Verwerkersovereenkomst SamenstelFlow

Versie 0.1 — 15 mei 2026


Partijen

Verwerkingsverantwoordelijke (hierna: "Verantwoordelijke" of "Klant"):

Het accountantskantoor dat zich heeft geregistreerd in het SamenstelFlow‑portaal, zoals nader gespecificeerd in de Hoofdovereenkomst.

Verwerker (hierna: "Verwerker" of "SamenstelFlow"):

SamenstelFlow

Anna Maria van Cappellenpark 41

Capelle aan den IJssel

KvK 91903505

hello@samenstelflow.nl

06 22 47 15 46


Overwegingen

Overwegende dat:

A. Verantwoordelijke een overeenkomst heeft gesloten met Verwerker voor het gebruik van het SamenstelFlow‑portaal voor het genereren van werkstukken voor samensteldossiers (hierna: "Hoofdovereenkomst");

B. Verwerker bij het leveren van deze dienst persoonsgegevens verwerkt namens Verantwoordelijke, in de zin van artikel 4 lid 8 AVG;

C. Partijen in lijn met artikel 28 AVG de verplichtingen en verantwoordelijkheden rondom deze verwerking schriftelijk wensen vast te leggen;

verklaren Partijen als volgt te zijn overeengekomen.


Artikel 1 — Definities

TermDefinitie
AVGVerordening (EU) 2016/679 (Algemene Verordening Gegevensbescherming)
PersoonsgegevensAlle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, in de zin van artikel 4 lid 1 AVG
VerwerkingElke bewerking met betrekking tot persoonsgegevens, in de zin van artikel 4 lid 2 AVG
CliëntenDe cliënten van Verantwoordelijke (accountantskantoor), wier boekhouddata via SamenstelFlow worden verwerkt
Sub‑verwerkerEen derde partij die door Verwerker wordt ingeschakeld om (delen van) de Verwerking uit te voeren
BetrokkeneDe persoon op wie persoonsgegevens betrekking hebben
DatalekEen inbreuk op de beveiliging in de zin van artikel 4 lid 12 AVG

Artikel 2 — Voorwerp en aard van de Verwerking

  1. Verwerker verwerkt persoonsgegevens uitsluitend in opdracht en op basis van schriftelijke instructies van Verantwoordelijke, namelijk:
    • het opvragen van boekhouddata uit de door Verantwoordelijke gekoppelde administratiesystemen — zie Bijlage 3 (Providerkoppelingen) voor het volledige, per systeem geverifieerde overzicht — en het genereren van werkstukken voor het samensteldossier van Verantwoordelijke; en
    • Factuurcontrole: het automatisch ophalen van factuurdocumenten en bankmutaties uit het gekoppelde systeem, het onderling matchen daarvan, en — uitsluitend op uitdrukkelijke actie van de gebruiker — het terugschrijven van de resulterende betaalkoppeling in het gekoppelde boekhoudpakket.
  2. De Verwerking betreft de volgende handelingen:
    • Opvragen, ontvangen en tijdelijk opslaan van boekhouddata via de API's van de gekoppelde administratiesystemen (Bijlage 3);
    • Transformeren van deze data naar werkstukken (Excel‑bestanden);
    • Voor Factuurcontrole: automatisch ophalen van factuurdocumenten en bankmutaties, en het onderling matchen daarvan;
    • Voor Factuurcontrole: uitsluitend na uitdrukkelijke actie van de gebruiker in het portaal, het terugschrijven van de betaalkoppeling — dit gebeurt uitsluitend in MoneyBird; naar geen enkele andere gekoppelde partij wordt geschreven (zie Bijlage 3);
    • Opslaan van de gegenereerde werkstukken en Factuurcontrole‑uitvoer in versleutelde object‑storage (zie Bijlage 1 voor de beveiliging en het privacybeleid, hoofdstuk 5, voor de bewaartermijn);
    • Beschikbaar stellen van de werkstukken via beveiligde download‑URL's.
  3. De Verwerking vindt uitsluitend plaats voor de in lid 2 genoemde doeleinden en voor zover noodzakelijk voor de uitvoering van de Hoofdovereenkomst.

