPIA en voorafgaande raadpleging
11.1 Triniti Solutions helpt Klant bij het nakomen van diens verplichtingen uit de artikelen 32 tot en met 36 AVG, rekening houdend met de aard van de verwerking en de informatie waarover Triniti Solutions beschikt.
11.2 Triniti Solutions stelt daarvoor deze verwerkersovereenkomst met de bijlagen beschikbaar, en op verzoek een beschrijving van de verwerking in Triniti Calipso en antwoorden op redelijke vragen. Klant kan die informatie gebruiken voor een DPIA of een voorafgaande raadpleging van de Autoriteit Persoonsgegevens.
11.3 Bijstand die aanzienlijk meer vraagt dan het verstrekken van bestaande informatie, mag Triniti Solutions tegen een redelijke vergoeding verlenen, na vooraf te melden wat het kost.
Artikel 12 – Datalekken
12.1 Triniti Solutions meldt een Datalek dat Persoonsgegevens van Klant betreft zonder onredelijke vertraging aan Klant, en uiterlijk 48 uur nadat Triniti Solutions heeft vastgesteld dat er een Datalek is. Een Datalek bij een subverwerker meldt Triniti Solutions binnen dezelfde termijn, gerekend vanaf het moment dat Triniti Solutions daarover door de subverwerker is ingelicht. Triniti Solutions meldt per e-mail aan de Beheerder en, als dat nodig is en een telefoonnummer bekend is, ook telefonisch.
12.2 Triniti Solutions geeft daarbij, voor zover bekend: a. de aard van het Datalek, en de categorieën en het geschatte aantal betrokkenen en gegevens; b. de waarschijnlijke gevolgen; c. de maatregelen die Triniti Solutions heeft genomen of voorstelt om het Datalek te beperken en herhaling te voorkomen; d. een contactpersoon voor verdere informatie.
Is nog niet alle informatie bekend, dan meldt Triniti Solutions binnen de termijn van 12.1 eerst wat bekend is en vult zij de melding zo snel mogelijk aan.
12.3 Triniti Solutions neemt direct de maatregelen die redelijkerwijs nodig zijn om het Datalek te stoppen en de gevolgen te beperken, en houdt Klant op de hoogte.
12.4 Klant beslist of het Datalek wordt gemeld aan de Autoriteit Persoonsgegevens en aan betrokkenen. Triniti Solutions meldt niet namens Klant, tenzij Klant daarom vraagt of de wet dat vereist. Triniti Solutions helpt Klant met de informatie die Klant daarvoor nodig heeft. Triniti Solutions communiceert niet publiek over een Datalek waarbij Klant herkenbaar is zonder overleg met Klant, tenzij de wet dat vereist.
12.5 Geen Datalek in de zin van dit artikel zijn pogingen die niet tot toegang tot Persoonsgegevens hebben geleid, zoals geblokkeerde inlogpogingen, pings, poortscans en afgeslagen aanvallen.
12.6 Triniti Solutions legt alle Datalekken en beveiligingsincidenten met Persoonsgegevens vast, met de feiten, gevolgen en genomen maatregelen, en stelt die informatie op verzoek beschikbaar aan Klant voor zover het Klant betreft.
12.7 Iedere partij draagt haar eigen kosten van een Datalek. Is het Datalek het gevolg van een tekortkoming van Triniti Solutions, dan geldt artikel 16.
Artikel 13 – Informatie en audit
13.1 Triniti Solutions stelt Klant op verzoek alle informatie beschikbaar die nodig is om aan te tonen dat Triniti Solutions de verplichtingen uit artikel 28 AVG en deze verwerkersovereenkomst nakomt. Triniti Solutions doet dat in de eerste plaats met documentatie, zoals deze verwerkersovereenkomst met de bijlagen, en door een redelijke vragenlijst te beantwoorden, ten hoogste één keer per jaar, of vaker na een Datalek of op verzoek van een toezichthouder.
