IFC PIPELINE
Verwerkersovereenkomst
Versie 1.0
Deze verwerkersovereenkomst hoort bij de overeenkomst tussen BIM Digital B.V. (KvK 42084673, Oude Postweg 104, 3711 AK Austerlitz), hierna Verwerker, en de klant die IFC Pipeline gebruikt, hierna Verwerkingsverantwoordelijke.
Waar hieronder de Overeenkomst staat, wordt de bètaovereenkomst of de abonnementsovereenkomst bedoeld waaraan deze verwerkersovereenkomst is gehecht. Begrippen als persoonsgegevens, verwerking, betrokkene, inbreuk in verband met persoonsgegevens en subverwerker hebben de betekenis van de Algemene verordening gegevensbescherming (AVG).
Artikel 1. Rolverdeling
1.1 Verwerkingsverantwoordelijke bepaalt het doel en de middelen van de verwerking van persoonsgegevens die via IFC Pipeline plaatsvindt in het kader van zijn eigen projecten en modellen. Verwerker verwerkt die gegevens uitsluitend in opdracht van Verwerkingsverantwoordelijke.
1.2 Voor de volgende verwerkingen is Verwerker zelf verwerkingsverantwoordelijke en geldt deze verwerkersovereenkomst niet:
- accountgegevens, contractbeheer, facturering en debiteurenadministratie;
- beveiligingslogs, misbruikbestrijding en fraudepreventie;
- geaggregeerde gebruiks- en prestatiegegevens voor capaciteitsplanning en verbetering van de dienst, voor zover die niet redelijkerwijs naar een persoon of project herleidbaar zijn.
Deze verwerkingen staan beschreven in de privacyverklaring van BIM Digital.
1.3 De rolverdeling volgt uit de feitelijke verwerking. Blijkt in de praktijk dat een verwerking anders gekwalificeerd moet worden, dan passen partijen deze bijlage in overleg aan.
Artikel 2. Onderwerp, aard en doel van de verwerking
- Onderwerp: het leveren van IFC Pipeline, het geautomatiseerd openen, verwerken en exporteren van Revit-modellen naar IFC en het afleveren daarvan op een door de klant gekozen bestemming.
- Aard van de verwerking: verzamelen, opslaan, doorsturen naar de Autodesk-diensten, tijdelijk bewaren, afleveren op de bestemming, loggen en verwijderen.
- Doel: uitvoering van de Overeenkomst, ondersteuning bij storingen, en de beveiliging en beschikbaarheid van de dienst.
- Duur: de looptijd van de Overeenkomst, plus de termijnen uit artikel 10.
- Frequentie: doorlopend, per handmatige of geplande export.
Artikel 3. Categorieën persoonsgegevens en betrokkenen
3.1 Verwerker verwerkt namens Verwerkingsverantwoordelijke in elk geval:
- Gebruikersgegevens: naam, zakelijk e-mailadres, rol en rechten binnen de bedrijfsomgeving, tijdstip van inloggen.
- Koppelingsgegevens: e-mailadres en organisatienaam van het gekoppelde Autodesk-, SharePoint- of OneDrive-account, en de bijbehorende toegangstokens.
- Gegevens in bronmodellen: persoonsgegevens die de klant zelf in een Revit-model of bijbehorende bestanden heeft opgenomen, zoals auteursnamen, gebruikersnamen, e-mailadressen in parameters, ontwerpernamen en projectrollen.
- Gebruiksgegevens: wie welke export heeft gestart of ingepland, op welk moment, met welke instellingen en met welk resultaat.
- Supportgegevens: wat de klant zelf aanlevert bij een melding, zoals schermafdrukken, logregels en modelfragmenten.
3.2 Categorieën betrokkenen: medewerkers en ingehuurde krachten van Verwerkingsverantwoordelijke, en personen van wie gegevens voorkomen in de aangeleverde modellen, zoals medewerkers van ketenpartners.
3.3 IFC Pipeline is niet bedoeld voor de verwerking van bijzondere categorieën persoonsgegevens of van strafrechtelijke gegevens. Verwerkingsverantwoordelijke plaatst zulke gegevens niet in bronmodellen of instellingen. Autodesk staat het uploaden van bijzondere persoonsgegevens naar de Autodesk-diensten bovendien niet toe.
Artikel 4. Instructies
4.1 Verwerker verwerkt persoonsgegevens uitsluitend op basis van schriftelijke instructies van Verwerkingsverantwoordelijke. De Overeenkomst, deze bijlage, de instellingen die de klant in de applicatie vastlegt en de exportopdrachten die hij start, gelden samen als die instructies.
