Skip to content
Prezentix
  • NL
  • EN
  • DE
  • FR
Terug naar de website

Verwerkersovereenkomst

Laatst bijgewerkt op 6 september 2026

Deze verwerkersovereenkomst legt vast hoe ICT Basis persoonsgegevens verwerkt in opdracht van de organisaties die Prezentix gebruiken. Zij hoort bij de overeenkomst waarmee u een Prezentix-abonnement afsluit en geldt zolang wij gegevens voor u verwerken.

De rolverdeling is die van artikel 28 AVG: u bent de verwerkingsverantwoordelijke — het is uw onthaal, uw bezoekers, uw beleid — en wij zijn de verwerker. Wat wij met de gegevens van uw bezoekers doen, doen wij uitsluitend op uw instructie.

Wil uw juridische dienst een ondertekend exemplaar, of legt zij liever haar eigen model voor? Mail naar [email protected] — u krijgt een getekende versie of een antwoord op dat model.

Op deze pagina

  1. 1. Partijen en wanneer deze overeenkomst geldt
  2. 2. Wat wij verwerken, en waarvoor
  3. 3. Wij verwerken alleen op uw instructie
  4. 4. Wat u als verantwoordelijke doet
  5. 5. Geheimhouding
  6. 6. Beveiliging
  7. 7. Subverwerkers
  8. 8. Waar de gegevens staan
  9. 9. Bijstand bij verzoeken van betrokkenen
  10. 10. Bijstand bij beveiliging, effectbeoordeling en toezicht
  11. 11. Datalekken
  12. 12. Informatie en audit
  13. 13. Einde van de overeenkomst
  14. 14. Aansprakelijkheid
  15. 15. Duur, wijzigingen en toepasselijk recht
  16. Bijlage 1 — Verwerkingen, betrokkenen en gegevens
  17. Bijlage 2 — Subverwerkers
  18. Bijlage 3 — Technische en organisatorische maatregelen
  19. Contact en ondertekening

1. Partijen en wanneer deze overeenkomst geldt

Deze overeenkomst geldt tussen twee partijen:

  • De verwerker: ICT Basis, Ooievaarlaan 7, BE-9800 Deinze, ondernemings- en btw-nummer BE 0830.568.042, uitgever van Prezentix. Contact voor alles wat in dit document staat: [email protected].
  • De verwerkingsverantwoordelijke: de organisatie die een Prezentix-abonnement afsluit, met de gegevens zoals ze in het klantenportaal en op de facturen staan.

Zij gaat in zodra wij voor u beginnen te verwerken — bij de start van uw proefperiode of van uw abonnement — en loopt zolang dat het geval is. Een handtekening is daarvoor niet nodig; wij bezorgen er wel een op verzoek.

Spreken deze verwerkersovereenkomst en onze algemene voorwaarden elkaar tegen over de verwerking van persoonsgegevens, dan geldt wat hier staat. Legt u ons uw eigen model voor, dan geldt dat pas nadat beide partijen het ondertekend hebben.

2. Wat wij verwerken, en waarvoor

Het onderwerp van de verwerking is het leveren van Prezentix: bezoekers melden zich aan op een kiosk of vooraf via een uitnodiging, de juiste medewerker wordt verwittigd, het bezoek wordt afgesloten, en u houdt er een overzicht en rapportering aan over.

De aard van de verwerking is bijgevolg: verzamelen, ordenen, opslaan, raadplegen, doorsturen naar de ontvangers die u aanduidt, anonimiseren en verwijderen. De categorieën betrokkenen en gegevens staan volledig in Bijlage 1.

De duur loopt gelijk met uw abonnement, aangevuld met de termijnen uit §13. Binnen die duur bepaalt uw eigen bewaarbeleid hoelang een registratie blijft staan; zonder eigen keuze is dat 90 dagen.

Prezentix is bedoeld voor gewone persoonsgegevens. Het is geen omgeving voor bijzondere categorieën (artikel 9 AVG, zoals gezondheidsgegevens) of strafrechtelijke gegevens (artikel 10). Zet u die toch in een vrij tekstveld of in uw eigen schermteksten, dan is dat uw keuze en uw verantwoordelijkheid.

3. Wij verwerken alleen op uw instructie

Wij verwerken uw persoonsgegevens uitsluitend op uw gedocumenteerde instructie (artikel 28.3.a AVG). Als instructie geldt:

  • deze overeenkomst en de overeenkomst waar zij bij hoort;
  • de configuratie die u zelf in het klantenportaal maakt — welke velden op het scherm staan, welke tekst een bezoeker leest, wie verwittigd wordt, welke rapporten naar wie vertrekken en welke bewaartermijnen gelden;
  • de API-sleutels die u zelf in het klantenportaal aanmaakt, met de toegangsrechten die u per sleutel kiest: wat een sleutel mag ophalen of aanmaken, is uw instructie;
  • een uitdrukkelijk verzoek van uw beheerder aan onze ondersteuning, bijvoorbeeld om een registratie te corrigeren of te verwijderen.

