Verwerkersovereenkomst (DPA)
Deze vertaling wordt aangeboden voor het leesgemak. Bij verschillen prevaleert de Franse versie.
1. Voorwerp, definities en toepassingsgebied
Deze Verwerkersovereenkomst (hierna de « Overeenkomst » of het « DPA ») omkadert de verwerkingen van persoonsgegevens die KAWLET EURL, uitgever van de dienst TITU, **voor rekening van een zakelijke partner** uitvoert, in de gevallen en volgens de modaliteiten die in Bijlage 1 worden beschreven.
Zij is gesloten met toepassing van artikel 28 van Verordening (EU) 2016/679 (hierna de « AVG ») en vormt een onlosmakelijk geheel met de dienstverleningsovereenkomst, de vermeldingsovereenkomst of de integratieovereenkomst die tussen de Partijen zijn gesloten (hierna de « Hoofdovereenkomst »).
1.1. De Partijen
- De « Verwerker » is KAWLET EURL, vennootschap met beperkte aansprakelijkheid met één vennoot naar Frans recht, met statutaire zetel te 15 Square Rameau, 59000 Lille (Frankrijk), ingeschreven in het RCS van Lille Métropole onder nummer 993 159 250, uitgever van de dienst TITU.
- De « Partner » is de zakelijke rechtspersoon die de Hoofdovereenkomst ondertekent en die optreedt als verwerkingsverantwoordelijke: exploitant van een sportaccommodatie, club, vereniging, bond, competitieorganisatie, district of technische integratiepartner.
1.2. Definities
De begrippen « persoonsgegevens », « verwerking », « verwerkingsverantwoordelijke », « verwerker », « betrokkene », « inbreuk in verband met persoonsgegevens » en « toezichthoudende autoriteit » hebben de betekenis die artikel 4 AVG eraan geeft.
« Toevertrouwde Gegevens » zijn uitsluitend de persoonsgegevens die de Partner aan de Verwerker doorgeeft, of waartoe hij hem toegang verleent, met het oog op de uitvoering van de Hoofdovereenkomst.
1.3. Wat deze Overeenkomst niet dekt
Deze Overeenkomst is niet van toepassing op de verwerkingen waarvoor KAWLET optreedt als verwerkingsverantwoordelijke; die worden beschreven in paragraaf 2.2 en beheerst door het privacybeleid van de dienst TITU, met uitsluiting van deze Overeenkomst.
Zij is evenmin van toepassing op de particuliere gebruikers van de dienst TITU. Geen enkele speler, geen enkel lid van een groep en geen enkele beheerder van een groep is partij bij deze Overeenkomst, ondertekent haar of is bestemd om haar te ondertekenen.
2. Kwalificatie van de Partijen
De kwalificatie van een partij vloeit niet voort uit haar contractuele benaming en evenmin uit de wil van de Partijen, maar uit de daadwerkelijke bepaling van de doeleinden en de middelen van de verwerking (artikel 4.7 AVG). De Partijen komen uitdrukkelijk de volgende verdeling overeen.
2.1. Verwerkingen die onder deze Overeenkomst vallen
Uitsluitend voor de in Bijlage 1 beschreven verwerkingen, uitgevoerd op gedocumenteerde instructie van de Partner en in diens belang:
- is de Partner verwerkingsverantwoordelijke;
- is KAWLET verwerker.
2.2. Uitgesloten verwerkingen: KAWLET als verwerkingsverantwoordelijke
Voor het geheel van de gebruikersomgeving van de dienst TITU treedt KAWLET op als verwerkingsverantwoordelijke en niet als verwerker. Dat omvat met name:
- het aanmaken en beheren van een spelersaccount, de authenticatie met een eenmalige code per sms, het profiel en de taal van het account;
- het leven van een groep: terugkerende sessies, aanwezigheden, wachtrij, wisselspelers, gasten, uitslagen, klassementen en stemmen;
- de meldingen die aan de spelers worden gestuurd;
- de gebruiksmeting van het product;
- de facultatieve koppeling van een spelersaccount aan de openbare uitslagen van de competities, wanneer de speler daarom vraagt en dit bevestigt.
Uitdrukkelijk wordt overeengekomen dat:
- De toestemming van een betrokkene brengt geen enkele overdracht van verantwoordelijkheid met zich mee. Een speler die zijn club opgeeft en vervolgens een voorgestelde overeenkomst bevestigt, verschaft een rechtsgrondslag voor de verwerking in de zin van artikel 6.1.a AVG. Hij blijft de betrokkene en wordt in geen enkel opzicht verwerkingsverantwoordelijke.
- KAWLET bepaalt als enige de doeleinden en de middelen van deze verwerkingen: welke openbare bronnen worden geraadpleegd en op welk moment, de anonimisering van niet-betrokken personen, de duur van de terbeschikkingstelling, de tellers ter beperking van misbruik, en de procedure voor betwisting en intrekking.
- Een beheerder of administrator van een groep is geen verwerkingsverantwoordelijke voor de gegevens van de leden van zijn groep. De beheerrollen waarin de dienst voorziet (admin, co-admin) zijn toepassingsfuncties voor het bestuur van een amateurgroep. Zij brengen geen enkele kwalificatie in de zin van de AVG mee, geen enkele verplichting uit artikel 28, en geen enkele persoonlijke aansprakelijkheid van de beheerder uit hoofde van de verwerking.
2.3. Verwerkingen waarvoor elke Partij zelfstandig verantwoordelijk is
Wanneer de Partner en KAWLET elk hun eigen doeleinden nastreven op onderscheiden gegevens — de Partner bijvoorbeeld voor zijn klantenrelatie, KAWLET voor de exploitatie van haar gids — treedt elke Partij op als zelfstandig verwerkingsverantwoordelijke en draagt zij alleen haar eigen verplichtingen. Deze Overeenkomst is op die verwerkingen niet van toepassing.