Artikel 3 — Categorieën persoonsgegevens en betrokkenen

  1. Categorieën Betrokkenen:
    • Cliënten van Verantwoordelijke (natuurlijke personen, eenmanszaken, vof's of dga's wier gegevens in de boekhouding voorkomen);
    • Werknemers van Cliënten (voor zover gegevens uit de loonadministratie worden verwerkt);
    • Crediteuren en debiteuren van Cliënten (voor zover dit natuurlijke personen betreft);
    • Medewerkers van Verantwoordelijke (gebruikers van het portaal).
  2. Categorieën Persoonsgegevens:
    • Naam, adres, woonplaats;
    • KvK‑nummer, BTW‑nummer;
    • Bank‑ en betalingsgegevens uit grootboekboekingen;
    • Salarisinformatie van werknemers (voor zover dit uit loonjournaal‑boekingen blijkt);
    • Contactgegevens uit debiteuren‑/crediteurenlijsten.
  3. Verwerker verwerkt geen bijzondere categorieën van persoonsgegevens (artikel 9 AVG) en evenmin strafrechtelijke gegevens (artikel 10 AVG), tenzij deze incidenteel in de boekhoudboekingen voorkomen buiten de invloedssfeer van Verwerker.
  4. Supportgesprekken via de chatwidget (sub‑verwerker Chatwoot Inc., zie Bijlage 2) vormen een eigen categorie, los van de boekhouddata hierboven. De inhoud van zo'n gesprek is vrije tekst: een Betrokkene kan daar in potentie alles in typen, inclusief cliëntgegevens die buiten deze overeenkomst om worden gedeeld. Volgens Chatwoot Inc.'s eigen privacybeleid (gecontroleerd op chatwoot.com/privacy-policy, 15 augustus 2026) bewaart zij deze gegevens zolang het account actief is, of zolang nodig voor de uitvoering van haar overeenkomsten, het nakomen van wettelijke verplichtingen, het beslechten van geschillen of het handhaven van haar overeenkomsten; het gebruikte abonnement kent geen apart, door Verwerker configureerbaar bewaartermijn‑mechanisme.

Artikel 4 — Verplichtingen van de Verwerker

  1. Verwerker verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructie van Verantwoordelijke, tenzij wet‑ of regelgeving dit anders voorschrijft.
  2. Verwerker verleent Verantwoordelijke desgevraagd alle medewerking om aan diens verplichtingen onder de AVG te voldoen, waaronder:
    • Het beantwoorden van verzoeken van Betrokkenen (artikel 7);
    • Het uitvoeren van een Data Protection Impact Assessment (DPIA);
    • Het melden en afhandelen van Datalekken (artikel 9);
    • Het verwijderen of teruggeven van persoonsgegevens bij einde Overeenkomst.
  3. Verwerker waarborgt dat personen die toegang hebben tot de persoonsgegevens onder een geheimhoudingsplicht staan, hetzij contractueel hetzij wettelijk.
  4. Verwerker verleent Verantwoordelijke op verzoek inzage in de wijze waarop de Verwerking plaatsvindt, voor zover redelijkerwijs nodig om aan AVG‑verplichtingen te voldoen.

Artikel 5 — Beveiligingsmaatregelen

  1. Verwerker treft passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, vernietiging, ongeoorloofde toegang of openbaarmaking. Deze maatregelen zijn nader uitgewerkt in Bijlage 1 (Beveiligingsmaatregelen) bij deze overeenkomst.
  2. Verwerker evalueert deze maatregelen periodiek en past ze waar nodig aan. Verantwoordelijke kan op verzoek inzage krijgen in een actueel overzicht van de getroffen maatregelen.
  3. Het beveiligingsniveau wordt afgestemd op de stand der techniek, de risico's van de Verwerking en de aard van de persoonsgegevens.