Buiten die instructies gebruiken wij de gegevens van uw bezoekers nooit voor eigen doeleinden. Wij verkopen ze niet, gebruiken ze niet voor reclame en trainen er geen modellen mee — ook niet in geanonimiseerde vorm. Wij brengen de registraties van verschillende klanten nooit samen in één lijst of bestand.

Wat wij wél bijhouden, zijn aantallen: hoeveel registraties, pre-registraties en gespreksminuten er per klantomgeving zijn geweest. Die gebruiken wij om te factureren, om de capaciteit van het platform op te volgen en om te zien dat de dienst werkt. Zulke aantallen bevatten geen enkel bezoekersgegeven — geen naam, geen e-mailadres, geen bedrijf — en zijn niet naar een persoon te herleiden. Voor onze eigen opvolging en voor publieke cijfers over Prezentix tellen wij ze soms over klanten heen op; wat daaruit komt is één getal per land of per periode, waarin geen enkele klant en geen enkele persoon te onderscheiden is.

Verplicht een Unierechtelijke of Belgische bepaling ons toch tot een verwerking, dan brengen wij u daarvan vooraf op de hoogte, tenzij die wetgeving dat verbiedt om gewichtige redenen van algemeen belang.

Menen wij dat een instructie in strijd is met de AVG of met andere gegevensbeschermingsregels, dan melden wij u dat onmiddellijk. Wij mogen de uitvoering van die instructie opschorten tot ze bijgestuurd of bevestigd is.

4. Wat u als verantwoordelijke doet

De verdeling is eenvoudig: u bepaalt waarom en hoe er verwerkt wordt, wij voeren dat uit en beveiligen het. Concreet neemt u het volgende op u:

  • Zorgen dat er een geldige grondslag is voor de registratie van uw bezoekers en dat uw gebruik van Prezentix rechtmatig is.
  • Uw bezoekers informeren. De tekst op het scherm, de huisregels en de verwijzing naar uw eigen privacyverklaring zijn de uwe; wij leveren de plaats waar die tekst komt, niet de tekst zelf.
  • Alleen de velden opvragen die u werkelijk nodig heeft, en bewaartermijnen instellen die bij uw beleid passen.
  • Beheren wie toegang heeft: welke gebruikers u in het portaal aanmaakt, met welke rol, en vertrekkers tijdig deactiveren. Aanmelden verloopt via uw eigen Microsoft-omgeving, dus uw beleid rond meervoudige verificatie en voorwaardelijke toegang geldt onverkort.
  • De kiosk fysiek beveiligen: plaatsing, toezicht en de kiosk-modus van het toestel zijn uw domein.
  • Verzoeken van betrokkenen beantwoorden — wij helpen u daarbij, zie §9.

Wij beoordelen uw consent-teksten, uw grondslag of uw bewaartermijnen niet, en wij kijken niet inhoudelijk in wat er in uw vrije velden terechtkomt. Dat is geen onwil: het is precies de rolverdeling die de AVG bedoelt.

Als u de AI-onthaalassistent inschakelt

Die functie staat standaard uit. Zet u ze aan, dan komt naast de AVG ook de AI-verordening (EU) 2024/1689 in beeld. De rolverdeling loopt gelijk met die van de AVG: wij zijn de aanbieder van het AI-systeem, u bent de gebruiksverantwoordelijke.

Wij staan ervoor in dat de bezoeker op het scherm ziet dat hij met een AI-assistent praat (artikel 50), dat de assistent geen gezichten herkent, geen emoties meet en geen beslissingen over personen neemt, en dat de verwerking gebeurt bij de subverwerker in de Europese Unie die Bijlage 2 noemt.

Wij staan er ook voor in dat de assistent niets verzint. Hij antwoordt alleen met wat u hem gegeven heeft — uw instructies, uw kennisitems en uw personeelslijst. Staat het antwoord daar niet in, dan zegt hij tegen de bezoeker dat hij het niet weet en dat hij het zal navragen, en geeft hij de vraag door aan de medewerker die u aanwijst. U kiest dat adres zelf per organisatie, vestiging of scherm; laat u het leeg, dan komt de vraag bij uw portaalbeheerders terecht.

Van u vraagt de verordening weinig meer dan wat u al doet: de medewerkers die met de assistent werken of hem aan bezoekers uitleggen, moeten weten wat hij doet en waar zijn grenzen liggen (artikel 4). Op eenvoudig verzoek bezorgen wij u daarvoor een korte beschrijving van de werking. Gebruikt u de assistent voor iets anders dan het onthaal van bezoekers, laat het ons dan weten: dat kan de kwalificatie veranderen.