13.2 Een audit of inspectie, ter plaatse of op afstand, is mogelijk bij een gegronde aanleiding, zoals een Datalek, een concrete aanwijzing dat Triniti Solutions deze verwerkersovereenkomst niet nakomt, of als de informatie van 13.1 aantoonbaar onvoldoende is om nakoming aan te tonen. Daarbij geldt: a. de audit wordt uitgevoerd door een onafhankelijke, deskundige auditor die tot geheimhouding verplicht is; b. Klant kondigt de audit ten minste 30 dagen vooraf Schriftelijk aan, met de reden en de reikwijdte, behalve bij een ernstig Datalek; c. de audit vindt plaats tijdens werkdagen, verstoort de bedrijfsvoering van Triniti Solutions niet onnodig en geeft geen toegang tot gegevens van andere klanten of tot vertrouwelijke gegevens die niets met Klant te maken hebben; d. de audit gaat over Triniti Solutions. Voor subverwerkers kan Triniti Solutions volstaan met de informatie, certificeringen en auditrapporten die de subverwerker beschikbaar stelt.
13.3 De kosten van de audit, waaronder de redelijke kosten van de tijd die Triniti Solutions eraan besteedt, komen voor rekening van Klant. Triniti Solutions meldt die kosten vooraf. Blijkt uit de audit dat Triniti Solutions deze verwerkersovereenkomst op een wezenlijk punt niet nakomt, dan draagt Triniti Solutions haar eigen kosten en de redelijke kosten van de auditor, en herstelt zij de tekortkoming zo snel mogelijk.
13.4 Een onderzoek door de Autoriteit Persoonsgegevens of een andere bevoegde toezichthouder is altijd mogelijk. Triniti Solutions werkt daaraan mee.
Artikel 14 – Teruggave en verwijdering
14.1 Klant kiest tussen teruggave en verwijdering (artikel 28 lid 3 sub g AVG) door, tijdens de looptijd of in de Inactieve periode, zijn Klantgegevens te exporteren zoals de Abonnementsvoorwaarden beschrijven, of op verzoek een export te krijgen volgens artikel 10.2. Na de Inactieve periode verwijdert Triniti Solutions de Persoonsgegevens. Klant kan ook vragen de Omgeving eerder te verwijderen.
14.2 Verwijdering van de Omgeving betekent dat Triniti Solutions definitief verwijdert: a. de Omgeving en alle Klantgegevens in de database; b. de geüploade bestanden, zoals logo's en profielfoto's; c. de inlogaccounts van de Gebruikers van die Omgeving; d. de gegevens over die Omgeving en haar Gebruikers bij de subverwerkers en dienstverleners in Bijlage C voor zover Triniti Solutions die zelf kan verwijderen, waaronder de Gebruiksgegevens van haar Gebruikers en de klant in het Stripe-account van Triniti Solutions;
en dat verder: e. kopieën in back-ups en herstelkopieën uiterlijk 35 dagen na de verwijdering verdwenen zijn; f. gegevens in de tijdelijke cache binnen 24 uur verlopen, en technische logbestanden na maximaal 30 dagen worden verwijderd; g. gegevens die subverwerkers in het kader van hun dienst zelf bewaren, zoals verzendgegevens van e-mails, volgens hun eigen bewaartermijnen worden verwijderd.
14.3 Verwijdert Klant tijdens de looptijd zelf gegevens of Gebruikers, dan verwijdert Triniti Solutions die gegevens direct uit de database; kopieën in back-ups verdwijnen volgens 14.2 sub e. Het inlogaccount van een verwijderde Gebruiker verwijdert Triniti Solutions bij de verwijdering van de Omgeving, of eerder op verzoek volgens artikel 10.2.
14.4 Triniti Solutions bewaart Persoonsgegevens langer alleen als Unie- of lidstatelijk recht dat verplicht. Triniti Solutions verwacht dat niet voor Klantgegevens. De eigen administratie van Triniti Solutions, zoals haar facturen aan Klant, valt niet onder deze overeenkomst.