3. Beschrijving van de verwerkingen
De kenmerken van de verwerkingen die KAWLET voor rekening van de Partner uitvoert — voorwerp, aard, doeleinde, duur, categorieën gegevens en categorieën betrokkenen — zijn beschreven in Bijlage 1 bij deze Overeenkomst, overeenkomstig artikel 28.3 AVG.
Bijlage 1 is limitatief. **Elke verwerking die niet in Bijlage 1 is beschreven, wordt geacht buiten het toepassingsgebied van deze Overeenkomst te vallen** en mag pas worden uitgevoerd na een schriftelijke wijziging van die bijlage, ondertekend door beide Partijen.
De Partijen erkennen dat in verschillende van de in Bijlage 1 beschreven gebruiksgevallen **geen enkel persoonsgegeven aan KAWLET wordt doorgegeven**: de vermelding van een accommodatie, van een reserveringsaanbod of van een club berust op organisatorische gegevens (benaming, adres, openingsuren, tarieven, capaciteiten) die geen betrekking hebben op een geïdentificeerde of identificeerbare natuurlijke persoon. In die gevallen blijft deze Overeenkomst zonder voorwerp voor de betrokken prestatie, zonder dat de Partijen haar hoeven op te zeggen.
4. Verplichtingen van de Partner (verwerkingsverantwoordelijke)
Als verwerkingsverantwoordelijke verbindt de Partner zich ertoe:
- Rechtmatigheid. Aan KAWLET uitsluitend gegevens door te geven die rechtmatig zijn verzameld en verwerkt, op een geldige rechtsgrondslag in de zin van artikel 6 AVG, en over het recht te beschikken die aan een verwerker toe te vertrouwen voor de in Bijlage 1 beschreven doeleinden.
- Informatie aan de betrokkenen. De informatieverstrekking aan de betrokkenen uit hoofde van de artikelen 13 en 14 AVG te verzorgen, met inbegrip van het beroep op KAWLET als verwerker, en in voorkomend geval hun toestemming te verkrijgen.
- Gedocumenteerde instructies. Zijn instructies schriftelijk te formuleren, ook langs elektronische weg. De Hoofdovereenkomst en deze Overeenkomst, Bijlage 1 inbegrepen, vormen de aanvankelijke instructies van de Partner. Elke latere instructie moet worden gericht aan het in artikel 8 vermelde contact.
- Minimalisering. Uitsluitend de gegevens door te geven die strikt noodzakelijk zijn voor de prestatie. De Partner onthoudt zich er in het bijzonder van om, via welk kanaal dan ook, gegevens uit de bijzondere categorieën van artikel 9 AVG (met name gezondheidsgegevens, opvattingen, vakbondslidmaatschap, biometrische gegevens), gegevens over strafrechtelijke veroordelingen (artikel 10), en contactgegevens van aangeslotenen, bestuurders, scheidsrechters of minderjarigen aan KAWLET door te geven, waarvoor de dienst TITU noch het gebruik noch de structuur heeft.
- Juistheid. Te waken over de juistheid en de bijwerking van de toevertrouwde gegevens, en KAWLET onverwijld in kennis te stellen van elke rectificatie, elk bezwaar of elke wissing die moet worden doorgevoerd.
- Rechten van personen. Zelf te antwoorden op verzoeken van betrokkenen tot uitoefening van hun rechten, met de bijstand van KAWLET waarin artikel 5.5 voorziet.
- Veiligheid van de eigen omgeving. De vertrouwelijkheid te waarborgen van de toegangsgegevens die aan zijn medewerkers zijn verstrekt en elk vermoeden van compromittering onverwijld te melden.
- Documentatie. Zijn eigen register van verwerkingsactiviteiten bij te houden en, in voorkomend geval, de gegevensbeschermingseffectbeoordeling van artikel 35 AVG uit te voeren.
De Partner vrijwaart KAWLET tegen elke vordering, actie of sanctie die voortvloeit uit de niet-naleving van de verplichtingen die krachtens dit artikel op hem rusten.
5. Verplichtingen van KAWLET (verwerker)
Overeenkomstig artikel 28.3 AVG verbindt KAWLET zich tot het volgende.
5.1. Verwerking op gedocumenteerde instructie
KAWLET verwerkt de Toevertrouwde Gegevens **uitsluitend op gedocumenteerde instructie van de Partner**, ook wat betreft doorgifte naar een derde land, tenzij een wettelijke verplichting op KAWLET rust. In dat laatste geval stelt KAWLET de Partner vóór de verwerking in kennis van die wettelijke verplichting, tenzij het toepasselijke recht die kennisgeving verbiedt om gewichtige redenen van algemeen belang.
KAWLET stelt de Partner onmiddellijk in kennis indien een ontvangen instructie naar haar oordeel een inbreuk op de AVG of op een andere toepasselijke gegevensbeschermingsbepaling vormt. Zij kan in dat geval de uitvoering van de betwiste instructie opschorten tot de Partner die schriftelijk bevestigt of wijzigt.
KAWLET onthoudt zich ervan de Toevertrouwde Gegevens voor eigen doeleinden te gebruiken, met name voor werving, voor het verrijken van haar gids, voor het opbouwen van verhandelbare statistieken of voor het trainen van modellen voor machinaal leren.
5.2. Vertrouwelijkheid
KAWLET waarborgt dat de Toevertrouwde Gegevens strikt vertrouwelijk blijven. Uit dien hoofde:
- is de toegang tot de gegevens beperkt tot de personen die ze nodig hebben voor de uitvoering van de prestatie, volgens het beginsel van de minste rechten;
- zijn de personen die gemachtigd zijn de gegevens te verwerken gebonden door een contractuele of wettelijke geheimhoudingsplicht, ook na afloop van hun opdracht;
- geeft KAWLET geen enkel gegeven door aan een derde, buiten de in Bijlage 2 opgesomde subverwerkers en buiten een vordering van een bevoegde autoriteit;
- stelt KAWLET, bij een gerechtelijke of bestuurlijke vordering die betrekking heeft op de Toevertrouwde Gegevens, de Partner zo spoedig mogelijk in kennis, tenzij dit wettelijk verboden is.
