Hoe werkt het?
Kies een template
Kies de template die je nodig hebt uit de 168 beschikbare modellen
Download en vul in
Download de template als word-document en pas de aangeduide tekst aan
Opslaan en bewerk
Je document is klaar voor gebruik. Je kan het altijd opnieuw bewerken en hergebruiken
Verwerkersovereenkomst
€ 77,- (BTW incl.)
Laatste update: 27/04/2025
Direct beschikbaar en aanpasbaar
Persoonsgegevens zijn vandaag een onmisbaar onderdeel van elke organisatie. Van klantgegevens tot werknemersinformatie: je verwerkt dagelijks data die bescherming verdienen. Een verwerkingsovereenkomst is geen formaliteit, maar een essentieel fundament. Het bepaalt niet alleen wie welke verantwoordelijkheden draagt, maar zorgt er ook voor dat de privacy van betrokkenen maximaal gerespecteerd wordt.
“Zonder duidelijke afspraken over gegevensverwerking riskeer je niet enkel boetes, maar ook het vertrouwen van je klanten.”
Door duidelijke afspraken te maken over opslag, gebruik en toegang tot gegevens, versterk je het vertrouwen bij klanten en partners. Zonder zo’n juridisch kader laat je je organisatie blootstaan aan risico’s die makkelijk vermeden kunnen worden.
Snel een verwerkersovereenkomst opstellen?
Andere namen
DPA overeenkomst
Overeenkomst gegevensverwerking
Verwerkingsovereenkomst
GDPR Agreement
Contrat de traitement de données
Data Protection Agreement
Processor Agreement
DPA overeenkomst
Wat is een verwerkersovereenkomst?
Een verwerkersovereenkomst is een juridisch verplichte overeenkomst tussen een verwerkingsverantwoordelijke en een verwerker, wanneer persoonsgegevens door een externe partij worden verwerkt. Deze verplichting vloeit rechtstreeks voort uit artikel 28 van de GDPR (Algemene Verordening Gegevensbescherming).
De kern van de verwerkersovereenkomst is het vastleggen van duidelijke afspraken over de manier waarop persoonsgegevens worden verwerkt, beveiligd en beheerd. Dit zorgt ervoor dat de verwerking voldoet aan de beginselen van rechtmatigheid, transparantie en beveiliging zoals opgelegd door de GDPR.
Volgens de GDPR:
Mag een verwerker persoonsgegevens uitsluitend verwerken in opdracht en volgens instructies van de verwerkingsverantwoordelijke.
Moet de verwerkingsverantwoordelijke kunnen aantonen dat er een formele schriftelijke overeenkomst bestaat waarin deze afspraken gedetailleerd zijn vastgelegd.
Blijft de verwerkingsverantwoordelijke aansprakelijk voor de naleving van de privacywetgeving, ook al besteedt hij taken uit.
Zonder een verwerkersovereenkomst riskeert een organisatie niet alleen aanzienlijke boetes (zoals bepaald in artikel 83 GDPR), maar ook reputatieschade, aansprakelijkheidsclaims en verlies van vertrouwen bij klanten en partners.
Een goede verwerkersovereenkomst is dus geen optie, maar een absolute juridische noodzaak binnen elke organisatie die persoonsgegevens door derden laat behandelen. Zelfs als de verwerker een vertrouwde partner is, ontslaat dit de verwerkingsverantwoordelijke niet van de plicht om een formele overeenkomst op te maken. Mondelinge afspraken of louter algemene voorwaarden zijn niet voldoende.
Wat zegt artikel 28 GDPR in mensentaal?
| Verplichting volgens artikel 28 GDPR | In gewone taal uitgelegd |
|---|---|
| Verwerkers mogen alleen persoonsgegevens verwerken in opdracht van de verantwoordelijke. | Een verwerker mag niets zelf beslissen: hij volgt strikt de instructies van de verantwoordelijke. |
| Alles moet schriftelijk worden vastgelegd in een overeenkomst. | De afspraken over de verwerking moeten zwart-op-wit staan in een formeel document. |
| Verwerkers moeten passende technische en organisatorische maatregelen nemen. | De verwerker moet zorgen voor goede beveiliging (bv. encryptie, toegangsbeheer). |
| De verantwoordelijke blijft eindverantwoordelijk voor de gegevensverwerking. | Ook als de verwerking is uitbesteed, draait de verantwoordelijke op voor fouten of datalekken. |
| Subverwerkers mogen alleen ingezet worden mits schriftelijke toestemming. | Als een verwerker zelf weer een derde inschakelt, moet dat eerst goedgekeurd worden. |
| Verwerkers moeten helpen bij het naleven van rechten van betrokkenen. | De verwerker moet meewerken als betrokkenen hun rechten willen uitoefenen (zoals inzage of wissen van gegevens). |
Wanneer is een SaaS overeenkomst nodig?
