TerugBack
Remote Skills 路 Gegevensbescherming

Verwerkersovereenkomst

De afspraken over persoonsgegevens die jij als zakelijke klant aan ons toevertrouwt: wat wij ermee doen, wie ons daarbij helpt, hoe we ze beveiligen en wat er aan het einde mee gebeurt.

Versie 1.0, augustus 2026 Hoort bij de Algemene Voorwaarden

In het kort

Korte samenvatting zonder juridische status. De artikelen hieronder zijn leidend.

  • Verwerk je via ons platform gegevens van jouw eigen klanten of prospects, dan ben jij de verwerkingsverantwoordelijke en zijn wij de verwerker.
  • We verwerken die gegevens alleen om jou de dienst te leveren, en alleen volgens jouw instructies.
  • We werken met een vaste lijst subverwerkers, zoals onze hosting-, e-mail- en AI-leveranciers. Nieuwe subverwerkers kondigen we vooraf aan.
  • Bij een datalek melden we dat zonder onnodige vertraging, en helpen we je met wat je zelf moet doen.
  • Aan het einde van de samenwerking krijg je je gegevens terug of verwijderen we ze.
Artikel 1

Waar deze overeenkomst voor geldt

Deze verwerkersovereenkomst geldt tussen Remote Skills, LLC (hierna: "wij", "ons", de verwerker) en de zakelijke klant die onze programma's, software of platformen gebruikt (hierna: "jij", de verwerkingsverantwoordelijke).

Zij is van toepassing zodra je via ons platform persoonsgegevens verwerkt waarvoor jij de verwerkingsverantwoordelijke bent. Denk aan gegevens van jouw klanten, prospects, leads of medewerkers die je invoert, uploadt of via een koppeling in het platform binnenhaalt, bijvoorbeeld in de CRM- en pipelinefunctie, de outreach-tools, klantprojecten, offertes en facturen, of de kennisbank van een AI-agent.

Voor de gegevens die wij verwerken om jou als deelnemer of klant te bedienen, zoals je account, je bestellingen en je deelname aan onze programma's, zijn wij zelf de verwerkingsverantwoordelijke. Daarvoor geldt niet deze overeenkomst maar onze Privacyverklaring.

Kort gezegd: over jouw eigen accountgegevens gaan wij, over de gegevens van jouw klanten ga jij. Deze overeenkomst regelt dat tweede deel.
Artikel 2

Onderwerp, aard, doel en duur van de verwerking

Onderwerp en aard. Wij verwerken persoonsgegevens in het kader van het beschikbaar stellen en uitvoeren van onze softwarediensten: het opslaan, ordenen, raadplegen, wijzigen, doorgeven aan door jou gekozen ontvangers, en verwijderen van gegevens binnen het platform, inclusief het geautomatiseerd verwerken van teksten door AI-modellen wanneer jij een AI-functie gebruikt.

Doel. De verwerking heeft uitsluitend tot doel om jou de overeengekomen dienst te leveren. We gebruiken de gegevens die jij ons toevertrouwt niet voor eigen doeleinden, niet voor onze eigen marketing, en niet om onze eigen AI-modellen te trainen.

Duur. Deze overeenkomst loopt zolang wij voor jou persoonsgegevens verwerken, dus in beginsel zolang je deelname of abonnement duurt, plus de periode die nodig is om artikel 13 uit te voeren.

Artikel 3

Categorie毛n betrokkenen en persoonsgegevens

Welke gegevens er precies in het platform terechtkomen, bepaal jij. In de praktijk gaat het om de volgende categorie毛n.

Betrokkenen
Jouw klanten en opdrachtgevers, prospects en leads, contactpersonen bij bedrijven, nieuwsbrief- en formulierinschrijvingen, en eventueel jouw eigen medewerkers of samenwerkingspartners.
Contactgegevens
Naam, e-mailadres, telefoonnummer, bedrijfsnaam, functie, adres en websitegegevens.
Communicatie
Inhoud van verstuurde e-mails en berichten, notities bij een contact, en gegevens over openen en aanklikken van berichten.
Commerci毛le gegevens
Pipelinefase, offertes, facturen, bedragen en afspraken die je bij een contact vastlegt.
Content en documenten
Bestanden, teksten en kennisbankinhoud die je uploadt of laat genereren, inclusief wat daarin aan persoonsgegevens staat.
Technische gegevens
Logbestanden en gebruiksgegevens die nodig zijn voor de werking en beveiliging van het platform.