Artikel 6 — Sub‑verwerkers

  1. Verantwoordelijke geeft hierbij algemene schriftelijke toestemming aan Verwerker om Sub‑verwerkers in te schakelen voor de Verwerking. De op het moment van ondertekening ingeschakelde Sub‑verwerkers staan opgesomd in Bijlage 2 (Sub‑verwerkers).
  2. Indien Verwerker een nieuwe Sub‑verwerker wil inschakelen of een bestaande wil vervangen, informeert Verwerker Verantwoordelijke hierover ten minste 30 dagen vooraf, per e‑mail of via het portaal.
  3. Verantwoordelijke kan binnen die termijn schriftelijk bezwaar maken. Indien Verantwoordelijke bezwaar maakt en partijen niet tot een oplossing komen, heeft Verantwoordelijke het recht de Hoofdovereenkomst op te zeggen per de beoogde ingangsdatum van de nieuwe Sub‑verwerker.
  4. Verwerker legt aan iedere Sub‑verwerker dezelfde verplichtingen op als in deze overeenkomst zijn vastgelegd, door middel van een schriftelijke (sub‑)verwerkersovereenkomst.
  5. Verwerker blijft volledig aansprakelijk jegens Verantwoordelijke voor het handelen van iedere Sub‑verwerker, alsof het diens eigen handelen betrof.
  6. Dit artikel is van overeenkomstige toepassing op wijzigingen in Bijlage 3 (Providerkoppelingen): het toevoegen van een nieuwe brongegevens‑koppeling of het uitbreiden van de reikwijdte van een bestaande koppeling (bijvoorbeeld van alleen‑lezen naar ook‑schrijvend) volgt dezelfde aankondigingstermijn van 30 dagen als in lid 2, ook al kwalificeert een koppeling met een administratiesysteem van Verantwoordelijke niet noodzakelijkerwijs als Sub‑verwerker in de zin van dit artikel. Zo wordt het toevoegen van een provider een aankondiging onder dit lid in plaats van een heronderhandeling van deze overeenkomst.

Artikel 7 — Rechten van Betrokkenen

  1. Verwerker stelt Verantwoordelijke onverwijld in kennis van een verzoek van een Betrokkene tot uitoefening van diens rechten onder de AVG (inzage, rectificatie, vergetelheid, beperking, overdraagbaarheid, bezwaar). Verwerker beantwoordt zo'n verzoek niet zelfstandig, tenzij Verantwoordelijke schriftelijk anders aangeeft.
  2. Verwerker biedt redelijke medewerking aan Verantwoordelijke om aan diens verplichtingen rondom Betrokkenenverzoeken te voldoen, waaronder het ter beschikking stellen van gegevens in een gestructureerd, gangbaar en machineleesbaar formaat (artikel 20 AVG).
  3. Aan deze medewerking zijn voor Verantwoordelijke geen kosten verbonden, behoudens onevenredig grote of complexe verzoeken die buiten de gewone bedrijfsvoering van Verwerker vallen — Verwerker informeert Verantwoordelijke dan vooraf over de te verwachten kosten.

Artikel 8 — Doorgifte buiten de EER

  1. De Verwerking vindt primair plaats binnen de Europese Economische Ruimte (EER), op eigen apparatuur van Verwerker, gevestigd in Nederland. Het exacte vestigingsadres wordt niet gepubliceerd, maar wordt op verzoek beschikbaar gesteld aan een Verantwoordelijke die het auditrecht van Artikel 10 uitoefent.
  2. Voor een beperkt aantal Sub‑verwerkers (zie Bijlage 2) vindt doorgifte plaats naar landen buiten de EER (onder andere Verenigde Staten). Voor deze doorgifte baseert Verwerker zich op:
    • EU‑US Data Privacy Framework voor Sub‑verwerkers die hierbij zijn aangesloten;
    • Standaard Contractbepalingen (SCC's) zoals vastgesteld door de Europese Commissie, voor overige doorgiften;
    • Aanvullende technische maatregelen waar nodig (zoals encryption in transit en at rest).
  3. Voor de chatwidget (sub‑verwerker Chatwoot Inc., zie Bijlage 2) geldt een doorgifte naar de Verenigde Staten die niet vooraf versleuteld kan worden: de inhoud van het gesprek, de naam en het e‑mailadres die worden meegestuurd bij het openen van de chat vanuit het portaal, en het IP‑adres van de Betrokkene moeten door Chatwoot Inc. leesbaar zijn om de dienst te kunnen leveren. Chatwoot Inc. staat niet op de EU‑US Data Privacy Framework‑lijst (gecontroleerd op dataprivacyframework.gov, 15 augustus 2026 — geen resultaat voor "Chatwoot"). De doorgifte is daarom gebaseerd op de Standaardcontractbepalingen (SCC's) van de Europese Commissie, aangevuld met een gedocumenteerde beoordeling van aanvullende maatregelen (versleuteling in transit, toegangsbeperking bij Chatwoot, contractuele geheimhouding), met de uitdrukkelijke erkenning dat de inhoud van het gesprek zelf niet vóór ontvangst versleuteld kan worden.
  4. Verantwoordelijke gaat hiermee akkoord. Verwerker maakt op verzoek de relevante doorgifte‑instrumenten en aanvullende maatregelen inzichtelijk.