5.3. Beveiliging van de verwerkingen
KAWLET treft de passende technische en organisatorische maatregelen in de zin van **artikel 32 AVG, beschreven in Bijlage 3**. Deze maatregelen zijn weergegeven zoals zij op de datum van deze Overeenkomst daadwerkelijk zijn getroffen; KAWLET maakt geen enkele certificering op het gebied van beveiliging of conformiteit geldend.
KAWLET kan deze maatregelen laten evolueren om rekening te houden met de stand van de techniek, op voorwaarde dat het algemene beveiligingsniveau niet daalt. Bijlage 3 wordt dan bijgewerkt.
5.4. Inschakeling van subverwerkers
De Partner verleent de Verwerker een algemene schriftelijke toestemming om subverwerkers in te schakelen, onder de voorwaarden van artikel 28.2 en 28.4 AVG.
De lijst van subverwerkers die op de datum van deze Overeenkomst geldt, is opgenomen in Bijlage 2. Die lijst is opgesteld als een **volledige inventaris van de diensten van derden die daadwerkelijk worden aangeroepen** door de dienst TITU, met inbegrip van diensten die geen enkel persoonsgegeven verwerken, opdat de Partner over een volledig beeld van de stromen beschikt.
KAWLET verbindt zich ertoe:
- de Partner in kennis te stellen van elke toevoeging of vervanging van een subverwerker met een redelijke opzegtermijn, en in elk geval voordat de nieuwe subverwerker Toevertrouwde Gegevens verwerkt;
- de Partner een termijn van dertig (30) dagen te laten om een met redenen omkleed bezwaar te formuleren. Bij een bezwaar dat de Partijen niet kunnen wegnemen, kan de Partner de betrokken prestatie zonder vergoeding beëindigen;
- aan elke subverwerker contractueel gegevensbeschermingsverplichtingen op te leggen die wezenlijk gelijkwaardig zijn aan die van deze Overeenkomst;
- volledig aansprakelijk te blijven tegenover de Partner voor de nakoming door haar subverwerkers van hun verplichtingen.
5.5. Bijstand aan de Partner
Rekening houdend met de aard van de verwerking en de informatie waarover zij beschikt, staat KAWLET de Partner bij:
- Rechten van de betrokkenen. Door de passende technische en organisatorische maatregelen te treffen zodat de Partner gevolg kan geven aan verzoeken om inzage, rectificatie, wissing, beperking, bezwaar en overdraagbaarheid. Elk verzoek dat rechtstreeks door KAWLET wordt ontvangen, wordt onverwijld aan de Partner doorgezonden en wordt niet door KAWLET behandeld, behoudens andersluidende instructie.
- Beveiliging, inbreuken, effectbeoordelingen. Door de informatie te verstrekken die de Partner nodig heeft om de verplichtingen van de artikelen 32 tot en met 36 AVG na te leven, met inbegrip van de effectbeoordeling en de voorafgaande raadpleging van de toezichthoudende autoriteit.
5.6. Inbreuk in verband met persoonsgegevens
KAWLET stelt de Partner in kennis van elke inbreuk in verband met persoonsgegevens die de Toevertrouwde Gegevens raakt zo spoedig mogelijk nadat zij daarvan kennis heeft gekregen, overeenkomstig artikel 33.2 AVG, opdat de Partner in voorkomend geval kan voldoen aan zijn meldingsplicht bij de toezichthoudende autoriteit binnen 72 uur als bedoeld in artikel 33.1.
De kennisgeving bevat, voor zover de informatie beschikbaar is op het ogenblik waarop zij wordt verzonden: de aard van de inbreuk, de categorieën en het geschatte aantal betrokken personen en registraties, de waarschijnlijke gevolgen, de genomen of voorgestelde maatregelen, en een contactpunt. Ontbrekende informatie wordt gaandeweg meegedeeld, zonder onnodige verdere vertraging.
Geen enkel beding van dit artikel maakt van KAWLET de schuldenaar van de melding bij de toezichthoudende autoriteit of aan de betrokkenen, die op de Partner rust in zijn hoedanigheid van verwerkingsverantwoordelijke.
5.7. Documentatie en audit
KAWLET stelt de Partner alle nodige informatie ter beschikking om de naleving van de verplichtingen van artikel 28 AVG aan te tonen.
KAWLET maakt audits mogelijk, met inbegrip van inspecties, door de Partner of een door hem gemachtigde auditor, op voorwaarde dat:
- de audit schriftelijk wordt aangekondigd met een opzegtermijn van ten minste dertig (30) dagen, behoudens spoedeisendheid wegens een vastgesteld beveiligingsincident;
- hij tijdens de werkuren plaatsvindt, zonder onevenredige verstoring van de bedrijfsvoering;
- hij geen afbreuk doet aan de vertrouwelijkheid van de gegevens van andere klanten of gebruikers van KAWLET, noch aan het zakengeheim;
- de auditor gebonden is door een geheimhoudingsverbintenis;
- de frequentie ervan niet meer bedraagt dan eenmaal per kalenderjaar, behoudens een vastgesteld beveiligingsincident of een verzoek van een toezichthoudende autoriteit.
KAWLET kan aan deze verplichting voldoen door de relevante documentatie te verstrekken, met inbegrip van, wanneer die bestaan, de auditrapporten of attesten van haar eigen subverwerkers.
5.8. Register van verwerkingen
KAWLET houdt, overeenkomstig artikel 30.2 AVG, een register bij van de categorieën verwerkingsactiviteiten die voor rekening van de Partner worden uitgevoerd, en stelt dat op verzoek ter beschikking van de toezichthoudende autoriteit.