14.5 Op verzoek bevestigt Triniti Solutions Schriftelijk dat de verwijdering heeft plaatsgevonden.
Artikel 15 – Eigen gebruik door Triniti Solutions: gebruiksgegevens en geaggregeerde gegevens
15.1 Triniti Solutions gebruikt de Persoonsgegevens niet voor eigen doelen, behalve zoals in dit artikel bepaald. Zij verkoopt ze niet, gebruikt ze niet voor advertenties of marketing, en gebruikt ze niet om AI-modellen te trainen. De inhoud van de registratie in Triniti Calipso gebruikt Triniti Solutions alleen om Triniti Calipso aan Klant te leveren. Onder inhoud valt in elk geval: omschrijvingen en notities, namen van projecten, taken, klanten en contactpersonen, adressen, plaatsen en coördinaten, kentekens, uurlonen, kostprijzen, tarieven, budgetten en bedragen.
15.2 Gebruiksgegevens. Als Gebruikers Triniti Calipso gebruiken, ontstaan gegevens over dat gebruik: welke functies worden gebruikt, wanneer en hoe vaak, aantallen (zoals het aantal geregistreerde uren of ritten), tijdstippen, het type browser en apparaat, en foutmeldingen. Triniti Solutions verwerkt die Gebruiksgegevens als zelfstandig verwerkingsverantwoordelijke, uitsluitend voor beveiliging en het voorkomen van misbruik, support, facturatie (het aantal Gebruikers) en het verbeteren van Triniti Calipso. Voor zover het vastleggen van Gebruiksgegevens een verwerking van Persoonsgegevens namens Klant is, geeft Klant daarvoor hierbij de instructie. Daarbij geldt: a. Gebruiksgegevens bevatten geen inhoud als bedoeld in 15.1; b. Gebruiksgegevens van Gebruikers die geen Beheerder zijn, verwerkt Triniti Solutions alleen gepseudonimiseerd: gekoppeld aan een technisch ID en de rol, zonder naam of e-mailadres; c. van Beheerders verwerkt Triniti Solutions ook naam en e-mailadres, omdat zij de contactpersonen van Klant zijn; d. Triniti Solutions maakt in Triniti Calipso geen schermopnames van het gebruik; e. Triniti Solutions gebruikt gegevens van Gebruikers die geen Beheerder zijn nooit voor marketing, zoals nieuwsbrieven, tips of advertentiemeting; f. Triniti Solutions bewaart Gebruiksgegevens ten hoogste twee jaar (dit gaat niet over de uren en andere Klantgegevens: die blijven bewaard zolang de Omgeving bestaat), en verwijdert ze in elk geval bij de verwijdering van de Omgeving (artikel 14.2 sub d); g. Triniti Solutions deelt Gebruiksgegevens niet met derden, behalve met de dienstverleners in Bijlage C die ze voor Triniti Solutions verwerken.
Het privacy- en cookiebeleid van Triniti Solutions informeert Gebruikers hierover.
15.3 Geaggregeerde gegevens. Klant geeft Triniti Solutions de instructie om uit Klantgegevens en Gebruiksgegevens geanonimiseerde, geaggregeerde statistieken te maken, zoals het gemiddelde aantal geregistreerde uren per week. Een statistiek is alleen geaggregeerd als zij is gebaseerd op gegevens van ten minste tien Omgevingen en niet te herleiden is tot Klant, Gebruikers of andere betrokkenen. Triniti Solutions gebruikt die statistieken alleen om Triniti Calipso te verbeteren en publiceert ze niet. Triniti Solutions noemt Klant nooit zonder toestemming.