Wanneer je software ontwikkelt hebt en je die als een dienst wil gaan verkopen, leg je aan je klanten uit wat ze allemaal met je product mogen.
Deze Software-As-A-Service overeenkomst is van toepassing wanneer:
- je online een dienst gaat aanbieden
- het gebruik van de software via het internet verloopt
- er geen sprake is van download op het toestel van de gebruiker
- je zelf de software beheert en onderhoud
Voorbeelden: CRM-systemen, boekhoudpakketten, online platform,
Een SaaS-overeenkomst gaat meestal hand in hand met een Service Level Agreement. Draag je tijdelijk of voortdurende één (deel) van je auteursrechten over dan regel je dit met een licentieovereenkomst.
“Twijfel je nog? Probeer ons gratis voorbeeld om een indruk te krijgen van hoe jouw verzoek eruit kan zien. Wil je meteen professioneel aan de slag? Kies voor onze premium voorbeeld eigenhandig testament, volledig conform de wetgeving.”
“Voor een complete en juridisch onderbouwde versie, bekijk onze premium voorbeelddocument.”
Het document rechtsgeldig maken
Maak je document
Maak je document door te kiezen wat voor uw concrete situatie van toepassing is en verwijder alle andere opties. Vul de gevraagde gegevens in. Assistentie kan via onze chat
Controleer je document
Controleer je document om er zeker van te zijn dat deze volledig aansluit bij uw behoefte. Bij twijfel kan je het document door een jurist laten nakijken.
Ondertekenen
Zorg dat alle partijen het document ondertekenen en maak het zo bindend voor iedereen
Sla het document op
Ieder van de partijen draagt er zorg voor het document zorgvuldig te bewaren
Wat staat er in een SaaS overeenkomst
Een SaaS-overeenkomst (Software-as-a-Service-overeenkomst) is een juridisch document dat de voorwaarden regelt waaronder een gebruiker toegang krijgt tot en gebruik maakt van software die door een leverancier via de cloud wordt geleverd. Hier zijn de belangrijkste onderdelen die doorgaans in een SaaS-overeenkomst staan:
1. Definities
Begrippen zoals “Diensten”, “Gebruiker”, “Klantgegevens”, “Overeenkomst”, “Vergoeding” en andere worden duidelijk gedefinieerd om misverstanden te voorkomen.
2. Omschrijving van de diensten
Details over de aangeboden diensten, zoals de functionaliteiten van de software, het toegangsrecht (bijvoorbeeld via een webbrowser of app), en eventuele ondersteunende diensten zoals hosting en technische ondersteuning.
3. Licentie en gebruiksrechten
De aard van de licentie (bijvoorbeeld niet-exclusief, niet-overdraagbaar).
Beperkingen op het gebruik (bijvoorbeeld geen reverse engineering, het delen van toegang met derden).
Toegangsniveaus (voor beheerders, eindgebruikers, enz.).
4. Duur en beëindiging
De looptijd van de overeenkomst (vast of doorlopend).
Voorwaarden voor beëindiging door beide partijen (bijvoorbeeld wanbetaling, inbreuk op voorwaarden, overmacht).
Gevolgen van beëindiging, zoals gegevensverwijdering of terugvordering van openstaande betalingen.
5. Vergoedingen en betalingsvoorwaarden
Kostenstructuur (bijvoorbeeld maandelijkse abonnementskosten, eenmalige kosten).
Betalingsvoorwaarden en eventuele boetes voor late betalingen.
Beleid voor prijswijzigingen.
6. Service Level Agreement (SLA)
Beschikbaarheidsgarantie (bijvoorbeeld 99,9% uptime).
Ondersteuningsniveaus (bijvoorbeeld responstijden bij technische problemen).
Vergoeding voor het niet behalen van serviceniveaus (zoals service credits).
7. Beveiliging en gegevensbescherming
Verantwoordelijkheid voor de beveiliging van klantgegevens.
Naleving van relevante wetten en regelgeving (bijvoorbeeld GDPR in Europa).
Beleid bij datalekken (meldingstermijnen, mitigatieprocessen).
Geheimhouding van klantgegevens en beperkingen op gegevensverwerking.
8. Intellectuele eigendomsrechten
Behoud van eigendom door de leverancier over de software en bijbehorende documentatie.
Eigendomsrechten van de klant over ingevoerde gegevens.
Beleid voor intellectuele eigendomsinbreuken.
