26 april 2026

Verwerkersovereenkomst.

Deze Verwerkersovereenkomst maakt integraal onderdeel uit van de Algemene Voorwaarden van Leadbee.

Rollen van partijen
Voor zover Leadbee persoonsgegevens verwerkt ten behoeve van de Klant, is de Klant verwerkingsverantwoordelijke en Leadbee verwerker. Leadbee verwerkt persoonsgegevens uitsluitend op basis van schriftelijke instructies van de Klant, waaronder begrepen de Overeenkomst, deze Verwerkersovereenkomst, de instellingen van de Klant in de Dienst en redelijke aanvullende instructies. Leadbee bepaalt niet zelfstandig het doel en de middelen van verwerkingen die zij namens de Klant uitvoert. De Klant is verantwoordelijk voor de rechtmatigheid van de verwerking, waaronder de grondslag, transparantie, informatieplicht, cookietoestemming en het behandelen van rechten van betrokkenen.

Onderwerp, aard en doel van de verwerking
De verwerking heeft betrekking op het leveren van de Leadbee-dienst aan de Klant. De aard van de verwerking kan onder meer bestaan uit:
- verzamelen;
- vastleggen;
- structureren;
- opslaan;
- raadplegen;
- analyseren;
- verrijken;
- combineren;
- rapporteren;
- beveiligen;
- verwijderen;
- doorgeven volgens klantinstellingen.

Het doel van de verwerking is:
- B2B leadherkenning;
- website-analyse;
- sessieherkenning;
- leadscoring;
- rapportage;
- dashboards;
- integraties met klanttools;
- AI-ondersteunde bedrijfsverrijking en LeadBOT;
- beveiliging en fraudepreventie;
- uitvoering van de Overeenkomst.

Categorieën persoonsgegevens
Afhankelijk van het gebruik van de Dienst kunnen de volgende categorieën persoonsgegevens worden verwerkt:
- technische gegevens, zoals IP-adressen, cookie-ID’s, sessie-ID’s, browsergegevens, apparaatgegevens en loggegevens;
- websitebezoekgegevens, zoals bezochte pagina’s, referrer, sessieduur en tijdstip van bezoek;
- zakelijke contactgegevens, zoals naam, zakelijk e-mailadres, telefoonnummer, functie en organisatie;
- bedrijfsgegevens, zoals bedrijfsnaam, domeinnaam, branche, adresgegevens en algemene bedrijfsinformatie;
- leadgegevens, zoals leadscore, interacties, interesses en commerciële opvolgstatus;
- communicatiegegevens, wanneer deze door de Klant of Gebruikers worden verwerkt via de Dienst;
- gegevens die via integraties worden doorgestuurd of ontvangen;
- overige gegevens die de Klant via de Dienst verwerkt.

Categorieën betrokkenen
De verwerking kan betrekking hebben op:
- Websitebezoekers van klantwebsites;
- zakelijke leads;
- contactpersonen bij organisaties;
- Gebruikers van de Klant;
- medewerkers of vertegenwoordigers van de Klant;
- personen die via integraties of klantdata in de Dienst worden verwerkt.

Duur van de verwerking
Leadbee verwerkt persoonsgegevens namens de Klant gedurende de looptijd van de Overeenkomst.Na beëindiging worden persoonsgegevens verwijderd of teruggegeven overeenkomstig de privacyverklaring, de instellingen van de Dienst en redelijke technische termijnen. Back-ups kunnen nog tijdelijk persoonsgegevens bevatten totdat zij volgens het reguliere back-upbeleid worden overschreven of verwijderd.

Instructies van de Klant
Leadbee verwerkt persoonsgegevens uitsluitend volgens instructies van de Klant. De Klant geeft instructies via:
- de Overeenkomst;
- deze Verwerkersovereenkomst;instellingen in het Account;
- supportverzoeken;
- schriftelijke of elektronische aanvullende instructies.

Leadbee mag een instructie weigeren wanneer deze naar haar oordeel in strijd is met wetgeving, beveiligingseisen, de Overeenkomst of redelijke technische mogelijkheden. Wanneer Leadbee van mening is dat een instructie in strijd is met privacywetgeving, informeert zij de Klant daarover, tenzij wetgeving dit verbiedt.

Beveiliging
Leadbee neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Deze maatregelen kunnen onder meer bestaan uit:
- toegangscontrole;
- authenticatie;
- versleuteling van secrets;
- afgeschermde opslag;
- beperkte logging;
- autorisatiebeheer;
- beveiligde verbindingen;
- monitoring;
- back-upmaatregelen;
- beperking van toegang tot persoonsgegevens tot bevoegde personen.

Leadbee bepaalt de concrete beveiligingsmaatregelen op basis van de stand van de techniek, uitvoeringskosten, aard van de verwerking, risico’s en beschikbare middelen. De Klant erkent dat volledige beveiliging nooit kan worden gegarandeerd.

Vertrouwelijkheid
Leadbee zorgt ervoor dat personen die onder haar gezag persoonsgegevens verwerken, verplicht zijn tot geheimhouding. Deze geheimhoudingsplicht geldt niet wanneer een wettelijke verplichting tot openbaarmaking bestaat.