15.4 Zou een verwerking onder dit artikel toch buiten de instructies van Klant vallen, dan is Triniti Solutions voor die verwerking zelf verwerkingsverantwoordelijke (artikel 28 lid 10 AVG) en draagt zij daarvoor zelf de verantwoordelijkheid, ook tegenover Klant.
Artikel 16 – Aansprakelijkheid
16.1 Voor de aansprakelijkheid tussen partijen onder deze verwerkersovereenkomst gelden de beperkingen en uitsluitingen van aansprakelijkheid uit de Abonnementsvoorwaarden, waaronder het maximum van (kort gezegd) het bedrag dat Klant in de twaalf maanden vóór de schadeveroorzakende gebeurtenis heeft betaald, en de uitzonderingen die daar staan. Die beperkingen gelden niet voor zover de wet ze niet toestaat.
16.2 Dit laat de rechten van betrokkenen op grond van artikel 82 AVG onverlet. Wordt een partij door een betrokkene aangesproken voor schade waarvoor de andere partij (mede) verantwoordelijk is, dan kan zij die andere partij volgens artikel 82 lid 5 AVG aanspreken voor diens aandeel, binnen de grenzen van 16.1.
16.3 Een bestuurlijke boete of last onder dwangsom komt voor rekening van de partij aan wie de toezichthouder die oplegt.
16.4 Klant vrijwaart Triniti Solutions voor aanspraken van betrokkenen en derden die het gevolg zijn van een onrechtmatige instructie van Klant of van verwerking door Klant of zijn Gebruikers zonder geldige grondslag.
Artikel 17 – Slotbepalingen
17.1 Deze verwerkersovereenkomst is een bijlage bij en onderdeel van de Abonnementsvoorwaarden. Bij strijdigheid gaat deze verwerkersovereenkomst voor, voor zover het om de verwerking van Persoonsgegevens gaat.
17.2 Triniti Solutions kan deze verwerkersovereenkomst wijzigen volgens de regeling voor wijzigingen in de Abonnementsvoorwaarden. Wijzigingen in de lijst van subverwerkers verlopen volgens artikel 8. Wijzigingen die de AVG, een toezichthouder of nieuwe standaardbepalingen van de Europese Commissie vereisen, kunnen zonder opzegrecht ingaan.
17.3 Mededelingen van Triniti Solutions onder deze overeenkomst gaan naar het e-mailadres van de Beheerder. Klant houdt dat adres actueel. Klant bereikt Triniti Solutions voor privacyvragen, verzoeken en het melden van beveiligingsproblemen via info@triniticalipso.nl.
17.4 Op deze verwerkersovereenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter in het arrondissement Gelderland, tenzij de wet dwingend een andere rechter aanwijst.
Bijlage A – Betrokkenen, persoonsgegevens en bewaartermijnen
A.1 Categorieën betrokkenen
- Gebruikers van Klant: Beheerders, medewerkers in loondienst, zzp'ers, uitzend- en inhuurkrachten;
- opdrachtgevers van Klant en hun contactpersonen, onder wie degenen die als Gebruiker uren accorderen;
- andere personen van wie Klant gegevens vastlegt, zoals contactpersonen bij klanten van Klant.
