Juridisch
AVG / GDPR compliance
Versie 1.0 · laatst bijgewerkt op 10 juli 2026
Certly verwerkt gegevens van medewerkers, voertuigen en materieel namens onze klanten. Op deze pagina lees je hoe we voldoen aan de Algemene verordening gegevensbescherming (AVG, in het Engels GDPR) en welke afspraken daarbij horen.
Rollen: wie is waarvoor verantwoordelijk?
- De klant is verwerkingsverantwoordelijke voor de gegevens die hij in Certly invoert: namen van medewerkers, kentekens, certificaten en vervaldatums. De klant bepaalt welke gegevens worden ingevoerd en met welk doel.
- Certly is verwerker: wij verwerken deze gegevens uitsluitend om de dienst te leveren (opslaan, tonen in het dashboard, e-mailherinneringen versturen) en nooit voor eigen doeleinden.
- Voor accountgegevens (naam, e-mail, betaalstatus) is Certly zelf verwerkingsverantwoordelijke — zie het privacybeleid.
Verwerkersovereenkomst
Bij het afsluiten van een abonnement geldt onze verwerkersovereenkomst als onderdeel van de algemene voorwaarden. Daarin staat onder meer dat Certly:
- gegevens alleen verwerkt in opdracht van de klant;
- medewerkers tot geheimhouding verplicht;
- passende beveiligingsmaatregelen treft;
- subverwerkers alleen inzet onder dezelfde verplichtingen en wijzigingen vooraf aankondigt;
- meewerkt aan verzoeken van betrokkenen en aan audits binnen redelijke grenzen;
- na beëindiging van het abonnement alle klantgegevens binnen 30 dagen verwijdert.
Wil je een ondertekend exemplaar van de verwerkersovereenkomst voor je eigen administratie? Mail naar support@certly.nl.
Subverwerkers
Certly gebruikt een beperkt aantal subverwerkers (hosting, database, e-mail, betalingen). De actuele lijst met partijen, doelen en locaties staat in het privacybeleid. Gegevens worden waar mogelijk binnen de EU opgeslagen; voor doorgifte buiten de EER gelden EU-standaardcontractbepalingen (SCC's) of het EU-U.S. Data Privacy Framework.
Beveiligingsmaatregelen
- Versleutelde verbindingen (TLS) voor al het verkeer
- Wachtwoorden gehasht met een modern algoritme
- Strikte scheiding van gegevens per organisatie (multi-tenant isolatie op elke query)
- Toegang op basis van rollen (beheerder / lid)
- Beveiligde, niet-publieke bestandsopslag met tijdelijke links
- Back-ups en logging voor herstel en detectie
Datalekken
Ontdekken we een inbreuk in verband met persoonsgegevens, dan informeren we getroffen klanten zonder onredelijke vertraging na ontdekking, met een beschrijving van de aard van de inbreuk, de waarschijnlijke gevolgen en de genomen maatregelen — zodat de klant als verwerkingsverantwoordelijke kan voldoen aan zijn meldplicht richting de Autoriteit Persoonsgegevens en betrokkenen.
Rechten van betrokkenen
Medewerkers van wie gegevens in Certly staan, kunnen hun AVG-rechten (inzage, correctie, verwijdering) uitoefenen bij hun werkgever — die is verwerkingsverantwoordelijke. Certly ondersteunt klanten daarbij: gegevens van een houder kunnen op elk moment worden ingezien, aangepast of verwijderd via het dashboard. Verzoeken die rechtstreeks bij ons binnenkomen, sturen we door naar de betreffende klant.
Tips voor jou als klant
- Voer alleen gegevens in die nodig zijn voor het bewaken van documenten (dataminimalisatie).
- Informeer je medewerkers dat hun certificaatgegevens in Certly worden bijgehouden, bijvoorbeeld via je personeelsreglement.
- Verwijder houders die uit dienst zijn; hun gegevens worden dan direct uit de actieve dienst verwijderd.
- Geef teamleden alleen toegang als dat nodig is voor hun rol.
Vragen?
Voor alle vragen over gegevensbescherming: support@certly.nl.