Wil je bijzondere categorie毛n van persoonsgegevens verwerken, zoals gezondheidsgegevens, dan is ons platform daar niet op ingericht. Doe dat niet zonder dat we daar vooraf schriftelijk aanvullende afspraken over hebben gemaakt.

Artikel 4

Verwerken op jouw instructie

Wij verwerken de persoonsgegevens uitsluitend op basis van jouw schriftelijke instructies. Het gebruik van de functies van het platform, zoals het aanmaken van een contact of het versturen van een bericht, geldt als zo'n instructie. Aanvullende instructies kun je ons per e-mail geven; als een instructie extra werk of aanpassingen vraagt, kunnen we daarvoor redelijke kosten in rekening brengen.

Zijn wij op grond van dwingend recht verplicht om gegevens te verwerken buiten jouw instructie om, dan melden we dat vooraf, tenzij dat recht die melding verbiedt.

Vinden wij dat een instructie in strijd is met de privacywetgeving, dan laten we je dat weten. Jij blijft verantwoordelijk voor de rechtmatigheid van de gegevens die je in het platform zet, voor de grondslag van de verwerking en voor het informeren van de betrokkenen. Dat geldt in het bijzonder voor outreach: jij bepaalt wie je benadert en op welke grondslag.

Artikel 5

Vertrouwelijkheid

Iedereen die bij ons toegang heeft tot jouw gegevens is tot geheimhouding verplicht, op grond van een arbeidsovereenkomst, opdrachtovereenkomst of een aparte geheimhoudingsverklaring. Die verplichting blijft gelden nadat de samenwerking is ge毛indigd.

We geven toegang alleen aan medewerkers en ingeschakelde partijen die de gegevens nodig hebben om hun werk te doen, en niet verder dan nodig.

Artikel 6

Beveiliging

We nemen passende technische en organisatorische maatregelen om de gegevens te beschermen tegen verlies, misbruik en onbevoegde toegang. Daarbij kijken we naar de stand van de techniek, de uitvoeringskosten en de risico's van de verwerking. Onze maatregelen omvatten in ieder geval:

  • versleutelde verbindingen (TLS) en versleutelde opslag bij onze hostingleverancier;
  • toegangsbeveiliging op rijniveau in de database, zodat gegevens van het ene account niet toegankelijk zijn vanuit een ander account;
  • rolgebaseerde toegang binnen ons team, met beperkte beheerdersrechten;
  • gescheiden opslag van sleutels en geheimen, die nooit richting de browser worden gestuurd;
  • logging en monitoring van beheerhandelingen, plus back-ups van de database;
  • periodieke controle van deze maatregelen wanneer het platform verandert.

Geen enkel systeem is volledig risicovrij. We houden onze maatregelen daarom actueel en mogen ze aanpassen, zolang het beschermingsniveau daarmee gelijk blijft of hoger wordt.

Artikel 7

Subverwerkers

Je geeft ons algemene toestemming om subverwerkers in te schakelen. Met elke subverwerker maken we schriftelijke afspraken die ten minste gelijkwaardig zijn aan deze overeenkomst. Voor het handelen van een subverwerker zijn wij tegenover jou net zo aansprakelijk als voor ons eigen handelen.

Op het moment van deze versie werken we met de volgende subverwerkers:

Supabase
Database, bestandsopslag en authenticatie. Hosting in de EU-regio.
Vercel
Hosting en levering van de webapplicatie.
Cloudflare
DNS, beveiliging tegen misbruik en videostreaming.
Stripe
Betalingen, abonnementen en facturatiegegevens.
Resend
Verzending van e-mail vanuit het platform.
Anthropic
AI-verwerking (Claude) voor de AI-functies in het platform.
Google
AI-verwerking (Gemini) voor onder meer transcriptie en beeld, plus de koppelingen met Gmail en Google Agenda die jij zelf activeert, en Google Workspace voor onze eigen kantooromgeving.
GoHighLevel
CRM, funnels en marketing-automation.
Zoom
Live sessies, webinars en opnames.
ElevenLabs
Spraakassistent en tekst-naar-spraak.
Firecrawl, Exa en Apify
Openbare website- en bedrijfsgegevens ophalen binnen de prospect- en outreach-tools.
Meta
Meting van advertenties op onze eigen marketingpagina's, alleen na cookietoestemming van de bezoeker.