4.2 Verwerker meldt het onmiddellijk wanneer een instructie naar zijn oordeel in strijd is met de AVG of andere gegevensbeschermingswetgeving.
4.3 Verplicht een wettelijke bepaling Verwerker tot een verwerking buiten de instructies om, dan meldt Verwerker dat vooraf, tenzij die wet dat verbiedt.
Artikel 5. Geheimhouding
5.1 Verwerker zorgt dat de personen die toegang hebben tot persoonsgegevens tot geheimhouding zijn verplicht en dat toegang alleen wordt verleend voor zover nodig voor de uitvoering van de Overeenkomst.
5.2 Toegang tot productiegegevens is beperkt tot de personen die dat voor beheer, support of storingsoplossing nodig hebben.
Artikel 6. Beveiliging
6.1 Verwerker treft passende technische en organisatorische maatregelen. De maatregelen staan in Bijlage A.
6.2 Verwerker beoordeelt die maatregelen periodiek en past ze aan wanneer de stand van de techniek, de risico's of de aard van de verwerking daarom vragen. Het beveiligingsniveau wordt daarbij niet verlaagd.
6.3 Verwerkingsverantwoordelijke beoordeelt zelf of de maatregelen passend zijn voor zijn eigen gegevens en verwerkingen.
Artikel 7. Subverwerkers
7.1 Verwerkingsverantwoordelijke geeft algemene toestemming voor het inschakelen van subverwerkers. De actuele lijst staat in Bijlage B.
7.2 Verwerker legt elke subverwerker schriftelijk verplichtingen op die niet lichter zijn dan die in deze bijlage, en blijft jegens Verwerkingsverantwoordelijke volledig aansprakelijk voor het handelen van die subverwerker.
7.3 Bij vervanging of toevoeging van een subverwerker werkt Verwerker de lijst in Bijlage B bij op zijn website en informeert hij Verwerkingsverantwoordelijke ten minste dertig dagen vooraf per e-mail of via de applicatie. Verwerkingsverantwoordelijke mag daartegen binnen die termijn gemotiveerd bezwaar maken. Komen partijen er niet uit, dan mag Verwerkingsverantwoordelijke de Overeenkomst beëindigen voor het deel dat de betrokken verwerking raakt, met terugbetaling van het vooruitbetaalde en ongebruikte deel.
7.4 Bij een dringende beveiligingsreden of het wegvallen van een leverancier mag Verwerker een subverwerker eerder vervangen. De melding volgt dan zo snel mogelijk.
Artikel 8. Doorgifte buiten de Europese Economische Ruimte
8.1 De hosting van de applicatie en de database vindt plaats binnen de Europese Unie.
8.2 Voor het uitvoeren van een export stuurt Verwerker het bronmodel naar de Autodesk-diensten. Afhankelijk van de gebruikte Autodesk-dienst en de regio van de Autodesk-omgeving van Verwerkingsverantwoordelijke kan die verwerking buiten de EER plaatsvinden, waaronder in de Verenigde Staten.
8.3 Voor doorgifte naar de Autodesk-diensten buiten de EER gelden de waarborgen die Autodesk in zijn verwerkersvoorwaarden hanteert: de standaardcontractbepalingen van de Europese Commissie, de door de Ierse toezichthouder goedgekeurde bindende bedrijfsvoorschriften van Autodesk, en de certificering van Autodesk onder het EU-US Data Privacy Framework. Verwerker verstrekt op verzoek de actuele documentatie daarover.
8.4 Verwerker verstrekt op verzoek de informatie die Verwerkingsverantwoordelijke nodig heeft om de doorgifte te beoordelen.
8.5 Verwerker beperkt de gegevens die naar de Autodesk-diensten gaan tot wat nodig is voor de export en bewaart het bronmodel daar niet langer dan voor de verwerking nodig is.
8.6 Voor het verzenden van e-mail schakelt Verwerker een dienstverlener in die in de Verenigde Staten is gevestigd en daar verwerkt. Het gaat daarbij om naam, e-mailadres en de inhoud van de berichten, niet om modelgegevens. Voor die doorgifte gelden de standaardcontractbepalingen uit de verwerkersovereenkomst van die dienstverlener.
Artikel 9. Inbreuken in verband met persoonsgegevens
9.1 Verwerker meldt een inbreuk in verband met persoonsgegevens onverwijld en uiterlijk binnen tweeënzeventig uur nadat hij daarvan kennis heeft genomen, aan het bij Verwerker bekende contactadres van Verwerkingsverantwoordelijke.