9. Aansprakelijkheid en vrijwaring
Beperking van aansprakelijkheid (bijvoorbeeld uitsluiting van indirecte of gevolgschade).
Situaties waarin de leverancier niet verantwoordelijk is (bijvoorbeeld storingen door derden).
Vrijwaringsclausules voor schending van intellectuele eigendomsrechten.
10. Overmacht
Uitzonderingen op verplichtingen bij situaties buiten de controle van een partij (zoals natuurrampen, cyberaanvallen, storingen bij derden).
11. Overdracht en sublicentiëring
Beleid rond overdracht van de overeenkomst naar derden.
Mogelijkheid tot sublicentiëring (indien toegestaan).
12. Toepasselijk recht en geschillenbeslechting
Het rechtsgebied dat van toepassing is (bijvoorbeeld Belgisch recht, Nederlands recht).
Manier van geschillenbeslechting (bijvoorbeeld arbitrage of gerechtelijke procedures).
13. Wijzigingen aan de overeenkomst
Voorwaarden waaronder de leverancier de overeenkomst mag wijzigen.
Vereisten voor kennisgeving en acceptatie van wijzigingen door de klant.
14. Gegevensback-up en migratie
Beleid rond gegevensback-ups en beschikbaarheid van gegevens.
Bepalingen voor gegevensmigratie na beëindiging van de overeenkomst.
Toepasselijk recht
Het toepasselijke recht op een SaaS-contract wordt meestal expliciet vastgelegd in de overeenkomst zelf, in een clausule over toepasselijk recht en geschillenbeslechting. Het hangt af van verschillende factoren, waaronder de locatie van de partijen, de jurisdictie waar de diensten worden geleverd, en de keuze van partijen. Hieronder zijn de belangrijkste overwegingen:
- Partijen kiezen het toepasselijke recht:
SaaS-contracten bevatten vaak een clausule waarin het toepasselijke recht wordt gespecificeerd, bijvoorbeeld:
“Op deze overeenkomst is Belgisch recht van toepassing.” - Deze clausule voorkomt conflicten over welke wetgeving geldt in geval van een geschil.
- Recht van de leverancier:
Vaak wordt gekozen voor het recht van het land waar de leverancier van de SaaS-diensten gevestigd is. Dit is voor de leverancier administratief eenvoudiger en beter te overzien. - Recht van de klant:
Soms eisen klanten, vooral grotere organisaties of overheidsinstanties, dat hun eigen nationale recht van toepassing is. - Internationale overeenkomsten:
Voor SaaS-diensten die wereldwijd worden geleverd, kiezen partijen soms een neutraal en internationaal erkend rechtsstelsel, zoals het recht van Engeland en Wales of Amerikaans recht
- Europese Unie (EU):
Binnen de EU is het gebruikelijk dat SaaS-contracten de Rome I-Verordening (593/2008) volgen. Dit regelt welk recht van toepassing is op contractuele verplichtingen wanneer de partijen daarover geen afspraken hebben gemaakt.- Bij B2B-contracten (Business-to-Business) hebben partijen doorgaans de vrijheid om het toepasselijke recht te kiezen.
- Bij B2C-contracten (Business-to-Consumer) gelden consumentenbeschermingsregels van het land waar de consument woont, zelfs als een ander recht is gekozen.
- België:
Wanneer Belgische partijen betrokken zijn, wordt vaak Belgisch recht toegepast. Belgische rechtbanken respecteren echter ook contracten waarin een buitenlands recht is gekozen, zolang het niet strijdig is met dwingend Belgisch recht.
Als het contract geen expliciete keuze voor toepasselijk recht bevat, wordt dit bepaald door:
- De plaats van de uitvoeringsprestatie: Het land waar de software wordt gehost of geleverd.
- De locatie van de klant of leverancier: Dit kan van toepassing zijn als er nauwe verbindingen zijn met een specifiek rechtsgebied.
- Consumentenbescherming: In B2C-relaties (bijvoorbeeld met SaaS voor particulieren) moet worden voldaan aan de consumentenwetgeving van het land waar de consument woont
- Gegevensbescherming: Het recht dat wordt gekozen, kan gevolgen hebben voor regelgeving omtrent privacy en gegevensverwerking, zoals GDPR binnen de EU.
- Cloudspecifieke regelgeving: Sommige rechtsgebieden hebben specifieke wetgeving voor cloud computing en SaaS-diensten.
Het toepasselijke recht op een SaaS-contract wordt meestal expliciet vastgelegd en is vaak:
Het recht van het land waar de leverancier gevestigd is, of
Het recht dat de klant eist, vooral in B2C-relaties of bij overheidsopdrachten.