Artikel 9 — Datalekken

  1. Verwerker informeert Verantwoordelijke onverwijld, en in elk geval binnen 24 uur nadat de inbreuk bij Verwerker bekend is, over een mogelijk Datalek dat de persoonsgegevens van Verantwoordelijke of diens Cliënten raakt.
  2. De melding bevat ten minste:
    • De aard van het Datalek (wat is er gebeurd);
    • De categorieën en bij benadering het aantal Betrokkenen en datasets;
    • De waarschijnlijke gevolgen;
    • De maatregelen die zijn of worden genomen om de gevolgen te beperken.
  3. Verwerker biedt Verantwoordelijke redelijke medewerking bij het doen van een melding bij de Autoriteit Persoonsgegevens en/of bij de communicatie naar Betrokkenen, indien Verantwoordelijke daartoe besluit.
  4. Het is de exclusieve verantwoordelijkheid van Verantwoordelijke om te beoordelen of een Datalek gemeld moet worden bij de AP (artikel 33 AVG) of bij Betrokkenen (artikel 34 AVG).

Artikel 10 — Audits

  1. Verantwoordelijke heeft het recht om eens per kalenderjaar, op eigen kosten, een audit te (laten) verrichten op de naleving van deze overeenkomst door Verwerker. De audit wordt schriftelijk en met redelijke termijn vooraf aangekondigd.
  2. In afwijking van lid 1 mag Verwerker de audit afdoen door het verstrekken van een geldige derde‑partij audit‑verklaring (bijvoorbeeld ISAE 3000, ISAE 3402, SOC 2 of vergelijkbaar), mits deze betrekking heeft op de relevante Verwerking.
  3. Bij gerede twijfel over de naleving of na een Datalek heeft Verantwoordelijke het recht een aanvullende audit te verrichten, eveneens op eigen kosten.
  4. Bevindingen uit de audit worden vertrouwelijk behandeld. Geconstateerde tekortkomingen lost Verwerker binnen redelijke termijn op.

Artikel 11 — Aansprakelijkheid

  1. De aansprakelijkheid voor schade als gevolg van een toerekenbare tekortkoming in de nakoming van deze verwerkersovereenkomst is onderworpen aan de aansprakelijkheidsbepalingen in de Hoofdovereenkomst (Algemene Voorwaarden van SamenstelFlow, artikel 8).
  2. Bij een door de Autoriteit Persoonsgegevens opgelegde boete vergoedt de partij die de inbreuk heeft veroorzaakt de boete aan de andere partij, met inachtneming van de aansprakelijkheidslimiet uit de Hoofdovereenkomst.

Artikel 12 — Duur en beëindiging

  1. Deze verwerkersovereenkomst gaat in op de datum van registratie van Verantwoordelijke in het SamenstelFlow‑portaal en eindigt gelijktijdig met de beëindiging van de Hoofdovereenkomst.
  2. Verplichtingen die naar hun aard ook na het einde van deze overeenkomst van kracht moeten blijven (zoals geheimhouding, aansprakelijkheid voor reeds plaatsgevonden Verwerkingen), blijven van kracht.