Willen we een subverwerker toevoegen of vervangen, dan laten we dat vooraf weten, in beginsel ten minste dertig dagen van tevoren. Heb je een zwaarwegend bezwaar op het gebied van gegevensbescherming, laat dat dan binnen die termijn weten. Komen we er samen niet uit, dan mag je de betreffende dienst opzeggen voor het deel waarop het bezwaar betrekking heeft.

Eigen sleutels en eigen koppelingen

Koppel je binnen het platform je eigen API-sleutel of je eigen account van een externe leverancier, bijvoorbeeld een eigen AI-sleutel, je eigen Gmail-account, je eigen CRM of je eigen zoekdienst, dan handelen wij op jouw instructie richting die partij. In die relatie ben jij zelf de verwerkingsverantwoordelijke, en gelden de voorwaarden en de verwerkersovereenkomst van die leverancier. Wij zijn niet verantwoordelijk voor wat die partij verder met de gegevens doet.

Artikel 8

Doorgifte buiten de EER

Remote Skills, LLC is gevestigd in de Verenigde Staten, en een deel van onze subverwerkers is dat ook. Er vindt dus doorgifte van persoonsgegevens buiten de Europese Economische Ruimte plaats.

Voor die doorgifte zorgen we voor een passende waarborg, in de regel de modelcontractbepalingen van de Europese Commissie (Standard Contractual Clauses), aangevuld met de maatregelen uit artikel 6, of doorgifte naar een partij die valt onder een geldig adequaatheidsbesluit. Wil je weten welke waarborg voor een specifieke doorgifte geldt, dan lichten we dat op verzoek toe.

Artikel 9

Rechten van betrokkenen

Krijg jij een verzoek van een betrokkene, bijvoorbeeld om inzage, correctie, verwijdering, beperking, bezwaar of overdraagbaarheid, dan handel jij dat verzoek zelf af. Het platform geeft je daarvoor de nodige functies: je kunt gegevens inzien, aanpassen, exporteren en verwijderen.

Lukt het je niet om een verzoek zelfstandig af te handelen, dan helpen we je met passende technische en organisatorische maatregelen, voor zover dat redelijkerwijs van ons gevraagd kan worden. Bij omvangrijke of herhaalde bijstand kunnen we redelijke kosten in rekening brengen.

Komt een verzoek van een betrokkene rechtstreeks bij ons binnen en gaat het over gegevens waarvoor jij verantwoordelijk bent, dan handelen wij dat verzoek niet zelf af, maar sturen we het zonder onnodige vertraging door naar jou.

Artikel 10

Datalekken

Ontdekken we een inbreuk in verband met persoonsgegevens die jouw gegevens raakt, dan melden we dat zonder onnodige vertraging nadat we ervan op de hoogte zijn, waarbij we streven naar een melding binnen achtenveertig uur. Zo kun jij op tijd beoordelen of je zelf een melding moet doen bij de toezichthouder of bij de betrokkenen.

We melden in ieder geval, voor zover bekend: de aard van de inbreuk, de categorie毛n en het aantal betrokkenen en gegevens, de waarschijnlijke gevolgen, de maatregelen die we hebben genomen of voorstellen, en een contactpunt voor meer informatie. Ontbreekt informatie nog, dan leveren we die zo snel mogelijk na.

De melding aan de toezichthouder en aan de betrokkenen doe jij, tenzij we uitdrukkelijk anders afspreken. Een melding of onderzoek van onze kant is op zichzelf geen erkenning van aansprakelijkheid.

Artikel 11

Bijstand en effectbeoordelingen

Op jouw verzoek helpen we je bij het nakomen van je verplichtingen rond beveiliging, datalekken, gegevensbeschermingseffectbeoordelingen (DPIA) en een eventuele voorafgaande raadpleging van de toezichthouder. We doen dat met de informatie die redelijkerwijs bij ons beschikbaar is en die past bij de aard van onze verwerking.