A.2 Categorieën Persoonsgegevens
| Categorie | Voorbeelden |
|---|---|
| Identificatie en contact | Naam, e-mailadres, rol en functie in Triniti Calipso, specialismen, profielfoto (als een Gebruiker die toevoegt of met Google inlogt) |
| Uren en tijden | Datum, begin- en eindtijd, pauzes, aantal uren, project, taak, locatie, vrije omschrijving, declarabel of niet, accorderingsstatus en eventuele afkeurnotitie, wie wanneer heeft geaccordeerd, factuurnummer |
| Financieel | Uurlonen, kostprijzen, tarieven, budgetten, bedragen, parkeerkosten, kilometervergoeding |
| Ritten en voertuigen | Datum, begin- en eindadres met de daarvan afgeleide coördinaten, afstand, zakelijk of privé, privé-omrijkilometers, kilometerstanden, kenteken, merk en model van het voertuig |
| Locaties | Namen, adressen en coördinaten van werklocaties, waaronder een standaardlocatie van een medewerker (dat kan een huisadres zijn) |
| Klanten van Klant | Namen, adressen, e-mailadressen, telefoonnummers, factuurgegevens en contactpersonen van klanten en opdrachtgevers |
| Account en techniek | Inloggegevens (bij Auth0; Triniti Solutions kan wachtwoorden niet inzien), inlogmethode, rol, gegevens voor pushmeldingen als een Gebruiker die aanzet, instellingen voor herinneringen, technische logbestanden |
A.3 Waar de Persoonsgegevens worden opgeslagen
De Klantgegevens staan in een database en bestandsopslag bij Microsoft Azure in de regio West-Europa. De inloggegevens van Gebruikers staan bij Auth0 in de EU (Amazon Web Services, Frankfurt). Welke subverwerkers welke gegevens ontvangen en waar, staat in Bijlage C.
A.4 Bewaartermijnen
| Gegevens | Bewaartermijn |
|---|---|
| Klantgegevens in de database | Tot Klant of een Gebruiker ze verwijdert, en uiterlijk tot de verwijdering van de Omgeving na de Inactieve periode (artikel 14) |
| Geüploade bestanden (logo's, profielfoto's) | Idem |
| Inlogaccounts van Gebruikers | Tot de verwijdering van de Omgeving, of eerder op verzoek (artikel 10.2) |
| Back-ups en herstelkopieën | Maximaal 35 dagen |
| Tijdelijke cache | Maximaal 24 uur |
| Technische logbestanden | Maximaal 30 dagen |
| Opvragingen bij Google (afstand), de postcodedienst en de RDW | Triniti Solutions bewaart de opvraging niet apart; alleen het resultaat komt in de rit of locatie. Bij de aanbieder volgens diens voorwaarden. |
| E-mails via Mailchimp Transactional (uitnodigingen, herinneringen) | Triniti Solutions bewaart geen kopie. Verzendgegevens bij de aanbieder volgens diens bewaartermijnen. |
| Gegevens in de browser van een Gebruiker | Op het apparaat zelf: niet-verstuurde wijzigingen maximaal 7 dagen, formulierconcepten tot het tabblad sluit, voorkeuren tot de Gebruiker ze wist |
| Exports en gegevens in gekoppelde diensten van Klant | Onder verantwoordelijkheid van Klant |
Gebruiksgegevens (artikel 15.2) bewaart Triniti Solutions als verwerkingsverantwoordelijke ten hoogste twee jaar. Dat zijn gegevens over het gebruik van Triniti Calipso, niet de uren en andere Klantgegevens; en in elk geval niet langer dan de Omgeving bestaat.