Artikel 13 — Verwijdering of teruggave van gegevens

  1. Bij beëindiging van de Hoofdovereenkomst verwijdert Verwerker alle in haar bezit zijnde persoonsgegevens van Verantwoordelijke binnen 30 dagen, behoudens:
    • Gegevens die Verwerker op grond van wet‑ of regelgeving moet bewaren (facturen, audit log gedurende 7 jaar);
    • Backups, die binnen de normale backup‑rotatie (30 dagen) automatisch worden verwijderd.
  2. Indien Verantwoordelijke uitdrukkelijk wenst dat de gegevens worden teruggegeven (in plaats van verwijderd), levert Verwerker deze in een gestructureerd, gangbaar en machineleesbaar formaat. De Excel‑bestanden in object‑storage zijn reeds in dit formaat.
  3. Verwerker bevestigt schriftelijk dat de verwijdering of teruggave heeft plaatsgevonden.

Artikel 14 — Slotbepalingen

  1. Bij strijdigheid tussen deze verwerkersovereenkomst en de Hoofdovereenkomst, prevaleert deze verwerkersovereenkomst voor wat betreft de Verwerking van persoonsgegevens.
  2. Wijzigingen van deze overeenkomst zijn slechts geldig indien schriftelijk overeengekomen tussen partijen, of indien doorgevoerd door Verwerker met inachtneming van een aankondigingstermijn van 30 dagen waarbij Verantwoordelijke het recht heeft de Hoofdovereenkomst op te zeggen.
  3. Op deze overeenkomst is uitsluitend Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter te Rotterdam.

Bijlage 1 — Beveiligingsmaatregelen

Verwerker treft de volgende technische en organisatorische maatregelen:

Technische maatregelen

MaatregelImplementatie
Versleuteling at‑restAPI‑sleutels van het boekhoudpakket worden versleuteld met AES‑256‑GCM. De encryptiesleutel wordt bewaard in de SealedSecret‑store van het Kubernetes‑cluster (per cluster versleuteld, alleen door dat cluster te ontsleutelen), niet in de database en niet in platte tekst in configuratie.
Versleuteling in transitAlle verbindingen via HTTPS met TLS 1.2 of hoger, met HSTS afgedwongen.
AuthenticatieLogin verloopt volledig via Clerk (identity provider). Verwerker slaat zelf geen wachtwoorden of wachtwoord‑hashes op.
Multi‑factor authenticatieTweede factor is TOTP (authenticator‑app); SMS is uitgeschakeld als tweede factor. MFA is niet verplicht bij registratie, maar wordt op applicatieniveau afgedwongen vóórdat een gebruiker een administratie toevoegt, een samensteldossier downloadt, een betaalmandaat instelt, medewerkers uitnodigt of kantoorinstellingen wijzigt.
SessiebeveiligingHttpOnly + Secure + SameSite=Lax cookies via Clerk. Sessieduur en ‑verval volgen de Clerk‑configuratie.
Audit logAppend‑only logging van alle relevante mutaties (wie, wat, wanneer, vanaf welk IP). Bewaard 7 jaar.
ToegangsbeheerNeed‑to‑know principe; één persoon binnen Verwerker heeft toegang tot productie‑secrets, beveiligd met hardware‑MFA.
BackupVersleutelde productie‑back‑ups gaan naar iDrive (EU‑regio). De versleuteling gebeurt client‑side, op de eigen apparatuur van Verwerker, vóórdat de data dit netwerk verlaat, zodat iDrive uitsluitend cijfertekst ontvangt en niet over de sleutel beschikt. Retentie: 30 dagen. Een volledige restore‑oefening (het daadwerkelijk terugzetten en verifiëren van een back‑up) is nog niet uitgevoerd; zodra dit is gedaan wordt dat hier vastgelegd met datum en resultaat.
Object‑storageExcel‑output versleuteld in EU‑gehoste storage (Cloudflare R2), presigned URL's met 30 dagen geldigheid.
LogfilterLoguru‑filter strip API‑sleutels en wachtwoorden uit alle logberichten vóór deze verlaten het systeem.
Update‑managementWekelijkse dependency‑updates via Renovate/Dependabot; security‑patches binnen 7 dagen.