Artikel 12

Audit en controle

We stellen je de informatie ter beschikking die nodig is om aan te tonen dat we ons aan deze overeenkomst houden. In de eerste plaats doen we dat met documentatie, beschrijvingen van onze maatregelen en, als die er zijn, verklaringen of certificeringen van onze subverwerkers.

Is dat aantoonbaar niet voldoende, dan mag je een audit laten uitvoeren, met de volgende afspraken:

  • ten hoogste eenmaal per kalenderjaar, tenzij er een concrete aanleiding is zoals een datalek of een aanwijzing van de toezichthouder;
  • na een schriftelijke aankondiging van ten minste dertig dagen, tijdens kantooruren en zonder de dienstverlening onnodig te verstoren;
  • uitgevoerd door een onafhankelijke, gecertificeerde auditor die geen concurrent van ons is en die vooraf een geheimhoudingsverklaring tekent;
  • beperkt tot systemen en gegevens die betrekking hebben op jouw verwerking, waarbij gegevens van andere klanten buiten beschouwing blijven;
  • de kosten van de audit draag je zelf, inclusief een redelijke vergoeding voor onze tijd, tenzij uit de audit een wezenlijke tekortkoming van onze kant blijkt.
Artikel 13

Teruggave en verwijdering aan het einde

Eindigt de dienstverlening, dan verwijderen we de persoonsgegevens die we voor jou verwerken, of geven we ze aan je terug. Jij kiest welke van de twee, en je laat dat binnen dertig dagen na het einde weten. Horen we niets, dan verwijderen we de gegevens na die periode.

Je kunt je gegevens gedurende de looptijd zelf exporteren met de exportfuncties in het platform. We adviseren je dat te doen v贸贸r het einde van je toegang.

We mogen gegevens langer bewaren voor zover de wet dat van ons vraagt, bijvoorbeeld voor onze eigen administratie. In dat geval blijven de verplichtingen uit deze overeenkomst op die gegevens van toepassing. Back-ups worden volgens ons normale schema overschreven.

Artikel 14

Aansprakelijkheid en rangorde

De aansprakelijkheidsregeling uit onze Algemene Voorwaarden geldt ook voor deze overeenkomst, voor zover dwingend recht dat toelaat. Aansprakelijkheid van partijen tegenover betrokkenen op grond van de privacywetgeving blijft daarbij onverlet.

Deze verwerkersovereenkomst hoort bij de overeenkomst tussen jou en ons. Bij strijdigheid over de verwerking van persoonsgegevens gaat deze overeenkomst voor op de Algemene Voorwaarden en de Platformvoorwaarden. Op alle overige punten blijven die voorwaarden onverkort gelden, inclusief de bepaling over toepasselijk recht.

Artikel 15

Contact en aanvaarding

Deze verwerkersovereenkomst maakt deel uit van de overeenkomst en geldt zodra je gebruikmaakt van onze dienst voor gegevens waarvoor jij verantwoordelijk bent. Heb je liever een ondertekend exemplaar, of gebruikt jouw organisatie een eigen model, laat het weten. Dan kijken we er samen naar.

Remote Skills, LLC
542 Washington AVE 42
Miami Beach, FL 33139
Verenigde Staten
E-mail: info@remoteskills.nl
Website: www.remoteskills.nl

Gegevens van jouw klanten zijn ons toevertrouwd, niet van ons. Zo gaan we er ook mee om.

Remote Skills 路 Data protection

Data Processing Agreement

The arrangements for personal data you entrust to us as a business customer: what we do with it, who helps us, how we protect it and what happens to it at the end.

Version 1.0, August 2026 Belongs with the Terms and Conditions

In short

A brief summary with no legal status. The articles below govern.

  • If you process data of your own clients or prospects through our platform, you are the controller and we are the processor.
  • We process that data solely to provide the service to you, and only on your instructions.
  • We work with a fixed list of sub-processors, such as our hosting, email and AI suppliers. New sub-processors are announced in advance.
  • In the event of a data breach we notify you without undue delay and help you with what you need to do yourself.
  • At the end of the engagement you get your data back or we delete it.
Article 1

Scope of this agreement

This data processing agreement applies between Remote Skills, LLC (the "processor", "we", "us") and the business customer using our programs, software or platforms (the "controller", "you").

It applies as soon as you use our platform to process personal data for which you are the controller. Think of data about your clients, prospects, leads or staff that you enter, upload or bring in through an integration, for example in the CRM and pipeline features, the outreach tools, client projects, quotes and invoices, or the knowledge base of an AI agent.

