AVG en gegevensverwerking
AVG-positie voor winkels die Manage Repairs gebruiken.
Laatst bijgewerkt: 14 augustus 2026
Rollen van verwerkingsverantwoordelijke en verwerker
Winkels zijn normaal gesproken verwerkingsverantwoordelijke voor hun eigen klant-, verkoop-, voorraad- en reparatierecords. Manage Repairs treedt voor die winkeldata op als verwerker en voor platformaccount-, facturatie- en supportdata als verantwoordelijke.
Verwerkingsinstructies
Wij verwerken klantgegevens van winkels alleen om de service te leveren, beveiligen, ondersteunen en verbeteren, of zoals anders geïnstrueerd door de accounteigenaar. Winkels moeten een rechtsgrond hebben voor het opslaan van eigen klantgegevens, productafbeeldingen en reparatiefoto’s.
Delen van voorraadmetadata
De gedeelde GTIN-catalogus gebruikt alleen niet-persoonlijke productmetadata zoals GTIN/barcode, productnaam, merk en categorie. Klantrecords, reparatierecords, teamdata, leveranciersdata, prijzen, kosten, voorraadniveaus, notities en foto’s zijn uitgesloten.
Beveiligingsmaatregelen
Het platform is ontworpen rond tenantscheiding, geauthenticeerde toegang, gehashte wachtwoorden, versleuteling van gevoelige velden, auditklare records, minimale rechten, gecontroleerde back-ups en veilige deploymentpraktijken.
Audit en monitoring
Wij kunnen beveiligings-, login-, fout-, analytics- en operationele events vastleggen om storingen te diagnosticeren, misbruik te onderzoeken, accounts te beschermen en de betrouwbaarheid van het platform te begrijpen. Deze records moeten proportioneel blijven en worden beschermd tegen onnodige toegang.
Subverwerkers
Wij kunnen zorgvuldig geselecteerde hosting-, e-mail-, betalings-, analytics-, opslag- en supportproviders gebruiken om de service te leveren. Deze providers mogen gegevens alleen verwerken voor het servicedoel en moeten passende vertrouwelijkheids- en beveiligingsmaatregelen toepassen.
Verzoeken van betrokkenen
Winkels moeten verzoeken van hun eigen klanten behandelen. Wij kunnen accounteigenaren ondersteunen met export- of verwijderingsworkflows waar technisch mogelijk.
Inbreuken op persoonsgegevens
Als wij kennis krijgen van een bevestigde inbreuk die winkelklantgegevens raakt, onderzoeken wij dit, nemen redelijke containmentmaatregelen en informeren betrokken accounteigenaren zonder onnodige vertraging zodat zij aan hun verplichtingen kunnen voldoen. Wanneer melding aan een toezichthouder vereist is, verwacht UK GDPR waar mogelijk melding binnen 72 uur na kennisname.
Internationale diensten
Sommige infrastructuur-, e-mail- of betalingsproviders kunnen gegevens buiten het VK verwerken. Waar vereist moeten passende waarborgen worden gebruikt.