5.9. Doorgiften buiten de Europese Unie
KAWLET host de Toevertrouwde Gegevens binnen de Europese Unie. De doorgiften naar een derde land die voortvloeien uit het beroep op de in Bijlage 2 opgesomde subverwerkers zijn omkaderd door de in die bijlage vermelde passende waarborgen, met name de modelcontractbepalingen die door de Europese Commissie zijn vastgesteld.
KAWLET verricht geen enkele andere doorgifte buiten de Europese Unie zonder gedocumenteerde instructie van de Partner.
6. Lot van de gegevens na afloop van de prestatie
6.1. Teruggave
Op elk moment tijdens de duur van de Hoofdovereenkomst, en gedurende dertig (30) dagen vanaf het einde daarvan, kan de Partner de teruggave van de Toevertrouwde Gegevens vragen. KAWLET levert ze in een gestructureerd, gangbaar en machineleesbaar formaat.
6.2. Verwijdering
Na afloop van die termijn van dertig (30) dagen, of onmiddellijk op schriftelijke instructie van de Partner, verwijdert KAWLET de Toevertrouwde Gegevens alsook de bestaande kopieën, behoudens wettelijke bewaarplicht. KAWLET bevestigt die verwijdering schriftelijk op verzoek van de Partner.
6.3. Wat niet wordt verwijderd
De verwijdering waarin 6.2 voorziet, betreft niet:
- de gegevens die KAWLET als verwerkingsverantwoordelijke verwerkt uit hoofde van paragraaf 2.2, die hun eigen levenscyclus volgen;
- de niet-persoonsgebonden organisatorische feiten (benaming van een accommodatie of een club, adres, kenmerken van een veld, sportkalender) afkomstig uit openbare bronnen of uit de vermelding, die geen persoonsgegevens vormen en beheerst blijven door de Hoofdovereenkomst en niet door deze Overeenkomst;
- de technische logboeken en de back-ups, die volgens hun eigen rotatiecyclus worden verwijderd.
7. Aansprakelijkheid
Elke Partij draagt de aansprakelijkheid die krachtens de artikelen 82 en 83 AVG op haar rust, voor de verplichtingen die haar eigen zijn.
KAWLET is slechts aansprakelijk voor de door een verwerking veroorzaakte schade indien zij de specifiek op verwerkers rustende verplichtingen van de AVG niet is nagekomen, of indien zij buiten of tegen de rechtmatige instructies van de Partner heeft gehandeld (artikel 82.2 AVG).
De in de Hoofdovereenkomst bedongen aansprakelijkheidsbeperkingen en -uitsluitingen zijn van toepassing op deze Overeenkomst, binnen de grenzen die de toepasselijke regelgeving toelaat.
8. Contact inzake gegevensbescherming
Elke vraag, instructie, kennisgeving of elk verzoek met betrekking tot deze Overeenkomst wordt gericht aan:
KAWLET EURL 15 Square Rameau 59000 Lille — Frankrijk RCS Lille Métropole 993 159 250
Contact gegevensbescherming: yo@titu.app
8.1. Geen functionaris voor gegevensbescherming
KAWLET heeft geen functionaris voor gegevensbescherming (FG) aangewezen in de zin van artikel 37 AVG, aangezien zij tot op heden niet voldoet aan de voorwaarden die die aanwijzing verplicht maken. Het hierboven vermelde contact is het enige aanspreekpunt voor de onderwerpen die onder deze Overeenkomst vallen; het geniet niet het statuut en evenmin de onafhankelijkheidswaarborgen die aan de functie van functionaris verbonden zijn.
Deze situatie wordt bij elke betekenisvolle ontwikkeling van de activiteit opnieuw beoordeeld. De aanwijzing van een functionaris zal, indien zij plaatsvindt, aanleiding geven tot een bijwerking van dit artikel.
8.2. Toezichthoudende autoriteit
De voor KAWLET bevoegde toezichthoudende autoriteit is de **Commission nationale de l'informatique et des libertés (CNIL)**, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Frankrijk.
9. Slotbepalingen
9.1. Rangorde van de documenten
Deze Overeenkomst maakt integraal deel uit van de Hoofdovereenkomst. Bij tegenstrijdigheid tussen een beding van de Hoofdovereenkomst en een beding van deze Overeenkomst **dat betrekking heeft op de verwerking van persoonsgegevens**, prevaleert deze Overeenkomst. Voor elke andere kwestie prevaleert de Hoofdovereenkomst.
Bij tegenstrijdigheid tussen deze Overeenkomst en modelcontractbepalingen die door de Europese Commissie zijn vastgesteld en door de Partijen zijn ondertekend, prevaleren die laatste.
9.2. Duur
Deze Overeenkomst treedt in werking op de datum van inwerkingtreding van de Hoofdovereenkomst en blijft van toepassing zolang KAWLET Toevertrouwde Gegevens verwerkt voor rekening van de Partner. De bedingen van de artikelen 5.2 (vertrouwelijkheid), 6 (lot van de gegevens) en 7 (aansprakelijkheid) blijven na afloop gelden.
9.3. Wijziging
KAWLET kan deze Overeenkomst wijzigen om rekening te houden met een ontwikkeling van de regelgeving, met een beslissing van een toezichthoudende autoriteit of met een technische ontwikkeling van de dienst. Elke wezenlijke wijziging wordt met een redelijke opzegtermijn aan de Partner ter kennis gebracht. Bij gebreke van een schriftelijk en met redenen omkleed bezwaar binnen dertig (30) dagen wordt de wijziging geacht te zijn aanvaard.
De Bijlagen 2 en 3 kunnen worden bijgewerkt volgens de modaliteiten waarin respectievelijk de artikelen 5.4 en 5.3 voorzien, zonder dat die bijwerking een wezenlijke wijziging van de Overeenkomst vormt.