For the data we process in order to serve you as a participant or customer, such as your account, your orders and your participation in our programs, we are the controller ourselves. That is covered not by this agreement but by our Privacy Statement.

In short: your own account data is on us, the data of your clients is on you. This agreement governs that second part.
Article 2

Subject matter, nature, purpose and duration of the processing

Subject matter and nature. We process personal data in the context of making our software services available and performing them: storing, organising, consulting, changing, transmitting to recipients you choose, and deleting data within the platform, including automated processing of text by AI models when you use an AI feature.

Purpose. The processing serves only to provide you with the agreed service. We do not use the data you entrust to us for our own purposes, for our own marketing, or to train our own AI models.

Duration. This agreement runs for as long as we process personal data for you, in principle for the duration of your participation or subscription, plus the period needed to carry out article 13.

Article 3

Categories of data subjects and personal data

You decide which data ends up in the platform. In practice it concerns the following categories.

Data subjects
Your clients and principals, prospects and leads, contact persons at companies, newsletter and form sign-ups, and possibly your own staff or partners.
Contact details
Name, email address, phone number, company name, job title, address and website details.
Communication
Content of emails and messages sent, notes on a contact, and data about opens and clicks.
Commercial data
Pipeline stage, quotes, invoices, amounts and arrangements you record with a contact.
Content and documents
Files, texts and knowledge base content you upload or have generated, including any personal data contained in them.
Technical data
Log files and usage data needed for the operation and security of the platform.

Our platform is not designed for special categories of personal data, such as health data. Please do not process such data without additional written arrangements agreed with us in advance.

Article 4

Processing on your instructions

We process the personal data solely on your documented instructions. Using the platform's features, such as creating a contact or sending a message, counts as such an instruction. You can give us additional instructions by email; if an instruction requires extra work or changes, we may charge reasonable costs.

If mandatory law requires us to process data outside your instructions, we will tell you in advance, unless that law prohibits such notice.

If we believe an instruction conflicts with data protection law, we will let you know. You remain responsible for the lawfulness of the data you place in the platform, for the legal basis of the processing and for informing data subjects. This applies in particular to outreach: you decide who you approach and on what basis.

Article 5

Confidentiality

Everyone at our end with access to your data is bound to confidentiality, through an employment contract, a services contract or a separate confidentiality undertaking. That obligation continues after the engagement ends.

We grant access only to staff and engaged parties who need the data to do their work, and no further than necessary.

Article 6

Security

We take appropriate technical and organisational measures to protect the data against loss, misuse and unauthorised access, taking into account the state of the art, the cost of implementation and the risks of the processing. Our measures include at least:

  • encrypted connections (TLS) and encrypted storage at our hosting provider;
  • row level security in the database, so data from one account is not accessible from another account;
  • role-based access within our team, with limited administrator rights;
  • separate storage of keys and secrets, which are never sent to the browser;
  • logging and monitoring of administrative actions, plus database backups;
  • periodic review of these measures whenever the platform changes.

No system is entirely free of risk. We therefore keep our measures up to date and may adjust them, provided the level of protection remains the same or improves.

Article 7

Sub-processors

You give us general authorisation to engage sub-processors. With every sub-processor we make written arrangements that are at least equivalent to this agreement. We remain liable to you for the acts of a sub-processor as for our own acts.

At the time of this version we work with the following sub-processors:

Supabase
Database, file storage and authentication. Hosted in the EU region.
Vercel
Hosting and delivery of the web application.
Cloudflare
DNS, protection against abuse and video streaming.
Stripe
Payments, subscriptions and billing data.
Resend
Sending email from the platform.
Anthropic
AI processing (Claude) for the AI features in the platform.
Google
AI processing (Gemini) for transcription and imagery among other things, plus the Gmail and Google Calendar integrations you activate yourself, and Google Workspace for our own office environment.
GoHighLevel
CRM, funnels and marketing automation.
Zoom
Live sessions, webinars and recordings.
ElevenLabs
Voice assistant and text to speech.
Firecrawl, Exa and Apify
Retrieving public website and company data within the prospect and outreach tools.
Meta
Advertising measurement on our own marketing pages, only after the visitor's cookie consent.

