Juridisch
Verwerkersovereenkomst
Laatst bijgewerkt: 23 juli 2026
Let op: dit is een zorgvuldig opgestelde basisversie op basis van hoe Kronr daadwerkelijk werkt. De tekst bevat nog een paar plekken met [vierkante haken] die je zelf moet invullen (KVK-nummer, adres). Laat dit voor de zekerheid nog even door een jurist checken voordat je het als definitief beschouwt — deze overeenkomst regelt precies hoe er met de klantgegevens van salon-eigenaren wordt omgegaan.
Deze verwerkersovereenkomst ("Overeenkomst") maakt onderdeel uit van de algemene voorwaarden tussen Kronr en de salon-eigenaar die een Kronr-account gebruikt ("Salon"). Door een account bij Kronr aan te maken en te gebruiken, ga je akkoord met deze Overeenkomst.
1. Partijen en rollen
Kronr wordt beheerd door [naam ondernemer / bedrijfsnaam], ingeschreven bij de KVK onder nummer [KVK-nummer], gevestigd te [adres] ("Verwerker"). De Salon die Kronr gebruikt, is de verwerkingsverantwoordelijke voor de persoonsgegevens van haar eigen klanten. Kronr treedt op als verwerker namens de Salon, in de zin van artikel 28 AVG.
2. Onderwerp en duur
Deze Overeenkomst regelt de verwerking van persoonsgegevens die de Salon via Kronr invoert, verzamelt of beheert over haar eigen klanten. De Overeenkomst geldt zolang de Salon een actief Kronr-account heeft, en eindigt automatisch bij beëindiging van dat account, onverminderd eventuele wettelijke bewaartermijnen.
3. Aard en doel van de verwerking
Kronr verwerkt persoonsgegevens uitsluitend om de dienst te kunnen leveren: het faciliteren van agendabeheer, online boekingen, kassa/betalingen, klantbeheer, herinneringen en rapportages voor de Salon. Kronr gebruikt de gegevens van klanten van de Salon nooit voor eigen marketingdoeleinden en verkoopt ze nooit aan derden.
4. Categorieën van betrokkenen en gegevens
- Betrokkenen: klanten van de Salon (eindklanten die een afspraak boeken of hebben geboekt).
- Gegevens: naam, e-mailadres, telefoonnummer, afspraakgeschiedenis en -voorkeuren, en eventuele notities die de Salon zelf toevoegt (bijvoorbeeld allergieën of behandelvoorkeuren).
5. Verplichtingen van Kronr als verwerker
- Kronr verwerkt persoonsgegevens uitsluitend volgens de schriftelijke instructies van de Salon, zoals vastgelegd door het gebruik van de functionaliteit van Kronr zelf.
- Kronr treft passende technische en organisatorische beveiligingsmaatregelen, waaronder toegangsbeveiliging op databaseniveau (Row Level Security), versleutelde verbindingen, en beperkte toegang tot productiegegevens.
- Kronr meldt een (vermoeden van een) datalek zonder onredelijke vertraging aan de Salon, zodat de Salon zelf kan voldoen aan haar eigen meldplicht richting de Autoriteit Persoonsgegevens en betrokkenen.
- Kronr ondersteunt de Salon, binnen redelijke grenzen, bij het afhandelen van verzoeken van betrokkenen (inzage, correctie, verwijdering) en bij een eventuele DPIA of overleg met een toezichthouder.
- Kronr verwijdert of retourneert alle persoonsgegevens van de Salon na afloop van de dienstverlening, binnen een redelijke termijn, tenzij een langere bewaartermijn wettelijk verplicht is (bijvoorbeeld de fiscale bewaarplicht voor facturen).
6. Subverwerkers
Kronr maakt gebruik van de volgende subverwerkers om de dienst te kunnen leveren. De Salon geeft door het aangaan van deze Overeenkomst algemene toestemming voor het gebruik van deze subverwerkers, en voor toekomstige wijzigingen daarin (met voorafgaande melding via e-mail of een aankondiging in de app):
- Supabase — database, authenticatie en bestandsopslag
- Stripe — betalingsverwerking (Kronr slaat zelf geen creditcardgegevens op)
- Resend — verzending van transactionele e-mail (bevestigingen, herinneringen)
- Cloudflare — hosting, beveiliging en (optioneel) e-mailrouting
- Moneybird (uitsluitend als de Salon dit zelf actief koppelt) — boekhoudkoppeling
Met elke subverwerker die persoonsgegevens verwerkt, heeft Kronr passende afspraken over gegevensbescherming vastgelegd.
7. Doorgifte buiten de EER
Voor zover een subverwerker gegevens buiten de Europese Economische Ruimte verwerkt, gebeurt dit uitsluitend op basis van een passend beschermingsmechanisme (zoals de EU Standard Contractual Clauses), zoals door de betreffende subverwerker zelf aangeboden.
8. Aansprakelijkheid
Aansprakelijkheid tussen partijen onder deze Overeenkomst is beperkt tot wat is vastgelegd in de algemene voorwaarden van Kronr. Niets in deze Overeenkomst beperkt de rechten van betrokkenen onder de AVG.
9. Contact
Vragen over deze verwerkersovereenkomst? Mail naar privacy@kronr.nl.