Bijlage B – Beveiligingsmaatregelen
| Onderwerp | Maatregel |
|---|---|
| Hosting in de EU | De server, database, bestandsopslag en back-ups staan bij Microsoft Azure in de regio West-Europa. De serverfuncties van de app draaien bij Vercel in de EU. |
| Versleuteling onderweg | Alle verbindingen met Triniti Calipso en tussen Triniti Calipso en subverwerkers lopen via https (TLS). De bestandsopslag accepteert alleen versleutelde verbindingen (minimaal TLS 1.2). |
| Versleuteling in opslag | Database en bestandsopslag zijn versleuteld opgeslagen. Koppelingssleutels, bijvoorbeeld voor Moneybird en Stripe, slaat Triniti Solutions daarnaast apart versleuteld op. |
| Inloggen | Via Auth0 (EU, Frankfurt). Triniti Solutions kan wachtwoorden niet inzien. Inloggen met Google is mogelijk. De sessie in Triniti Calipso verloopt na één dag zonder activiteit en uiterlijk na drie dagen. Daarna logt de Gebruiker opnieuw in via Auth0; zolang de inlogsessie bij Auth0 nog geldig is, hoeft hij daarvoor zijn wachtwoord niet opnieuw in te voeren. |
| Scheiding tussen klanten | Iedere Omgeving is logisch gescheiden. Opvragingen worden gefilterd op de Omgeving van de ingelogde Gebruiker. |
| Rechten binnen de Omgeving | Rollen bepalen wat een Gebruiker kan zien en doen. De Beheerder kent de rollen toe. |
| Bestanden | Geüploade bestanden, zoals profielfoto's en logo's, krijgen een willekeurige, niet te raden bestandsnaam en zijn alleen via die link op te vragen, zodat ze ook in e-mails getoond kunnen worden. Er is geen overzicht van bestanden en zoekmachines indexeren ze niet. |
| Beheertoegang | Alleen daartoe aangewezen personen van Triniti Solutions hebben toegang tot productieomgevingen, met persoonlijke accounts en tweestapsverificatie bij de beheerportalen. Supporttoegang tot een Omgeving verloopt via een afgeschermde beheerfunctie (artikel 6.2). |
| Minimale gegevens | Triniti Calipso stuurt de locatie van het apparaat niet naar Triniti Solutions (artikel 3.3). Gebruiksgegevens van Gebruikers die geen Beheerder zijn, zijn gepseudonimiseerd en bevatten geen inhoud (artikel 15). |
| Back-ups | Automatische back-ups van de database bij Microsoft Azure, in dezelfde regio (West-Europa), maximaal 35 dagen bewaard. |
| Verwijdering | Omgevingen worden na de Inactieve periode automatisch verwijderd, inclusief inlogaccounts, bestanden en de gegevens bij de dienstverleners die Triniti Solutions zelf kan verwijderen (artikel 14.2). Mislukt een stap, dan blijft de Omgeving staan en wordt de verwijdering de volgende dag opnieuw geprobeerd. |
| Logging | Technische logbestanden voor beveiliging en het oplossen van storingen, maximaal 30 dagen bewaard. |
| Cache | Gegevens in de tijdelijke cache verlopen binnen 24 uur. |
| Updates | Triniti Solutions installeert beveiligingsupdates van gebruikte softwarebibliotheken regelmatig. De hostingpartijen beheren en beveiligen de onderliggende infrastructuur. |
| Test en ontwikkeling | Er worden geen echte Klantgegevens gebruikt in test- of ontwikkelomgevingen. |
| Geheimhouding | Iedereen die voor Triniti Solutions werkt en toegang heeft tot Persoonsgegevens, heeft een geheimhoudingsplicht (artikel 6). |
| Incidenten | Triniti Solutions heeft een procedure voor het vaststellen, afhandelen en melden van Datalekken (artikel 12) en een register van Datalekken en beveiligingsincidenten. |
| Evaluatie | Triniti Solutions beoordeelt deze maatregelen ten minste één keer per jaar en bij belangrijke wijzigingen in Triniti Calipso. |
Bijlage C – Subverwerkers en andere dienstverleners
Stand per 24 september 2026.