9.4. Gedeeltelijke nietigheid
Wordt een beding van deze Overeenkomst nietig of niet-toepasbaar verklaard, dan blijven de overige bedingen van kracht. De Partijen spannen zich in om het ongeldig verklaarde beding te vervangen door een geldig beding met een gelijkwaardig economisch en juridisch effect.
9.5. Toepasselijk recht en bevoegde rechter
Deze Overeenkomst wordt beheerst door het Franse recht. Bij gebreke van een minnelijke oplossing behoort elk geschil over de geldigheid, de uitlegging of de uitvoering ervan tot de uitsluitende bevoegdheid van de rechtbanken van het rechtsgebied Lille, onder voorbehoud van de toepasselijke dwingende bevoegdheidsregels.
Bijlage 1 — Beschrijving van de verwerkingen
Deze bijlage beschrijft, overeenkomstig artikel 28.3 AVG, de verwerkingen die KAWLET voor rekening van de Partner uitvoert. Zij is limitatief.
A1.1. Terbeschikkingstelling van de gids van accommodaties en clubs
| Element | Beschrijving |
|---|---|
| Voorwerp | Vermelding van een of meer sportaccommodaties, of van een club, in de openbare gids van TITU. |
| Doeleinde | Spelers in staat stellen een veld of een club te vinden en er een sessie aan te koppelen. |
| Aard van de bewerkingen | Verzameling, verificatie, structurering, correctie, publicatie, bijwerking, verwijdering. |
| Categorieën gegevens | Benaming, adres, geografische coördinaten, fysieke kenmerken (afmetingen, ondergrond, verlichting, kleedkamers, toegankelijkheid), openingsuren, openbare organisatiekenmerken. |
| Betrokkenen | In beginsel geen. Deze elementen zijn organisatorische gegevens. Een persoonsgegeven duikt alleen op wanneer de Partner op eigen initiatief een contactgegeven op naam doorgeeft (bijvoorbeeld de naam en het e-mailadres van een aanspreekpunt). |
| Duur | Gedurende de duur van de vermelding, daarna volgens artikel 6. |
De Partner wordt verzocht functiegebonden contactgegevens door te geven (« onthaal », « secretariaat ») in plaats van gegevens op naam. Wordt geen enkel persoonsgegeven doorgegeven, dan blijft deze Overeenkomst zonder voorwerp voor die prestatie.
A1.2. Vermelding van het reserveringsaanbod van een exploitant
| Element | Beschrijving |
|---|---|
| Voorwerp | Weergave, op de pagina van een veld of van een stad, van een reserveringsaanbod dat door de Partner wordt geëxploiteerd, met doorverwijzing naar zijn eigen dienst. |
| Doeleinde | De speler informeren over het bestaan van een aanbod en hem doorverwijzen naar de dienst van de Partner. |
| Aard van de bewerkingen | Verzameling van de kenmerken van het aanbod, structurering, publicatie, automatisch verval, doorverwijzing. |
| Categorieën gegevens | Identiteit van de exploitant, betrokken locatie en veld, wijze van reserveren, tijdzone, prijs in de kleinste munteenheid, capaciteit, status, vervaldatum, bestemmingslink. |
| Betrokkenen | Geen. Het technische contract van de laag « aanbod » bevat geen enkel veld waarin een deelnemer, een telefoonnummer, een e-mailadres, een klantenaccount, een token of een authenticatie-identificatie kan worden opgenomen. |
| Duur | Tot het verstrijken van het aanbod of de intrekking ervan door de Partner. |
De reservering zelf wordt niet door KAWLET uitgevoerd. De speler die klikt, wordt doorverwezen naar de dienst van de Partner, waar hij klant van die laatste wordt. De gegevens die vanaf die doorverwijzing worden verzameld, vallen onder de uitsluitende verantwoordelijkheid van de Partner, als zelfstandig verwerkingsverantwoordelijke, en vallen buiten het toepassingsgebied van deze Overeenkomst.
A1.3. Geaggregeerde rapportage van kliks naar een aanbod
Wanneer een speler de link van een aanbod van de Partner activeert, verhoogt KAWLET een geaggregeerde dagteller.
Die teller — tabel venue_offer_click_daily — bevat uitsluitend de volgende velden:
| Veld | Inhoud |
|---|---|
offer_id | Identificatie van het vermelde aanbod |
day | Datum (kalenderdag) |
surface | Oppervlak waar de klik vandaan kwam: veldpagina, stadspagina of kaart |
clicks | Gehele teller |
first_clicked_at | Tijdstempel van de eerste klik van de dag voor die combinatie |
last_clicked_at | Tijdstempel van de laatste klik van de dag voor die combinatie |
**Hij bevat geen IP-adres, geen cookie of apparaatidentificatie, geen account, geen spelersidentificatie en geen header of payload van een verzoek.** Die afwezigheid is structureel: de tabel bevat geen enkele kolom waarin die elementen kunnen worden opgenomen, en de functie die de teller verhoogt, ontvangt enkel de identificatie van het aanbod en het oppervlak.
Daaruit volgen drie gevolgen die de Partijen uitdrukkelijk erkennen:
- Deze teller vormt geen verwerking van persoonsgegevens. Geen enkele natuurlijke persoon is op basis van deze zes velden geïdentificeerd of identificeerbaar.
- Deze teller vormt geen individuele gebruiksmeting. Hij laat niet toe unieke bezoekers te tellen, een parcours te reconstrueren, of tien kliks van één persoon te onderscheiden van één klik van tien personen. Hij mag noch door KAWLET, noch door de Partner worden voorgesteld als een publieksmeting, als een gegeven voor facturatie op prestatie, of als een middel voor de opsporing van fraude of misbruik.
- Hij wordt de Partner ter indicatie meegedeeld, als ruw productsignaal, zonder garantie van juistheid, volledigheid of overeenstemming met de conversies die de Partner in zijn eigen systeem vaststelt.