5. Geheimhouding

Iedereen bij ons die toegang kan krijgen tot uw gegevens is tot geheimhouding gehouden, hetzij door een wettelijke geheimhoudingsplicht, hetzij door een contractuele afspraak die deze overeenkomst overleeft (artikel 28.3.b AVG).

Die toegang blijft beperkt tot wie ze nodig heeft voor ondersteuning, onderhoud of het oplossen van een storing, en tot wat daarvoor nodig is. Wij nemen geen kopieën van uw gegevens mee buiten de omgeving waarin de dienst draait.

6. Beveiliging

Wij nemen passende technische en organisatorische maatregelen (artikel 32 AVG). Ze staan volledig in Bijlage 3. De hoofdlijnen:

  • Elke klant heeft een eigen, afgeschermd deel van de databank — bezoekersgegevens van verschillende organisaties staan nooit in dezelfde tabellen.
  • Aanmelden gebeurt via Microsoft Entra ID, of met een eenmalige code van zes cijfers per e-mail. Wij bewaren in geen van beide gevallen een wachtwoord; de code wordt alleen als onomkeerbare hash bewaard en vervalt na gebruik.
  • Al het verkeer verloopt versleuteld over TLS; toegangstokens staan versleuteld in de databank (AES-256-GCM).
  • De servers hebben geen inkomende poorten open naar het internet; de verbinding wordt van binnenuit opgezet.
  • Wat volgens uw bewaarbeleid niet meer nodig is, wordt automatisch opgeruimd, en die opruiming wordt vastgelegd.

Wij mogen die maatregelen aanpassen aan nieuwe inzichten of nieuwe techniek, zolang het beschermingsniveau daardoor niet daalt. De actuele versie staat altijd op deze pagina.

7. Subverwerkers

U geeft ons een algemene schriftelijke toestemming om de subverwerkers uit Bijlage 2 in te schakelen (artikel 28.2 AVG). Daarbuiten schakelen wij niemand in.

  • Wij leggen elke subverwerker contractueel dezelfde verplichtingen op als die welke hier staan, voor zover ze op hem van toepassing zijn.
  • Wij blijven tegenover u volledig aansprakelijk voor wat een subverwerker doet of nalaat.
  • Willen wij er een toevoegen of vervangen, dan laten wij dat minstens 30 dagen vooraf weten per e-mail aan de beheerders die in uw klantenportaal staan.
  • U mag binnen die termijn bezwaar maken op redelijke gronden die met gegevensbescherming te maken hebben. Raken wij er samen niet uit, dan mag u het deel van de dienst waarover het gaat stopzetten zonder vergoeding voor de resterende periode.

Niet elke subverwerker is voor u actief. Bellen vanaf de kiosk en de AI-onthaalassistent komen er alleen bij wanneer u die functie inschakelt. Doet u dat niet, dan gaan er ook geen gegevens naartoe.

Stripe (betaling van uw abonnement) en one.com (hosting van onze verkoopsite) staan bewust niet in Bijlage 2: zij komen niet met uw bezoekersgegevens in aanraking. Zij verwerken gegevens waarvoor wij zelf de verantwoordelijke zijn — dat staat in onze privacyverklaring.

8. Waar de gegevens staan

De toepassing en de databank met uw bezoekersgegevens draaien op eigen apparatuur van ICT Basis in België. Die apparatuur is niet rechtstreeks vanaf het internet bereikbaar: het verkeer loopt via een uitgaande, versleutelde tunnel.

De Microsoft-diensten uit Bijlage 2 zijn zo gekozen dat de verwerking in de Europese Unie gebeurt. Cloudflare zorgt voor de beveiligde toegang tot de toepassing en kan daarbij, als onderdeel van de routering van het verkeer, gegevens buiten de Europese Economische Ruimte verwerken.

Voor die doorgifte gelden de standaardcontractbepalingen van de Europese Commissie, aangevuld met het EU-VS Data Privacy Framework voor partijen die daaronder gecertificeerd zijn. Andere doorgiften buiten de EER doen wij niet zonder u vooraf in te lichten en zonder een geldig doorgiftemechanisme.

Haalt u zelf gegevens op via onze API, dan komen die terecht in een systeem dat u kiest — uw rapportering, uw planning. Waar dat systeem staat, bepaalt u; wij weten dat niet. Ligt het buiten de Europese Economische Ruimte, dan is die doorgifte de uwe en niet de onze, en zorgt u zelf voor een geldig doorgiftemechanisme. Aan wat er daarna met de gegevens gebeurt, zijn wij geen partij.

Eist uw beleid dat de verwerking uitsluitend binnen de Europese Unie gebeurt, zeg dat dan vóór de start. Daarvoor bestaat een betalende Cloudflare-optie die het verkeer binnen de EU houdt; wij bekijken die dan samen met u.