9.2 De melding bevat ten minste: de aard van de inbreuk, de betrokken categorieën gegevens en betrokkenen voor zover bekend, de waarschijnlijke gevolgen, de genomen en voorgestelde maatregelen, en een contactpunt voor meer informatie. Ontbrekende gegevens volgen zo snel mogelijk daarna.
9.3 Verwerker meldt niet zelf aan de Autoriteit Persoonsgegevens of aan betrokkenen, tenzij hij daar zelfstandig toe verplicht is. De melding aan de toezichthouder is een verantwoordelijkheid van Verwerkingsverantwoordelijke.
9.4 Verwerker houdt een register bij van inbreuken en de daarop genomen maatregelen.
Artikel 10. Bewaartermijnen, teruggave en verwijdering
10.1 Bronmodellen worden alleen gedurende de verwerking van een export tijdelijk opgeslagen. Zodra de export is afgerond of afgebroken, verwijdert Verwerker de tijdelijke werkomgeving van die export, inclusief het bronmodel en het gegenereerde uitvoerbestand. Dat gebeurt ook wanneer de export mislukt. Verwerker bewaart geen kopie van bronmodellen of uitvoerbestanden.
10.2 Uitvoerbestanden worden afgeleverd op de door de klant gekozen bestemming. Slaagt die aflevering niet, dan wordt het uitvoerbestand samen met de tijdelijke werkomgeving verwijderd en moet de klant de export opnieuw starten.
10.3 Instellingenbestanden die de klant zelf aanlevert of koppelt, waaronder property set-bestanden en parameter mapping-bestanden, worden wel bewaard, omdat de dienst die bij elke export nodig heeft. Ze blijven beschikbaar zolang de klant ze in zijn omgeving heeft staan. Verwijdert of vervangt de klant zo'n bestand, dan wordt de opgeslagen versie na een uitstelvenster van dertig dagen opgeruimd.
10.4 Logs en exportgeschiedenis worden bewaard zolang de Overeenkomst loopt, en daarna voor de termijn in 10.5. Voor logbestanden met persoonsgegevens gelden daarnaast vaste bewaartermijnen binnen de applicatie, waaronder 365 dagen voor auditlogs en 90 dagen voor webhook- en berichtenlogs.
10.5 Na afloop van de Overeenkomst kan Verwerkingsverantwoordelijke zijn gegevens exporteren gedurende de termijn die de Overeenkomst noemt, en bij gebreke daarvan gedurende dertig dagen. Daarna verwijdert Verwerker de persoonsgegevens uit de actieve systemen. Verwijdering uit back-ups volgt de reguliere back-upcyclus en is uiterlijk negentig dagen na beëindiging afgerond.
10.6 Verwerker mag gegevens langer bewaren voor zover een wettelijke verplichting daartoe verplicht, waaronder de fiscale bewaarplicht voor facturatiegegevens, en mag beveiligingslogs langer bewaren voor zover dat nodig is voor een gerechtvaardigd beveiligingsbelang.
10.7 Op verzoek bevestigt Verwerker de verwijdering schriftelijk.
Artikel 11. Rechten van betrokkenen, DPIA en toezichthouder
11.1 Krijgt Verwerker rechtstreeks een verzoek van een betrokkene, dan verwijst hij die naar Verwerkingsverantwoordelijke en informeert hij Verwerkingsverantwoordelijke daarover.
11.2 Verwerker verleent redelijke medewerking bij het afhandelen van verzoeken tot inzage, correctie, verwijdering, beperking, bezwaar en overdraagbaarheid, rekening houdend met de aard van de verwerking en de hem beschikbare informatie.
11.3 Verwerker verleent redelijke medewerking bij een gegevensbeschermingseffectbeoordeling en bij een voorafgaande raadpleging van de toezichthouder.
11.4 Medewerking die de gebruikelijke inspanning duidelijk te boven gaat, mag Verwerker tegen zijn gangbare tarieven in rekening brengen, na een vooraf gegeven kostenindicatie.
Artikel 12. Audits
12.1 Verwerker stelt op verzoek de informatie beschikbaar die nodig is om de naleving van deze bijlage aan te tonen, waaronder een beschrijving van de beveiligingsmaatregelen en beschikbare rapportages van leveranciers.
12.2 Verwerkingsverantwoordelijke mag ten hoogste eenmaal per jaar een audit laten uitvoeren door een onafhankelijke, aan geheimhouding gebonden deskundige, na een aankondiging van ten minste dertig dagen en tijdens kantooruren. Bij een concrete aanwijzing van niet-naleving of na een inbreuk mag dat vaker en op kortere termijn.