Organisatorische maatregelen

MaatregelImplementatie
GeheimhoudingAlle medewerkers van Verwerker zijn contractueel verplicht tot geheimhouding.
Periodieke security‑testenGeautomatiseerde security‑scans bij elke deploy; jaarlijkse externe penetratietest. Het rapport van de meest recente test is op verzoek beschikbaar.
Datalek‑procedureGedocumenteerde procedure voor detectie, escalatie en melding binnen 24 uur.
Onboarding/offboardingToegang wordt direct bij uitdiensttreding ingetrokken.
AwarenessPeriodieke security‑training voor het team.
HostingProductie‑omgeving op eigen apparatuur van Verwerker (geen cloudprovider), gevestigd in Nederland, binnen de EER — conform artikel 8. Het exacte vestigingsadres wordt niet gepubliceerd, maar is desgevraagd beschikbaar voor een Verantwoordelijke die het auditrecht van artikel 10 uitoefent. Toegang tot de apparatuur en tot productie‑secrets is beperkt tot één persoon binnen Verwerker (zie "Toegangsbeheer"), beveiligd met hardware‑MFA.
DocumentatieArchitectuur, datamodel en beveiligingsmaatregelen zijn schriftelijk vastgelegd en bij Verwerker opvraagbaar.

Bijlage 2 — Sub‑verwerkers

Op datum van versie 0.1 (15 mei 2026) zijn onderstaande Sub‑verwerkers door Verwerker ingeschakeld:

Sub‑verwerkerFunctieLocatie verwerkingDoorgifte‑basis
Cloudflare, Inc.Object‑storage van Excel‑output (R2)EU‑regio (Frankfurt)n.v.t. — binnen EER
Clerk, Inc.Authenticatie (login, 2FA, magic links)Verenigde StatenEU‑US Data Privacy Framework
Mollie B.V.Betaalverwerking (SEPA, iDEAL)Nederlandn.v.t. — binnen EER
Resend, Inc.Versturen van transactionele e‑mailsVerenigde StatenEU‑US Data Privacy Framework
Sentry / Functional Software, Inc.Error monitoringNog niet in productie in gebruik; voorzien voor EU‑regio zodra geactiveerdn.v.t. — nog geen actieve doorgifte
Better StackCentrale loggingNog niet in productie in gebruik; voorzien voor EU‑regio zodra geactiveerdn.v.t. — nog geen actieve doorgifte
Chatwoot Inc.Klantsupport en live chat (chatwidget)Verenigde StatenStandaardcontractbepalingen (SCC's) + aanvullende‑maatregelenbeoordeling (zie artikel 8 lid 3)
iDriveBack‑upopslag van versleutelde productie‑backupsEU‑region.v.t. — binnen EER
GitHub, Inc. (Microsoft)Versiebeheer broncode (geen klantgegevens)Verenigde StatenEU‑US Data Privacy Framework

Back‑ups worden op de eigen apparatuur van Verwerker versleuteld vóórdat zij dit netwerk verlaten; iDrive ontvangt en bewaart uitsluitend deze cijfertekst en beschikt niet over de encryptiesleutel, zodat iDrive op geen enkel moment leesbare persoonsgegevens onder zich heeft.

Wijzigingen in deze lijst worden 30 dagen vooraf aangekondigd conform artikel 6 lid 2. Chatwoot stond al op deze lijst sinds een eerdere versie; deze versie corrigeert uitsluitend de eerder gepubliceerde regio (EU) naar de daadwerkelijke regio (Verenigde Staten) en vervangt de placeholder‑doorgiftebasis door de werkelijke basis (Standaardcontractbepalingen). Deze correctie is geen nieuwe Sub‑verwerker en herstart de termijn van artikel 6 lid 2 dus niet. Voor Verantwoordelijken aan wie de kennisgeving over Chatwoot nog moet plaatsvinden of al heeft plaatsgevonden, geldt vanaf deze versie de gecorrigeerde tekst (Verenigde Staten, SCC's) als de tekst die moet zijn of worden aangekondigd — niet de eerder gepubliceerde EU‑regel. Het bijhouden van deze kennisgeving zelf gebeurt in support-0005.