A1.4. Technische integratie van een partner
| Element | Beschrijving |
|---|---|
| Voorwerp | Het opzetten van een technische uitwisselingsstroom tussen het systeem van de Partner en de dienst TITU, voorzien in een specifieke integratieovereenkomst. |
| Doeleinde | Uitvoering van de integratieovereenkomst. |
| Aard van de bewerkingen | Ontvangst, validatie, structurering, opslag, teruggave, verwijdering. |
| Categorieën gegevens | Bepaald door de integratieovereenkomst en daarin limitatief opgesomd. |
| Betrokkenen | Bepaald door de integratieovereenkomst. |
| Duur | Duur van de integratieovereenkomst, daarna artikel 6. |
Geen enkele integratie mag in productie worden genomen zonder dat de categorieën gegevens en betrokkenen schriftelijk zijn opgesomd. De uitsluitingen van artikel 4 (bijzondere categorieën, veroordelingen, contactgegevens van bestuurders, scheidsrechters of minderjarigen) zijn onverkort van toepassing.
A1.5. Verwerkingen die van Bijlage 1 zijn uitgesloten
Om elke dubbelzinnigheid te vermijden: het volgende valt niet onder deze Overeenkomst en wordt door KAWLET als verwerkingsverantwoordelijke verwerkt:
- het geheel van de account-, groeps- en matchgegevens van de spelers;
- de meldingen die aan de spelers worden gestuurd;
- de verzameling, verificatie en herpublicatie van organisatorische feiten uit openbare bronnen of van bonden (benaming van een club, adres, stadion, niveau, speelschema, klassement), die geen enkel persoonsgegeven bevatten;
- de facultatieve koppeling, op verzoek en na bevestiging van de speler, tussen zijn account en de openbare uitslagen van de competities.
Bijlage 2 — Lijst van subverwerkers
Deze lijst is opgesteld als een **volledige inventaris van de diensten van derden die daadwerkelijk worden aangeroepen** door de dienst TITU op de datum van deze Overeenkomst, met inbegrip van diensten waaraan geen enkel persoonsgegeven wordt doorgegeven. Zij is een superset van de subverwerkers in de zin van artikel 28.4 AVG.
A2.1. Dienstverleners die persoonsgegevens kunnen verwerken
| Dienstverlener | Rol | Locatie van de gegevens | Waarborgen voor doorgifte |
|---|---|---|---|
| Supabase Inc. | Database, authenticatie, bestandsopslag, serverfuncties. Fundament van de dienst. | Europese Unie — productieproject gehost in de regio West EU (Paris), op de infrastructuur van AWS eu-west-3. | Gegevens in rust en in verwerking in de EU. Modelcontractbepalingen voor elke supporttoegang vanuit een derde land. |
| Amazon Web Services (AWS) | Onderliggende infrastructuur van de hosting bij Supabase (rekenkracht, bestandsopslag). KAWLET roept geen enkele AWS-dienst rechtstreeks aan; AWS treedt op als subverwerker van Supabase. | Europese Unie — regio eu-west-3 (Paris). | Geen doorgifte buiten de EU voor de hosting. Modelcontractbepalingen uit hoofde van de AWS-overeenkomst. |
| Vercel Inc. | Hosting en uitlevering van de openbare website (startpagina's, deelpagina's, gids, pagina's om bij een groep te komen). | Verenigde Staten (zetel), uitlevering via een wereldwijd netwerk van aanwezigheidspunten. De uitvoeringsregio van de functies is tot op heden contractueel niet vastgelegd. | Modelcontractbepalingen (verwerkersovereenkomst van Vercel). |
| Twilio Inc. | Uitsluitend het versturen van de authenticatie-sms (eenmalige code). Aangeroepen door de authenticatieaanbieder, nooit door de toepassingscode van TITU. Er wordt geen enkel ander bericht verstuurd. | Verenigde Staten en infrastructuur van operatoren. | Modelcontractbepalingen. |
| Google (Firebase Cloud Messaging) | Uitsluitend pushmeldingen. Er wordt geen enkele andere Firebase-dienst gebruikt: geen authenticatie, geen database, geen analyse, geen crashrapportage. Het bericht wordt aan serverzijde samengesteld en vervolgens aan FCM overhandigd. | Verenigde Staten / wereldwijde infrastructuur van Google. | Modelcontractbepalingen (voorwaarden voor gegevensverwerking van Google). |
| PostHog Inc. | Gebruiksmeting van het product. Europese instantie eu.i.posthog.com. Uitdrukkelijk benoemde gebeurtenissen; geen automatische registratie, geen sessieopname, geen heatmap — de bijbehorende bibliotheken zijn niet geïnstalleerd. | Europese Unie. | Modelcontractbepalingen voor elke supporttoegang vanuit een derde land. |
| Google (Google Fonts) | Downloaden van de lettertypen door de mobiele app bij de eerste start. Geeft het IP-adres van het apparaat door. | Wereldwijde infrastructuur van Google. | Modelcontractbepalingen. |
| OpenFreeMap | Levering van de kaarttegels die op het web en in de app worden getoond. Geeft het IP-adres en het geraadpleegde geografische gebied door. Geen sleutel, geen account, geen accountgegeven doorgegeven. | Europese Unie (Nederland). | Niet van toepassing — geen doorgifte buiten de EU vastgesteld. |
A2.2. Dienstverleners die geen persoonsgegevens verwerken
Deze diensten worden vermeld omwille van de transparantie: zij worden aangeroepen door de dienst of door zijn verwerkingsketens voor openbare gegevens, zonder dat hun enig gegeven van een account, van een speler of van een betrokkene wordt doorgegeven.