Subverwerkers
De Klant verleent Leadbee algemene toestemming om subverwerkers in te schakelen. Leadbee vermeldt categorieën of namen van subverwerkers in haar privacyverklaring of op een andere passende plaats. Leadbee mag subverwerkers toevoegen, wijzigen of vervangen. Leadbee informeert de Klant over wezenlijke wijzigingen in subverwerkers op een passende wijze. De Klant kan bezwaar maken tegen een nieuwe subverwerker wanneer daarvoor een redelijke privacyrechtelijke grond bestaat. Leadbee sluit met subverwerkers afspraken die in wezen dezelfde bescherming bieden als deze Verwerkersovereenkomst. Leadbee blijft richting de Klant verantwoordelijk voor de nakoming van verplichtingen door subverwerkers voor zover artikel 28 AVG dat vereist. Artikel 28 AVG bepaalt onder meer dat een verwerker geen andere verwerker mag inschakelen zonder voorafgaande specifieke of algemene schriftelijke toestemming en dat bij algemene toestemming wijzigingen moeten worden gemeld zodat bezwaar mogelijk is.

Internationale doorgifte
Leadbee verwerkt persoonsgegevens binnen de Europese Economische Ruimte. Wanneer doorgifte buiten de Europese Economische Ruimte plaatsvindt, zorgt Leadbee voor passende waarborgen, zoals EU-modelcontractbepalingen of andere geldige doorgiftemechanismen. De Klant geeft toestemming voor internationale doorgifte voor zover dit noodzakelijk is voor de levering van de Dienst en passende waarborgen zijn getroffen.

Rechten van betrokkenen
De Klant is verantwoordelijk voor het behandelen van verzoeken van betrokkenen. Wanneer een betrokkene rechtstreeks contact opneemt met Leadbee over een verwerking waarvoor de Klant verwerkingsverantwoordelijke is, mag Leadbee de betrokkene doorverwijzen naar de Klant. Leadbee zal de Klant, voor zover redelijk en technisch mogelijk, ondersteunen bij verzoeken van betrokkenen. Leadbee mag redelijke kosten in rekening brengen wanneer ondersteuning verder gaat dan standaardfunctionaliteit of wanneer verzoeken omvangrijk, complex of herhaaldelijk zijn.

Datalekken en beveiligingsincidenten
Leadbee informeert de Klant zonder onredelijke vertraging wanneer zij kennisneemt van een beveiligingsincident dat waarschijnlijk kwalificeert als een inbreuk in verband met persoonsgegevens die Leadbee namens de Klant verwerkt. De melding bevat, voor zover bekend en redelijkerwijs beschikbaar:
- de aard van het incident;
- de vermoedelijke categorieën betrokkenen;
- de vermoedelijke categorieën persoonsgegevens;
- de waarschijnlijke gevolgen;
- de genomen of voorgestelde maatregelen.

De Klant is verantwoordelijk voor het beoordelen of melding aan de Autoriteit Persoonsgegevens of betrokkenen vereist is. Leadbee zal de Klant redelijk ondersteunen bij de beoordeling en afhandeling van het incident. Een melding van Leadbee houdt geen erkenning van aansprakelijkheid in.

Audits en informatie
Leadbee verstrekt de Klant redelijke informatie die nodig is om naleving van deze Verwerkersovereenkomst aan te tonen. De Klant mag maximaal één keer per kalenderjaar een audit laten uitvoeren, tenzij er sprake is van een concreet en aantoonbaar beveiligingsincident. Een audit moet ten minste 30 dagen vooraf worden aangekondigd. Een audit mag alleen worden uitgevoerd door een onafhankelijke deskundige die gebonden is aan geheimhouding. Een audit mag de bedrijfsvoering, beveiliging, systemen of dienstverlening van Leadbee niet onredelijk verstoren. De kosten van een audit komen voor rekening van de Klant. Leadbee mag vertrouwelijke informatie, bedrijfsgeheimen, informatie over andere klanten en informatie die de beveiliging kan schaden buiten de audit houden of geanonimiseerd verstrekken.

Verwijdering en teruggave
Na beëindiging van de Overeenkomst verwijdert Leadbee persoonsgegevens die namens de Klant zijn verwerkt, tenzij wettelijke verplichtingen of gerechtvaardigde belangen langere bewaring vereisen. Voor zover de Dienst exportfunctionaliteit biedt, is de Klant verantwoordelijk voor tijdige export vóór beëindiging. Leadbee is niet verplicht om na beëindiging maatwerkexports te leveren, tenzij partijen dit afzonderlijk overeenkomen. Back-ups worden verwijderd volgens het reguliere back-upbeleid.

Aansprakelijkheid binnen de Verwerkersovereenkomst
De aansprakelijkheid van Leadbee onder deze Verwerkersovereenkomst is beperkt overeenkomstig de aansprakelijkheidsbepalingen in de Algemene Voorwaarden. De Klant vrijwaart Leadbee voor aanspraken die voortvloeien uit instructies van de Klant, onrechtmatige verwerking door de Klant, ontbrekende grondslagen, ontbrekende cookietoestemming of onjuiste informatie aan betrokkenen.

Einde van de Verwerkersovereenkomst
Deze Verwerkersovereenkomst eindigt automatisch wanneer de Overeenkomst eindigt en Leadbee geen persoonsgegevens meer namens de Klant verwerkt. Bepalingen die naar hun aard bedoeld zijn om voort te duren, blijven na beëindiging gelden.