If we want to add or replace a sub-processor, we will tell you in advance, in principle at least thirty days beforehand. If you have a serious objection on data protection grounds, let us know within that period. If we cannot resolve it together, you may terminate the relevant service for the part to which the objection relates.

Your own keys and integrations

If you connect your own API key or your own account of an external supplier within the platform, for example your own AI key, your own Gmail account, your own CRM or your own search service, we act on your instruction towards that party. In that relationship you are the controller yourself, and the terms and data processing agreement of that supplier apply. We are not responsible for what that party does with the data beyond that.

Article 8

Transfers outside the EEA

Remote Skills, LLC is established in the United States, and so are some of our sub-processors. Personal data is therefore transferred outside the European Economic Area.

For such transfers we ensure an appropriate safeguard, as a rule the European Commission's Standard Contractual Clauses, supplemented by the measures in article 6, or a transfer to a party covered by a valid adequacy decision. If you want to know which safeguard applies to a specific transfer, we will explain it on request.

Article 9

Rights of data subjects

If you receive a request from a data subject, for example for access, rectification, erasure, restriction, objection or portability, you handle that request yourself. The platform gives you the features to do so: you can view, change, export and delete data.

If you cannot handle a request on your own, we assist you with appropriate technical and organisational measures, insofar as this can reasonably be asked of us. For extensive or repeated assistance we may charge reasonable costs.

If a request from a data subject reaches us directly and concerns data for which you are responsible, we do not handle it ourselves but forward it to you without undue delay.

Article 10

Data breaches

If we discover a personal data breach affecting your data, we notify you without undue delay after becoming aware of it, aiming to notify within forty-eight hours. That way you can assess in time whether you need to notify the supervisory authority or the data subjects.

We report at least, to the extent known: the nature of the breach, the categories and number of data subjects and records, the likely consequences, the measures we have taken or propose, and a contact point for further information. If information is still missing, we provide it as soon as possible.

Notification to the supervisory authority and to data subjects is done by you, unless we expressly agree otherwise. A notification or investigation on our part is not in itself an admission of liability.

Article 11

Assistance and impact assessments

At your request we assist you in meeting your obligations regarding security, data breaches, data protection impact assessments (DPIA) and any prior consultation of the supervisory authority. We do so with the information reasonably available to us and appropriate to the nature of our processing.

Article 12

Audit and control

We make available the information needed to demonstrate compliance with this agreement. In the first place we do so with documentation, descriptions of our measures and, where available, statements or certifications of our sub-processors.

If that is demonstrably insufficient, you may have an audit carried out, subject to the following arrangements:

  • at most once per calendar year, unless there is a concrete reason such as a data breach or an indication from the supervisory authority;
  • after written notice of at least thirty days, during office hours and without unnecessarily disrupting the service;
  • carried out by an independent, certified auditor who is not a competitor of ours and who signs a confidentiality undertaking in advance;
  • limited to systems and data relating to your processing, leaving other customers' data out of scope;
  • you bear the cost of the audit, including reasonable compensation for our time, unless the audit reveals a material shortcoming on our side.
Article 13

Return and deletion at the end

When the service ends, we delete the personal data we process for you, or return it to you. You choose which of the two and let us know within thirty days of the end. If we hear nothing, we delete the data after that period.

During the term you can export your data yourself using the export features in the platform. We advise you to do so before your access ends.

We may retain data for longer insofar as the law requires, for example for our own records. In that case the obligations of this agreement continue to apply to that data. Backups are overwritten according to our normal schedule.

Article 14

Liability and order of precedence

The liability provisions of our Terms and Conditions also apply to this agreement, to the extent permitted by mandatory law. Liability of the parties towards data subjects under data protection law remains unaffected.

This data processing agreement forms part of the agreement between you and us. In the event of conflict regarding the processing of personal data, this agreement prevails over the Terms and Conditions and the Platform Terms. On all other points those terms continue to apply in full, including the provision on governing law.

Article 15

Contact and acceptance

This data processing agreement forms part of the agreement and applies as soon as you use our service for data for which you are responsible. If you prefer a signed copy, or your organisation uses its own template, let us know and we will look at it together.

Remote Skills, LLC
542 Washington AVE 42
Miami Beach, FL 33139
United States
Email: info@remoteskills.nl
Website: www.remoteskills.nl