9. Bijstand bij verzoeken van betrokkenen

Een bezoeker die zijn gegevens wil inzien, verbeteren of laten verwijderen, richt zich tot u — het is uw verwerking. Wij zorgen dat u daarop kan antwoorden (artikel 28.3.e AVG):

  • In het klantenportaal ziet u de registraties, zoekt en filtert u erin, en exporteert u ze naar CSV. Dat volstaat voor de meeste verzoeken om inzage of overdraagbaarheid.
  • Wat u zelf niet kan, doen wij op uw schriftelijk verzoek binnen 10 werkdagen: een individuele registratie corrigeren, anonimiseren of verwijderen, of een gericht uittreksel bezorgen.
  • Komt een verzoek per vergissing bij ons terecht, dan beantwoorden wij het niet zelf. Wij sturen het onmiddellijk naar u door en laten de betrokkene weten bij wie hij moet zijn.

Die bijstand zit in de prijs. Alleen wanneer verzoeken buitensporig of stelselmatig herhaald zijn, mogen wij de werkelijke kosten aanrekenen — en dan zeggen wij dat vooraf, met een raming.

10. Bijstand bij beveiliging, effectbeoordeling en toezicht

Wij helpen u te voldoen aan uw verplichtingen uit de artikelen 32 tot 36 AVG, rekening houdend met de aard van de verwerking en met de informatie waarover wij beschikken. In de praktijk:

  • Wij bezorgen u wat u nodig heeft voor een gegevensbeschermingseffectbeoordeling (DPIA): wat er verwerkt wordt, waar het staat, wie het te zien krijgt en hoe het beveiligd is. De bijlagen bij dit document zijn daarvoor bruikbaar als bron.
  • Wij werken mee aan een voorafgaande raadpleging van de toezichthouder wanneer die uit uw beoordeling volgt.
  • Wij helpen u bij het beoordelen en melden van een incident (zie §11) en bij vragen van de Gegevensbeschermingsautoriteit die onze verwerking betreffen.

11. Datalekken

Stellen wij een inbreuk in verband met persoonsgegevens vast, dan brengen wij u zonder onnodige vertraging op de hoogte, en uiterlijk binnen 48 uur nadat wij er kennis van kregen (artikel 33.2 AVG). Wij melden aan de beheerders die in uw klantenportaal staan.

Die melding bevat wat wij op dat ogenblik weten:

  • de aard van de inbreuk, en voor zover mogelijk de categorieën en het aantal betrokkenen en registraties;
  • de waarschijnlijke gevolgen;
  • de maatregelen die wij genomen hebben of voorstellen om de gevolgen te beperken;
  • bij wie u bij ons terecht kan voor meer informatie.

Weten wij nog niet alles, dan melden wij eerst wat wij wel weten en vullen wij aan zodra er meer bekend is. Wij houden bij welke incidenten uw omgeving raken en hoe ze afgehandeld zijn.

De melding aan de Gegevensbeschermingsautoriteit binnen 72 uur, en die aan uw bezoekers wanneer die nodig is, blijven uw verantwoordelijkheid: het is uw verwerking. Wij melden niet in uw naam, tenzij u ons dat schriftelijk vraagt. Onze taak is dat u op tijd genoeg weet om die 72 uur te halen.

12. Informatie en audit

Wij stellen u alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit artikel 28 AVG nagekomen worden, en wij maken audits mogelijk (artikel 28.3.h).

  • Op eenvoudig verzoek bezorgen wij ons beveiligingsoverzicht, de actuele lijst van subverwerkers, de maatregelen uit Bijlage 3 en het bewijs dat uw bewaarbeleid uitgevoerd is.
  • Volstaat dat niet, dan mag u eenmaal per kalenderjaar een audit laten uitvoeren — door uzelf of door een onafhankelijke auditor die niet met ons concurreert en tot geheimhouding gehouden is.
  • U kondigt die minstens 30 dagen vooraf aan; ze gebeurt tijdens de kantooruren en verstoort de dienstverlening niet.
  • De auditor krijgt geen toegang tot gegevens van andere klanten. Waar dat niet te scheiden valt, tonen wij de informatie in samengevatte of geanonimiseerde vorm.
  • De kosten van een audit draagt u, behalve wanneer daaruit een wezenlijke tekortkoming van onze kant blijkt: dan dragen wij de kosten en herstellen wij op onze kosten.

Bij een redelijk vermoeden van een inbreuk, of na een incident dat uw omgeving raakte, mag een audit ook tussentijds, zonder die jaarlijkse beperking.

13. Einde van de overeenkomst

Op het einde van de dienstverlening kiest u wat er met de gegevens gebeurt: teruggave of verwijdering (artikel 28.3.g AVG). Laat u niets weten, dan verwijderen wij ze.