Deel 1 – Subverwerkers (artikel 8)
| # | Subverwerker | Dienst | Welke Persoonsgegevens | Locatie van de gegevens | Doorgifte buiten de EER |
|---|---|---|---|---|---|
| 1 | Microsoft (Azure) | Hosting van de Triniti Calipso-server, database, bestandsopslag, sleutelkluis en back-ups | Alle Klantgegevens | EU (West-Europa) | Niet bij normaal gebruik. Voor zover beheer of support vanuit een land buiten de EER plaatsvindt: EU-VS Data Privacy Framework en/of standaardcontractbepalingen. |
| 2 | Vercel | Hosting van de app (app.triniticalipso.nl), inclusief serverfuncties voor onder meer bestanden, pushmeldingen en het opzoeken van kentekens | Klantgegevens die via de app worden getoond of verstuurd; technische logbestanden | Serverfuncties in de EU (Frankfurt, Parijs, Dublin). Verzoeken kunnen via het wereldwijde netwerk van Vercel lopen. | EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| 3 | Upstash | Tijdelijke cache voor snelheid | Klantgegevens in de cache, die binnen 24 uur verlopen | EU | Voor zover toegang vanuit een land buiten de EER plaatsvindt: EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| 4 | Okta (Auth0) | Inloggen en accountbeheer van Gebruikers | Naam, e-mailadres, inlogmethode, rol en Omgeving, profielfoto bij Google-login, inloglogs met IP-adres | EU (Amazon Web Services, Frankfurt) | Voor zover toegang vanuit een land buiten de EER plaatsvindt: EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| 5 | Intuit Mailchimp (Mailchimp Transactional, voorheen Mandrill) | Transactionele e-mail: uitnodigingen, urenherinneringen en meldingen | Naam en e-mailadres van de ontvanger, naam van de Omgeving, inhoud van de e-mail | VS | EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| 6 | Google (Google Maps Platform, Routes API) | Rit-afstanden berekenen | Begin- en eindadres van ritten, IP-adres van de Gebruiker | EU en VS | EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| 7 | Google (Google Workspace) | E-mail van Triniti Solutions, waaronder supportmail aan info@triniticalipso.nl | Persoonsgegevens die Klant of Gebruikers zelf in een supportvraag meesturen, zoals schermafbeeldingen | EU en VS | EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| 8 | api-postcode.nl | Adres opzoeken bij postcode en huisnummer | Postcode en huisnummer. De opvraging gebeurt vanaf de server van Triniti Calipso, zonder gegevens over de Gebruiker. | Nederland | Geen |
| 9 | RDW (open data) | Merk en model opzoeken bij een kenteken | Kenteken. De opvraging gebeurt vanaf de server van Triniti Calipso, zonder gegevens over de Gebruiker. | Nederland (RDW) | Geen door Triniti Solutions |
Pushmeldingen. Zet een Gebruiker pushmeldingen aan, dan worden die versleuteld afgeleverd via de pushdienst van zijn browser of besturingssysteem (bijvoorbeeld van Google, Apple of Mozilla). Die diensten kunnen de inhoud niet lezen en staan daarom niet als subverwerker in deze lijst.
Deel 2 – Dienstverleners voor eigen verwerkingen van Triniti Solutions (artikel 8.6 sub b, ter informatie)
| Dienstverlener | Waarvoor | Welke gegevens over Gebruikers | Locatie | Doorgifte buiten de EER |
|---|---|---|---|---|
| PostHog | Gebruiksgegevens en foutmeldingen (artikel 15.2) | Gepseudonimiseerde Gebruiksgegevens (ID en rol); naam en e-mailadres alleen van Beheerders | EU | EU-VS Data Privacy Framework en/of standaardcontractbepalingen, voor zover toegang vanuit de VS plaatsvindt |
| Stripe | Betaling en facturatie van het Abonnement | Naam en e-mailadres van de Beheerder, naam van de Omgeving, aantal Gebruikers, facturen | EU en VS | EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| Intuit Mailchimp | Tips, productnieuws en nieuwsbrief, alleen aan Beheerders | Naam en e-mailadres van de Beheerder, naam van de Omgeving, gebruiksstatus | VS | EU-VS Data Privacy Framework en/of standaardcontractbepalingen |
| Google (Google Ads) | Advertentiemeting, alleen met toestemming van de Beheerder | Advertentieklik-ID en gehasht e-mailadres van de Beheerder | EU en VS | EU-VS Data Privacy Framework |
Geen subverwerkers (artikel 8.6 sub a): Moneybird, andere boekhoudpakketten en het eigen Stripe-account van Klant, als Klant die zelf koppelt. Inloggen met Google gebeurt met het eigen Google-account van de Gebruiker.