Wanneer niets is afgesproken, bepaalt het internationale recht (zoals de Rome I-Verordening in de EU) welk recht van toepassing is. Zorg er altijd voor dat de keuze voor toepasselijk recht duidelijk en expliciet is opgenomen in het contract.
Ben je op zoek naar meer juridische documenten? Kies dan voor ons EasyLegal-abonnement.
Voor een eenmalige kost van slechts € 297,- (BTW incl) krijg je toegang tot alle documenten op onze website, inclusief updates.
Veel gestelde vragen over de SaaS overeenkomst
SaaS overeenkomst versus Algemene voorwaarden
Algemene Voorwaarden is een contract tussen de leverancier en de gebruikers dat 1) definieert wat er aan klanten wordt aangeboden en 2) wat er van hen wordt verwacht in ruil daarvoor. Het is een belangrijk onderdeel van een algemene SaaS-overeenkomst; de SaaS-overeenkomst is echter meer allesomvattend en omvat andere aspecten die niet in een basisovereenkomst voor algemene voorwaarden zouden zijn opgenomen.
Privacy bij SaaS overeenkomsten
Een SaaS-overeenkomst of SLA (Service Level Agreement) behandelt een verscheidenheid aan onderwerpen, waaronder 1) gegevenseigendom en -beveiliging en 2) waar SaaS-applicaties en -gegevens worden gehost. In de meeste gevallen host de SaaS-leverancier de applicatie en gegevens die door hun klant zijn geüpload. De klant blijft echter over het algemeen eigenaar van zijn gegevens. Dat gezegd hebbende, kunnen landspecifieke wetten een impact hebben.
Wat is het verschil tussen een SaaS overeenkomst en een gewone software overeenkomst
De verschillen tussen SaaS en gewone software zijn:
- bij gewone software koopt de gebruiker een softwarepakket op bijvoorbeeld CD-rom. Hiervoor betaalt hij eenmalig een bedrag. De software wordt vervolgens geïnstalleerd op de hardware van de gebruiker.
- bij SaaS ontvangt de opdrachtgever (de gebruiker) geen fysieke drager van het softwarepakket. De software is beschikbaar via het internet.
- voor het gebruik betaalt de opdrachtgever aan de leverancier een vergoeding voor de toegang tot en het gebruik van de software
- het gebruiksrecht van SaaS stopt op het moment dat de opdrachtgever stopt met het betalen van die vergoeding
- bij SaaS wordt de software niet geïnstalleerd op de hardware van de opdrachtgever
- updates zijn bij SaaS direct beschikbaar voor iedere gebruiker
Service Level Agreement en SaaS overeenkomst
Bij een SaaS Overeenkomst hoort ook een ervice Level Agreement (SLA). De opdrachtgever wil zeker weten dat de software een bepaalde kwaliteit biedt en beschikbaar zal zijn. Sluit hiervoor een SLA (Onderhoudscontract) af. In de SLA staan de afspraken (servicelevels) over de beschikbaarheid, incident management, storingen, hersteltijden, back-up en helpdesk faciliteiten. Daarnaast bevatten SLA’s afspraken over de wijze waarop de meting en controle plaatsvindt en de wijze waarop hierover wordt gerapporteerd door jou. Ook is het verstandig om in de SLA vast te leggen wat er gebeurt als service levels niet worden gehaald.
Kan ik de SaaS overeenkomst onbeperkt downloaden?
Als Easylegal lid krijgt u toegang tot een databank welke maandelijks nieuwe documenten en overeenkomsten worden toegevoegd. Met uw lidmaatschap krijgt u toegang tot al deze juridische documenten.
Beschik ik met het abonnement over meer documenten dan dewelke ik in de webshop kan kopen?
Ja. Als met een lidmaatschap heeft u niet alleen toegang tot alle overeenkomsten en brieven uit de webshop maar kan u ook gebruik maken van de vele checklists en organagrammen die niet als los document kunnen aangekocht worden.
Is maatwerk ook mogelijk?
Zeker wel! Het Easylegal team bestaat ook uit juristen met elk hun expertise. Afhankelijk van uw noden, wordt er een aparte offerte opgesteld, zodat u niet voor verrassingen komt te staan. Voor een overeenkomst of juridisch document kan u ons best bellen en maken we graag tijd voor u vrij.
Ik wil zeker zijn. Kan ik documenten laten nalezen?
Uiteraard! Bestaande contracten en overeenkomsten kunnen ook door één van onze juristen worden nagelezen. Dit zit niet vervat in het lidmaatschap, maar wees ook gerust. Ook hier hebben we gunstige tarieven voor u klaar. Neem met ons contact op en we antwoorden u met een gepaste offerte.