  • Zolang uw abonnement loopt, exporteert u op elk moment zelf naar CSV.
  • Na het einde blijft uw omgeving nog 30 dagen beschikbaar om te exporteren. Vraagt u ons de export, dan bezorgen wij ze binnen die termijn in een gangbaar formaat.
  • Daarna verwijderen wij binnen 30 dagen uw volledige omgeving: het databankschema met de bezoekers-, pre-registratie- en gespreksgegevens, de gesynchroniseerde medewerkersgegevens, de gegenereerde aanmeldpagina's, de gekoppelde toestellen en de gebruikers van het portaal.
  • Back-ups waarin uw gegevens nog voorkomen, rollen binnen 35 dagen uit de cyclus. Zolang ze bestaan blijven ze versleuteld en worden ze niet meer gebruikt, behalve om een storing te herstellen.
  • Op verzoek bevestigen wij de verwijdering schriftelijk.

Wat wij wettelijk moeten bijhouden, houden wij bij: onze facturen en boekhouding gedurende 7 jaar. Daar staan geen bezoekersgegevens in — alleen uw organisatie, uw abonnement en de bedragen.

14. Aansprakelijkheid

De aansprakelijkheidsregeling uit de overeenkomst waar deze verwerkersovereenkomst bij hoort, geldt ook hier. Artikel 82 AVG blijft onverkort van toepassing: tegenover een betrokkene blijft elke partij aansprakelijk voor de schade die haar eigen tekortkoming veroorzaakt.

Betaalt een van beide partijen meer dan haar aandeel in de schade of in een boete, dan mag zij het teveel terugvorderen van de andere partij, in verhouding tot ieders aandeel in de oorzaak.

15. Duur, wijzigingen en toepasselijk recht

  • Deze overeenkomst loopt zolang wij persoonsgegevens voor u verwerken. Wat naar zijn aard blijft gelden — geheimhouding, verwijdering, bijstand bij een lopend onderzoek — blijft na het einde van kracht.
  • Wijzigen wij iets inhoudelijks, dan kondigen wij dat minstens 30 dagen vooraf aan per e-mail aan de beheerders in uw klantenportaal, met een nieuwe datum bovenaan deze pagina. Aanvaardt u de wijziging niet, dan mag u de overeenkomst tegen de ingangsdatum beëindigen.
  • Op deze overeenkomst is het Belgische recht van toepassing. Geschillen behoren tot de bevoegdheid van de ondernemingsrechtbank Gent, afdeling Gent, tenzij dwingend recht een andere rechtbank aanwijst.
  • Is een bepaling nietig, dan blijft de rest gelden en vervangen wij ze door een geldige bepaling die er zo dicht mogelijk bij aansluit.

De actuele versie staat altijd op https://www.prezentix.com/nl/dpa/.

Bijlage 1 — Verwerkingen, betrokkenen en gegevens

Wat er precies verwerkt wordt, hangt af van wat u instelt en van de functies die u inschakelt. Dit is de volledige lijst van wat het platform kan vastleggen.