12.3 De kosten van de audit komen voor rekening van Verwerkingsverantwoordelijke, tenzij uit de audit een wezenlijke tekortkoming van Verwerker blijkt.
12.4 Een audit raakt niet de systemen of gegevens van andere klanten van Verwerker.
Artikel 13. Slotbepalingen
13.1 Deze bijlage geldt zolang Verwerker persoonsgegevens verwerkt namens Verwerkingsverantwoordelijke.
13.2 Bij tegenstrijdigheid met de Overeenkomst gaat deze bijlage voor, voor zover het de verwerking van persoonsgegevens betreft.
13.3 Op deze bijlage is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de rechtbank Midden-Nederland.
13.4 De aansprakelijkheid van partijen uit hoofde van deze verwerkersovereenkomst is onderworpen aan de aansprakelijkheidsregeling in de Overeenkomst, voor zover dwingend recht dat toelaat.
Bijlage A. Technische en organisatorische maatregelen
Toegangsbeveiliging
- Toegang tot de applicatie via een persoonlijk account met wachtwoord; wachtwoorden worden gehasht opgeslagen.
- Tweestapsverificatie beschikbaar voor gebruikers; bij wijziging van wachtwoord of tweestapsverificatie worden lopende sessies ingetrokken.
- Rollen en rechten per bedrijf, met scheiding tussen beheerder, projectbeheerder en lid.
- Strikte scheiding van gegevens tussen bedrijven binnen de applicatie.
Beveiliging van gegevens
- Al het verkeer naar de applicatie verloopt via HTTPS.
- Toegangstokens voor Autodesk, SharePoint en OneDrive worden versleuteld opgeslagen en alleen gebruikt voor de koppeling waarvoor ze zijn afgegeven.
- Opgeslagen bestanden worden bij elke lezing op integriteit gecontroleerd met een controlesom (SHA-256).
- Downloads worden afgedwongen als bijlage met een vast inhoudstype, zodat een bestand niet in de browser wordt uitgevoerd.
- Downloads bij externe leveranciers zijn begrensd in omvang, aantal en tijd.
Beschikbaarheid en herstel
- Hosting van de applicatie en de database binnen de Europese Unie.
- Bestandsopslag op de objectopslag van de hostingleverancier, die op Google Cloud Storage draait met redundantie over meerdere locaties.
- Bronmodellen en uitvoerbestanden staan alleen tijdens de verwerking op tijdelijke opslag en worden daarna verwijderd, zodat er geen archief van klantmodellen ontstaat dat hersteld zou moeten worden.
Organisatie
- Toegang tot productiegegevens beperkt tot de personen die dat nodig hebben.
- Geheimhoudingsplicht voor iedereen met toegang.
- Wijzigingen aan de software worden gereviewd voor ze live gaan.
- Register van beveiligingsincidenten.
Bijlage B. Subverwerkers
Laatst bijgewerkt: 6 september 2026.
- Autodesk — omzetten van Revit-modellen naar IFC en toegang tot modellen in Autodesk Construction Cloud en Forma. Gegevens: modelbestanden, jobconfiguraties, technische metadata en het gekoppelde accountgegeven. Regio: afhankelijk van de dienst en de omgeving van de klant, kan buiten de EER liggen, waaronder de Verenigde Staten. Waarborgen: zie artikel 8.3.
- Replit — hosting van de applicatie, de database en de bestandsopslag. Gegevens: alle in de applicatie opgeslagen gegevens. Regio: Europese Unie.
- Plug&Pay — checkout, abonnementsbeheer en facturatie. Gegevens: naam, e-mailadres, bedrijfs- en facturatiegegevens. Regio: Nederland.
- Mollie — betalingsverwerking. Gegevens: betaal- en facturatiegegevens. Regio: Nederland.
- Postmark — transactionele e-mail, waaronder activatie- en meldingsberichten. Gegevens: naam, e-mailadres en de inhoud van de berichten. Regio: Verenigde Staten. Waarborgen: zie artikel 8.6.
- Microsoft — aflevering van uitvoerbestanden in SharePoint of OneDrive, voor zover de klant die bestemming instelt. Gegevens: uitvoerbestanden en het gekoppelde accountgegeven. Regio: de omgeving van de klant zelf.
BIM Digital B.V.
Oude Postweg 104, 3711 AK Austerlitz
KvK 42084673
[email protected]
© BIM Digital B.V. IFC Pipeline is een product van BIM Digital B.V.