Bijlage 3 — Providerkoppelingen

Deze bijlage somt op datum van deze versie iedere technisch geïmplementeerde koppeling met een administratiesysteem of bronregister van Verantwoordelijke op: wat SamenstelFlow daaruit ophaalt, en of de koppeling alleen‑lezend is of ook schrijft. Anders dan de partijen in Bijlage 2 zijn dit doorgaans geen door Verwerker ingeschakelde Sub‑verwerkers — het zijn de eigen systemen van Verantwoordelijke (of diens Cliënten), waartoe Verwerker toegang krijgt via een door Verantwoordelijke zelf verstrekte koppeling. Voor de volledigheid en om verrassingen te voorkomen zijn zij hier toch opgesomd, en volgt een wijziging dezelfde aankondigingsprocedure als Bijlage 2 (artikel 6 lid 6).

Elke rij is geverifieerd tegen de daadwerkelijke clientcode, niet tegen marketingmateriaal.

ProviderWat wordt opgehaaldAlleen‑lezen / ook schrijvendVerificatie
YukiGrootboekschema, openstaande posten, RGS‑schema, saldi, btw‑aangiftes, transacties, documenten, auditfileAlleen‑lezend (uitsluitend Get*‑operaties)apps/python-worker/src/services/yuki_client.py — geen enkele schrijfmethode aanwezig
AFASGetConnector‑rijen, grootboekschema, RGS‑schema, periodesaldi, financiële mutatiesAlleen‑lezendapps/python-worker/src/services/afas_client.py — geen enkele schrijfmethode aanwezig
Exact OnlineGrootboekschema, RGS‑schema, bankdagboeken en ‑boekingen, debiteuren/crediteuren, openstaande posten, saldi, journaalpostenAlleen‑lezendapps/python-worker/src/services/exact_client.py — geen schrijfmethode voor boekhouddata
MoneyBirdFinanciële mutaties en facturen; koppeling tussen een betaling en een boeking (Factuurcontrole)Ook schrijvend — enige koppeling met schrijftoegangapps/python-worker/src/services/moneybird_client.py en apps/python-worker/src/services/invoicecheck/match_boeking.py: link_booking() en unlink_booking(), aangeroepen vanuit voer_match_boeking_uit(), uitsluitend nadat de pre‑flight‑controle (beoordeel()) slaagt, en uitsluitend op expliciete actie van de gebruiker ("Match boeken" / "Boeking terugdraaien"). Een afgewezen pre‑flight‑controle resulteert in nul schrijfacties.
NmbrsBedrijven, loonruns, medewerkers, verlofsaldo, salarisgegevens, loonjournaal, pdf‑documentenAlleen‑lezendapps/python-worker/src/services/nmbrs_client.py — geen enkele schrijfmethode aanwezig
KvKBasisprofiel (stamgegevens: naam, adres, KvK‑nummer — geen financiële cijfers) en zoekresultatenAlleen‑lezendapps/api-main/backend/domain/integration/kvk/client.ts — uitsluitend GET‑requests
DigipoortGenereren en volgen van de status van aangiftepakketten (iXBRL)Geen actieve koppeling; er is (nog) geen indienings‑ of ophaalclient voor Digipoort in het systeemapps/api-main/backend/domain/supporting/ixbrl/* (rapportgeneratie) en de statusregistratie in DeponeringHandlers.ts — geen persistente HTTP/SOAP‑client naar Digipoort aangetroffen

MoneyBird is de enige partij waarnaar Verwerker schrijft. Naar alle overige koppelingen in deze bijlage wordt uitsluitend gelezen. Het schrijven naar MoneyBird gebeurt bovendien nooit automatisch: het vindt alleen plaats nadat de gebruiker in het portaal expliciet een match bevestigt of terugdraait.


Ondertekening

Door registratie in het SamenstelFlow‑portaal verklaart Verantwoordelijke akkoord te gaan met deze verwerkersovereenkomst. Een schriftelijke ondertekening is mogelijk op verzoek; mail naar hello@samenstelflow.nl.

Namens Verwerker:

SamenstelFlow — H. van Vliet

Anna Maria van Cappellenpark 41, Capelle aan den IJssel

KvK 91903505


Versie 0.1 — 15 mei 2026 — Concept, juridische review vereist vóór go‑live.