| Dienstverlener | Rol | Locatie van de gegevens | Waarborgen voor doorgifte |
|---|---|---|---|
| Open-Meteo | Weer van een afgelopen sessie. Aangeroepen op basis van de coördinaten van het veld, zonder API-sleutel, zonder account, zonder identificatieheader. Geen enkel spelersgegeven, en nooit de positie van het apparaat. | Europese Unie (Duitsland) / Zwitserland. | Niet van toepassing — geen persoonsgegeven doorgegeven. |
| ScrapingBee | Verzameling van de bronnen van bonden waarvoor een toestemming is verkregen. Er wordt hem geen enkel gegeven van een TITU-gebruiker doorgegeven. Bronpagina's met elementen op naam worden vóór elke opslag geweerd: zij worden niet bewaard, niet in cache gezet, niet gelogd en niet opnieuw gepubliceerd, en de bestemmingstabellen bevatten geen enkele kolom waarin een persoon kan worden opgenomen. | Frankrijk (internationale proxy's). | Niet van toepassing voor de gegevens van de Partner en van de gebruikers. |
| DataForSEO | Opzoeken van zoekvolumes van trefwoorden voor zoekmachineoptimalisatie. Verwerkt generieke zoekuitdrukkingen. Geen enkel gegeven van een account of van een speler. | Buiten de EU. Zonder gevolg hier: er wordt hem geen enkel persoonsgegeven doorgegeven. | Niet van toepassing — geen doorgifte van persoonsgegevens. |
| Google (Gemini) | Ondersteunde extractie van technische feiten over velden. Zie de werkelijke status in paragraaf A2.3. | Verenigde Staten / wereldwijde infrastructuur van Google. | Modelcontractbepalingen. |
| Openbare bronnen en geocoderingsdiensten | Raadpleging van openbare databanken van sportaccommodaties, van verenigingsregisters en van geocoderingsdiensten (Base Adresse Nationale, Nominatim/OpenStreetMap, nationale en gemeentelijke portalen voor open data, portalen van toegestane bonden). Bevraagd met namen en adressen van accommodaties, nooit van personen. | Wisselend naargelang de bron. | Niet van toepassing — geen persoonsgegeven doorgegeven. |
A2.3. Werkelijke status van het beroep op Google Gemini
De dienst TITU omvat twee onderscheiden toepassingen van een taalmodel, beide beperkt tot **feiten en beschrijvingen over velden**. In beide gevallen geldt:
- er komt geen enkel gegeven van een speler, een account, een groep of een betrokkene in een prompt terecht; de aangeleverde inhoud komt uitsluitend uit accommodatiefiches en openbare bronnen;
- er wordt geen enkel hulpmiddel voor navigatie, externe zoekopdrachten of toegang tot een commerciële locatiedatabank ingeschakeld;
- geen enkele uitvoer van het model wordt automatisch gepubliceerd.
Toepassing 1 — extractie van technische feiten. Deze stroom is standaard uitgeschakeld en is nooit in productie uitgevoerd. Het in gang zetten ervan veronderstelt dat gelijktijdig aan verschillende onafhankelijke voorwaarden is voldaan: een uitdrukkelijke schakelaar op de opdrachtregel, de activering in een manifest met versienummer, een specifieke omgevingsvariabele, een overeenkomstig uitvoeringsdoel, de exacte cryptografische afdruk van het plan, en een lokale database. De loutere aanwezigheid van een API-sleutel zet niets in gang. De reikwijdte is beperkt tot drie validatiegevallen vóór de lancering.
Toepassing 2 — ontwerpteksten van beschrijvingen. Een afzonderlijke stroom kan **ontwerpteksten van beschrijvingen van velden voortbrengen. Die ontwerpen worden gemarkeerd als niet publiceerbaar en niet nagelezen**, worden nooit online gezet zonder een geïdentificeerde menselijke revisie, en voeden noch de openbare gids noch de indexeerbare pagina's. Deze stroom wordt enkel uitgevoerd wanneer een API-sleutel is ingesteld in de omgeving voor continue integratie.
Deze beschrijving weerspiegelt de werkelijke toestand van de dienst op de datum van deze Overeenkomst en loopt op geen enkele toekomstige uitrol vooruit.
A2.4. Ingestelde maar inactieve diensten
Omwille van de transparantie: naar de volgende diensten wordt in de dienst technisch verwezen zonder dat zij tot op heden worden aangeroepen: Google Maps / Places (er bestaat geen enkele aanroep in de code; enkel een ondoorzichtige locatie-identificatie zou in de toekomst kunnen worden bewaard, in een aparte tabel, zonder dat enige inhoud wordt overgenomen), Mapbox en OpenCage (geocoderingsdiensten als terugval, niet geactiveerd). Geen van deze diensten ontvangt op de datum van deze Overeenkomst enig gegeven. Hun activering zou aanleiding geven tot een bijwerking van deze bijlage overeenkomstig artikel 5.4.
Bijlage 3 — Technische en organisatorische maatregelen
De onderstaande maatregelen zijn beschreven zoals zij daadwerkelijk zijn getroffen op de datum van deze Overeenkomst. KAWLET maakt geen enkele certificering op het gebied van beveiliging of conformiteit geldend (met name geen ISO/IEC 27001, geen SOC 2, geen HDS, geen PCI-DSS) en beroept zich uit hoofde van deze Overeenkomst op geen enkele.
A3.1. Toegangscontrole op de gegevens
- Afscherming op rijniveau. De beveiliging op rijniveau (row level security) van PostgreSQL is ingeschakeld op alle applicatietabellen, partities inbegrepen. Een query kan enkel de rijen teruggeven die het aan de tabel gekoppelde beleid voor de verzoeker toestaat.
- Uitdrukkelijk toegekende rechten. De anonieme rol beschikt over geen enkel recht op de tabellen. De geauthenticeerde rol beschikt enkel over de strikt noodzakelijke werkwoorden, tabel per tabel toegekend. De toegang wordt aldus op het niveau van de rechten geweigerd nog vóór het beveiligingsbeleid wordt beoordeeld.
- Servicerol. Een vertrouwde technische rol, voorbehouden aan serververwerkingen, is niet onderworpen aan het beveiligingsbeleid op rijniveau — dat is een noodzakelijke eigenschap van haar gebruik. Haar inloggegevens worden nooit verspreid in een clienttoepassing, en met name niet in de openbare webtoepassing.