BetrokkenenGegevensWaarvoor
BezoekersVoornaam en naam, bedrijf, e-mailadres, telefoonnummer, de bezochte persoon of afdeling, de reden van het bezoek, badgenummer, tijdstip van aanmelden en afmelden, het akkoord met uw huisregels, het tijdstip daarvan en een kopie van de tekst en de afbeeldingen die op dat ogenblik getoond werden, en optioneel een foto.Aanmelden aan het onthaal, de gastheer verwittigen, weten wie aanwezig is (ook bij evacuatie) en het bezoek afsluiten.
Genodigden en gastheren bij pre-registratieDezelfde gegevens, vooraf ingevuld door de gastheer, met een uitnodigingscode en een QR-token met vervaldatum.Een bezoek vooraf aankondigen en de aanmelding aan de kiosk verkorten.
Medewerkers van uw organisatieNaam, e-mailadres, telefoonnummer, functie, afdeling, kantoorlocatie, profielfoto en het gebruikers-id uit Microsoft Entra ID, gesynchroniseerd uit uw eigen Microsoft-omgeving. Werkt u zonder die koppeling, dan voert u deze gegevens zelf in of importeert u ze, en beperkt u zich tot de velden die u zelf invult.Een bezoeker de juiste persoon laten kiezen en verwittigen.
Beheerders en portaalgebruikersNaam, e-mailadres, telefoonnummer, rol in het portaal en, bij een Microsoft-koppeling, het gebruikers-id uit Microsoft Entra ID. Zonder die koppeling volstaat het e-mailadres, waarop de aanmeldcode toekomt.Toegang tot het klantenportaal en het onderscheid tussen rollen.
Betrokkenen bij oproepen en meldingenWie opgeroepen werd, via welk kanaal (telefoon, video of Teams), tijdstip, duur en afloop. Geen opname en geen gespreksinhoud.De oproep tot stand brengen, opvolging en foutopsporing.
Gebruikers van het schermSchermidentificatie, tijdstip, browsertype en IP-adres van het toestel, koppelstatus en device-sessies.Het juiste scherm herkennen, misbruik van een onbeheerde kiosk tegengaan en storingen onderzoeken.
Bezoekers die de AI-onthaalassistent gebruiken (alleen indien ingeschakeld)De gesproken vraag, in het geheugen doorgestuurd om ze naar tekst om te zetten. De geluidsopname wordt niet bewaard. Het gesprek blijft tijdelijk in uw eigen deel van de databank staan. Weet de assistent het antwoord niet, dan wordt de vraag daar vastgelegd en naar de medewerker gestuurd die u aanwijst, zodat de bezoeker alsnog geholpen wordt; na negentig dagen wordt ze gewist. Van het verbruik houden wij enkel het volume en de kostprijs bij.De bezoeker met spraak door de aanmelding leiden.
Gebruikers van de API (alleen als u sleutels aanmaakt)Per sleutel: de naam die u eraan geeft, het e-mailadres van de beheerder die hem aanmaakte en van wie hem introk, wanneer hij laatst gebruikt is, en het ingekorte IP-adres van het systeem dat hem gebruikte (IPv4 tot /24, IPv6 tot /48). De sleutel zelf bewaren wij niet, alleen een vingerafdruk ervan.Zien welke koppeling actief is, en een storing of misbruik kunnen onderzoeken.
Bezoekers die uw gastwifi gebruiken (alleen indien ingeschakeld)Wanneer u de gastwifi aanzet, tonen wij het netwerk als QR-code op het bevestigingsscherm; daar komt geen persoonsgegeven aan te pas. Zet u daarnaast de aanwezigheidsopvolging aan, dan verwerken wij per bezoek welk toestel op dat netwerk gezien is: een versleutelde afdruk van het toestel-identificatienummer (MAC-adres) of van de gastcode, met de laatste vier tekens leesbaar, de netwerknaam en de tijdstippen van eerste en laatste vaststelling. Het volledige MAC-adres bewaren wij niet. Deze gegevens komen van uw eigen netwerkapparatuur, worden na zeven dagen gewist en leiden nooit automatisch tot een afmelding: uw onthaal beslist.De bezoeker eenvoudig laten verbinden, en uw onthaal laten zien wie vermoedelijk vertrokken is zonder zich af te melden.
Personen die eerste hulp kregen, en wie daarbij betrokken was (alleen indien ingeschakeld)De naam van de geholpen persoon, het tijdstip, de vestiging en de plaats binnen die vestiging, een korte beschrijving van de omstandigheden, wie de hulp verleende of getuige was, wie het noteerde, en wanneer het geval werd afgesloten. Wij leggen GEEN gegevens vast over de aard van het letsel, de verleende hulp of de afloop: Prezentix is geen omgeving voor gezondheidsgegevens. Deze gegevens hebben een eigen bewaartermijn die u zelf instelt, los van uw bezoekersbeleid; daarna verdwijnen de namen en blijven alleen het aantal, de datum en de plaats staan.Een eerstehulpgeval vastleggen en afsluiten, en uw preventiedienst laten zien waar gevallen zich voordoen.

Bewaartermijn: volgens het beleid dat u per organisatie en per vestiging instelt — anonimiseren na X dagen, verwijderen na Y dagen. Zonder eigen keuze geldt 90 dagen. Een dagelijkse taak voert dat uit en legt vast wat er opgeruimd is.

Bezoekersgegevens verlaten het platform alleen naar de ontvangers die u zelf aanduidt: de verwittigde medewerker, de ontvangers van uw geplande rapporten, de genodigden bij pre-registratie, en — als u dat inschakelt — de systemen die u zelf koppelt met een API-sleutel, en de adressen waarnaar u ons met een webhook laat melden.

Stuurt u gegevens naar een eigen adres met een webhook of haalt u ze op met een API-sleutel, dan kiest u die bestemming zelf. Die keuze is uw instructie onder artikel 3 en valt onder uw verantwoordelijkheid: staat het ontvangende systeem buiten de EER, dan is dat een doorgifte die u regelt, niet wij. Wij zijn daarbij geen doorgever en het ontvangende systeem is geen subverwerker van ons — het is uw eigen systeem.

Het e-mailadres en het telefoonnummer van een bezoeker komen alleen via de API mee wanneer u een sleutel uitdrukkelijk het recht geeft om ze te lezen. Zonder dat recht blijven die twee velden weg. Bij een bezoek dat door uw bewaarbeleid geanonimiseerd is, blijven ze ook mét dat recht weg.

Bijlage 2 — Subverwerkers

Dit zijn alle subverwerkers die bij de verwerking van uw gegevens betrokken kunnen zijn, met de reden waarom en de plaats waar zij verwerken.

SubverwerkerWaarvoorWaarWanneer actief
Microsoft — Entra ID en Microsoft GraphAanmelden van beheerders en het synchroniseren van de medewerkersgegevens uit uw eigen Microsoft-omgeving. Alleen van toepassing wanneer u Microsoft koppelt; werkt u met de e-mailcode en handmatige contactpersonen, dan komt er geen persoonsgegeven bij Microsoft terecht langs deze weg.Europese UnieAltijd
Microsoft 365 (e-mail)Versturen van uitnodigingen voor pre-registratie, geplande rapporten en meldingen, vanuit onze eigen mailomgeving.Europese UnieBij pre-registratie, rapporten en e-mailmeldingen
Microsoft Azure Communication ServicesBellen en videobellen vanaf de kiosk naar een medewerker.Europese UnieAlleen als u bellen inschakelt
Microsoft Azure OpenAISpraakherkenning en interpretatie voor de AI-onthaalassistent.Europese UnieAlleen als u de AI-assistent inschakelt
Cloudflare, Inc.Beveiligde toegang tot de toepassing: TLS aan de rand, bescherming tegen aanvallen en de tunnel naar onze infrastructuur.Wereldwijd netwerk, met EU-datacenters voor Europees verkeerAltijd

De toepassing en de databank hosten wij zelf; daar komt geen externe hostingpartij aan te pas. Buiten deze lijst schakelen wij niemand in.

De Teams-melding bij de aankomst van een bezoeker vertrekt naar uw eigen Microsoft-omgeving. Daar bent u zelf de verwerkingsverantwoordelijke en is Microsoft uw verwerker, niet de onze.

Een wijziging aan deze lijst kondigen wij minstens 30 dagen vooraf aan, zoals afgesproken in §7.

Bijlage 3 — Technische en organisatorische maatregelen

De maatregelen waarmee wij het beschermingsniveau bereiken dat artikel 32 AVG vraagt, gegroepeerd per onderwerp.

Toegang en identiteit

  • Beheerders melden zich aan met hun eigen Microsoft-account (Entra ID, OAuth 2.0), of met een eenmalige code van zes cijfers per e-mail wanneer u geen Microsoft-koppeling gebruikt. Wij bewaren in geen van beide gevallen een wachtwoord. Bij de Microsoft-weg blijft uw beleid rond meervoudige verificatie en voorwaardelijke toegang gelden; bij de e-mailweg is de code vijf pogingen en tien minuten geldig en vervalt ze na gebruik.
  • Na een geslaagde aanmelding wordt bovendien gecontroleerd of de Microsoft-omgeving als klant bekend is en of de gebruiker bij die klant hoort.
  • Sessies leven op de server; de cookie is niet leesbaar voor JavaScript, gaat alleen over HTTPS en verloopt na 24 uur.
  • Gevoelige beheeracties vereisen de rol beheerder. Elke aanvraag leest de klant uit de serversessie, niet uit wat de browser meestuurt.
  • Een API-sleutel bewaren wij niet: alleen een SHA-256-vingerafdruk ervan. Hij is dus één keer zichtbaar, op het ogenblik dat u hem aanmaakt. Elke sleutel draagt enkel de toegangsrechten die u kiest, intrekken werkt onmiddellijk, en er geldt een grens op het aantal verzoeken en op het aantal actieve sleutels.
  • Zet u webhooks aan, dan staat een bericht kort in een wachtrij bij ons tot het afgeleverd is. Standaard bevat zo’n bericht geen namen — alleen het bezoeknummer, de tijdstippen, de vestiging en of er toestemming gegeven is. Kiest u uitdrukkelijk voor de volledige inhoud, dan gaan ook naam, bedrijf, gastheer en badgenummer mee, en leggen wij vast wie die keuze maakte en wanneer. De inhoud van de wachtrij wissen wij zodra alle pogingen klaar zijn, en in elk geval binnen 48 uur; het afleverlog zelf bewaart alleen tijdstippen, statuscodes en een vingerafdruk van het bericht, nooit de inhoud.
  • Onze eigen toegang tot uw omgeving blijft beperkt tot ondersteuning, onderhoud en storingen, en tot wie dat nodig heeft. Daarnaast volgen wij de dienst op in aantallen; die opvolging opent geen enkel bezoekersrecord.
  • Moeten wij voor een vraag of een storing toch in uw omgeving kijken, dan vragen wij u dat vooraf. Een beheerder van uw organisatie keurt goed, de toegang is beperkt in de tijd en vervalt vanzelf, en de bezoekerslijst blijft daarbij dicht tenzij u die uitdrukkelijk mee goedkeurt. Alles wat er tijdens die toegang gebeurt, leggen wij vast, en achteraf bezorgen wij u het overzicht ervan.