A3.2. Integriteit van de verwerkingen
- De bedrijfslogica bevindt zich op de server. Gevoelige bewerkingen worden uitgevoerd in transactionele procedures aan databasezijde, met vastgelegde rechten, die de betrokken rij vergrendelen alvorens te beslissen. De client roept een bewerking aan; hij bepaalt het resultaat ervan niet.
- Beslissingen worden niet aan de client overgelaten. Kritieke waarden — met name de rang in een wachtrij — worden door de database toegekend. Geen enkele aanroepsignatuur laat een client toe ze op te leggen.
- De overgangen in de tijd worden door de server in gang gezet, door een in de database geplande taak, en niet door de app. Het wijzigen van de klok van een apparaat heeft geen effect.
A3.3. Afscherming van gegevens uit externe bronnen
- De tabellen die de interne reserve van gegevens van bonden vormen, staan onder beveiliging op rijniveau zonder enig beleid en zijn het voorwerp van een uitdrukkelijke intrekking van de rechten voor de anonieme en de geauthenticeerde rol. Geen enkele openbare route en geen enkele zonder authenticatie toegankelijke procedure leest ze.
- Enkel een afzonderlijke openbare projectie, beperkt tot organisatorische feiten en zonder enige kolom waarin een persoon kan worden opgenomen, wordt blootgesteld.
- De afwezigheid van persoonsgegevens in deze tabellen is een structurele eigenschap van het schema, en geen gebruiksinstructie.
A3.4. Opslag van bestanden
- De opslagruimte voor profielfoto's is privé; die toestand wordt bij elke migratie idempotent opnieuw toegepast.
- Er wordt geen enkel permanent openbaar adres gegenereerd. De toegang verloopt via een ondertekende URL met korte looptijd, beperkt tot de eigenaar van het bestand of tot een ploeggenoot uit dezelfde groep.
- Het verwijderen van een account zet de opschoning van het bestand in gang via een specifieke geplande taak, met hervatting bij mislukking.
A3.5. Beheer van geheimen
- De geheimen die de database gebruikt (adressen en aanroeptokens van de serverfuncties, versleutelingssleutel van de tokens voor identiteitskoppeling) worden bewaard in de geïntegreerde kluis van de databaseleverancier, en worden gelezen op het moment van gebruik.
- Geen enkel productiegeheim staat in de coderepository of in de historiek daarvan.
A3.6. Versleuteling
- Tijdens de doorgifte. De uitwisselingen tussen de toepassingen, de database en de diensten van derden verlopen via HTTPS/TLS. Er bestaat geen enkele onversleutelde aanroep op een pad dat persoonsgegevens verwerkt. De TLS-terminatie wordt door de hostingplatformen verzorgd.
- Op toepassingsniveau. De tokens voor identiteitskoppeling worden in de database versleuteld (
pgcrypto) met een in de kluis bewaarde sleutel, en vervallen na tien minuten. - In rust. De versleuteling in rust van de applicatiegegevens wordt verzorgd door de hostingverwerker, overeenkomstig diens eigen contractuele verbintenissen. KAWLET stelt haar niet voor als een maatregel die zij zelf treft.
A3.7. Minimalisering en afwezigheid van trackers
- De gebruiksmeting berust op een gesloten lijst van benoemde gebeurtenissen, zonder automatische registratie en zonder sessieopname; de bibliotheken die deze functies mogelijk maken zijn niet geïnstalleerd.
- De doorverwijzing naar het aanbod van een partner plaatst noch leest enige cookie en bewaart geen IP-adres, geen apparaatidentificatie en geen accountidentificatie (zie Bijlage 1, A1.3).
- De gegevens die voor het samenstellen van een melding worden doorgegeven, zijn beperkt tot wat strikt noodzakelijk is voor de weergave ervan.
A3.8. Wissing en levenscyclus van de gegevens
- Wissing op verzoek. Er is een procedure voor het wissen van een account. Zij wordt door de gebruiker zelf in gang gezet, bevat geen enkele parameter die een derde aanduidt, vereist een uitdrukkelijke bevestiging, geeft de plekken vrij die in komende sessies worden ingenomen alvorens het account af te sluiten, sluit de toegang tot het account vóór de opschoning wordt geprobeerd (zodat het account ontoegankelijk blijft, zelfs als de opschoning mislukt), en verwijdert de gekoppelde gegevens.
- Verificatie door een scan. Een geautomatiseerde test zoekt de sporen van het verwijderde account in elke tekstuele en gestructureerde kolom van de schema's voor toepassing, authenticatie en opslag, in plaats van in een vooraf vastgelegde lijst van tabellen.
- Functionele termijnen. Verschillende technische termijnen worden per constructie toegepast: het verval van de koppelingstokens (tien minuten), het annuleringsvenster van een afzegging, de antiherhalingstermijn voor oproepen, het verval van gereserveerde plekken en van aanbiedingen, het verval van reserveringstijdsloten.
- Reikwijdte van deze verbintenis. KAWLET maakt geen beleid van automatische periodieke opschoning van de applicatielogboeken en van de matchhistorieken geldend: de wissing van persoonsgegevens wordt door de betrokkene of door de verwerkingsverantwoordelijke in gang gezet, en geverifieerd. De overblijvende matchgegevens worden geanonimiseerd.
A3.9. Organisatie
- Toegang tot de productieomgevingen beperkt tot de personen die deze nodig hebben.
- Scheiding van de ontwikkel-, test- en productieomgevingen; de ontwikkelgegevens zijn demonstratiegegevens.
- Opvolging van de schemawijzigingen via migraties met versienummer en met revisie.
- Geautomatiseerde tests die met name betrekking hebben op de afscherming, de wederkerigheid van de toegang tot de stemmen, het wissen van een account en het private karakter van de bestandsopslag.