Scheiding tussen klanten

  • Elke klant heeft een eigen databankschema met eigen tabellen. Bezoekersgegevens van verschillende organisaties staan nooit in dezelfde tabel.
  • Welk schema gebruikt wordt, volgt uit de serversessie of uit het subdomein van de aanvraag — nooit uit iets dat de browser meestuurt. Onbekende subdomeinen worden geweigerd.
  • Alle waarden gaan als parameter mee in de databankopdrachten, ook bij zoeken, exporteren en rapporteren.
  • Eén uitzondering: ons eigen beheerscherm telt over de omgevingen heen hoeveel registraties, pre-registraties en gespreksminuten er zijn geweest. Het leest daarbij uitsluitend aantallen en opent geen enkel bezoekersrecord.

Versleuteling

  • Verkeer tussen bezoeker, beheerder en het platform: TLS/HTTPS.
  • Toegangstokens voor bellen en de Microsoft-tokencache van gekoppelde toestellen: AES-256-GCM in de databank, met een sleutel die buiten de code in de omgeving staat.
  • Tokens, secrets en wachtwoordvelden worden uit de logging geweerd.

Netwerk en hosting

  • Geen inkomende poorten: de verbinding naar buiten wordt uitgaand opgezet via een versleutelde tunnel.
  • Bescherming tegen aanvallen en TLS-terminatie aan de rand, met een vast aantal vertrouwde proxystappen zodat een client zijn IP-adres niet kan vervalsen.
  • De webtoepassing en de achtergrondtaken draaien als gescheiden processen: een probleem in een taak raakt de kiosks niet.
  • De toepassing mag in productie zelf geen databanken of schema-wijzigingen aanmaken.

Kiosk

  • Een scherm wordt met een eenmalige koppelcode aan een abonnement gebonden en bewijst bij elke aanvraag dat het het gekoppelde scherm is, met een ondertekende sessie die op de server gecontroleerd wordt.
  • Een kiosk heeft geen beheerderssessie: het portaal en de instellingen zijn er niet vanaf te bereiken.
  • Kiosk-antwoorden worden niet gecachet, zodat een ingetrokken of verlopen status niet blijft hangen.
  • Het aantal oproepen per toestel is beperkt, om misbruik van een onbeheerde kiosk tegen te gaan.

Bewaring en verwijdering

  • Uw bewaarbeleid draait als dagelijkse taak: anonimiseren, verwijderen of beide, per organisatie en per vestiging.
  • Wat opgeruimd is, wordt per klant vastgelegd: welke actie, welke termijn, hoeveel registraties en wanneer.
  • Eén opdracht verwijdert een volledige klantomgeving: schema, administratieve gegevens, gegenereerde aanmeldpagina's en gekoppelde toestellen.

Back-up en herstel

  • De databank wordt dagelijks geback-upt. Back-ups staan versleuteld en gescheiden van de draaiende omgeving, en zijn alleen toegankelijk voor wie die omgeving beheert.
  • Back-ups blijven maximaal 35 dagen bestaan en rollen daarna uit de cyclus.
  • Er is een uitgeschreven herstelprocedure waarmee de omgeving en het databankschema opnieuw opgebouwd worden.

Organisatie

  • Iedereen met toegang is tot geheimhouding gehouden; toegang wordt toegekend volgens wat de taak vereist en ingetrokken wanneer ze niet meer nodig is.
  • Wijzigingen aan de toepassing worden getest voor ze in productie komen; secrets staan buiten de broncode.
  • Wij houden bij welke incidenten uw omgeving raken en hoe ze afgehandeld zijn.

Deze maatregelen evolueren mee met de dienst. Wij mogen ze aanpassen zolang het beschermingsniveau daardoor niet daalt; de actuele versie staat altijd op https://www.prezentix.com/nl/dpa/.

Contact en ondertekening

Vragen over dit document, een ondertekend exemplaar, of een eigen model dat u wil voorleggen: [email protected].

  • Onderneming: ICT Basis
  • Adres: Ooievaarlaan 7, BE-9800 Deinze
  • Ondernemings- en btw-nummer: BE 0830.568.042
  • E-mail: [email protected]

Deze overeenkomst geldt zonder handtekening zodra wij voor u verwerken. Heeft uw organisatie een getekend exemplaar nodig voor haar eigen dossier, dan bezorgen wij dat binnen vijf werkdagen.

Hoe wij omgaan met de gegevens waarvoor wij zelf de verantwoordelijke zijn — uw contactgegevens, uw abonnement, uw beheerdersaccounts — staat in onze privacyverklaring.

ICT Basis · 2026

Ooievaarlaan 7, BE-9800 Deinze · BE 0830.568.042