ProyectaData Processing Addendum

Data Processing Addendum

Last Updated: September 22, 2026

Vertaald voor uw gemak. Bij conflicten tussen deze versie en de Engelse versie prevaleert de Engelse versie.

Deze Verwerkersovereenkomst ("DPA") maakt deel uit van de Servicevoorwaarden (de "Voorwaarden") tussen Proyecta Labs, Inc. ("Proyecta," "wij," "ons" of "onze") en de klant die deze heeft aanvaard ("Klant," "u" of "uw"). Zij is van toepassing wanneer Proyecta persoonsgegevens namens u verwerkt, en zij geldt voor iedere klant, waar deze ook is gevestigd. Termen met een hoofdletter die hier niet zijn gedefinieerd, hebben de betekenis die daaraan in de Voorwaarden is gegeven.

Een afzonderlijke ondertekening is niet nodig. Deze DPA is door verwijzing opgenomen in de Voorwaarden: u sluit haar af door de Voorwaarden te aanvaarden, en Proyecta sluit haar af door haar hier te publiceren. U kunt deze pagina downloaden of afdrukken als uw ondertekende exemplaar. Zij treedt in werking op de datum waarop u de Voorwaarden hebt aanvaard of op 22 september 2026, afhankelijk van welke datum later valt.

1. Definities

  • "Toepasselijke Gegevensbeschermingswetgeving" betekent alle wetgeving die van toepassing is op de verwerking van Persoonsgegevens van de Klant op grond van de Voorwaarden, waaronder, voor zover van toepassing: de Algemene verordening gegevensbescherming (EU) 2016/679 ("AVG"); de AVG zoals opgenomen in het recht van het Verenigd Koninkrijk en de UK Data Protection Act 2018 ("UK GDPR"); de Zwitserse federale wet betreffende gegevensbescherming ("FADP"); de California Consumer Privacy Act zoals gewijzigd door de CPRA ("CCPA") en andere privacywetten van Amerikaanse staten; de Mexicaanse Ley Federal de Protección de Datos Personales en Posesión de los Particulares ("LFPDPPP"); en de Braziliaanse Lei Geral de Proteção de Dados ("LGPD").
  • "Persoonsgegevens van de Klant" betekent persoonsgegevens die Proyecta namens de Klant verwerkt bij het leveren van de Diensten, zoals beschreven in Bijlage I. Hieronder vallen de persoonsgegevens van de Eindgebruikers van uw Gepubliceerde Applicaties.
  • "Verwerkingsverantwoordelijke," "verwerker," "betrokkene," "persoonsgegevens," "verwerking" en "toezichthoudende autoriteit" hebben de betekenis die daaraan in de AVG is gegeven. De overeenkomstige begrippen onder andere Toepasselijke Gegevensbeschermingswetgeving (bijvoorbeeld "business" en "service provider" onder de CCPA, of "responsable" en "encargado" onder de LFPDPPP) worden dienovereenkomstig uitgelegd.
  • "Inbreuk in verband met Persoonsgegevens" betekent een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot Persoonsgegevens van de Klant.
  • "Subverwerker" betekent iedere derde die Proyecta inschakelt om Persoonsgegevens van de Klant te verwerken.
  • "Modelcontractbepalingen" of "SCC's" betekent de standaardcontractbepalingen die door de Europese Commissie zijn goedgekeurd bij Uitvoeringsbesluit (EU) 2021/914.

2. Rollen en Reikwijdte

2.1. De Klant is de verwerkingsverantwoordelijke; Proyecta is de verwerker. Voor Persoonsgegevens van de Klant bent u de verwerkingsverantwoordelijke (of een verwerker die handelt voor uw eigen verwerkingsverantwoordelijke), en is Proyecta uw verwerker (of subverwerker). Dit sluit aan bij Sectie 28.3 van de Voorwaarden.

2.2. Wat deze DPA niet dekt. Proyecta is zelfstandig verwerkingsverantwoordelijke voor de persoonsgegevens die het verwerkt om zijn eigen bedrijf te voeren: uw account- en factuurgegevens, uw gebruik van de builder, beveiligingslogboeken en onze eigen marketing. Die verwerking wordt beschreven in ons Privacybeleid, niet in deze DPA.

2.3. Uw verantwoordelijkheden als verwerkingsverantwoordelijke. U bent verantwoordelijk voor de rechtmatigheid van de verwerking die u opdraagt. Dat omvat het verstrekken van een privacyverklaring aan uw Eindgebruikers, het beschikken over een rechtsgrond voor de verwerking, het verkrijgen van alle vereiste toestemming en het waarborgen dat de gegevens die u of uw Eindgebruikers indienen rechtmatig via de Diensten mogen worden verwerkt.

2.4. Analyse in Gepubliceerde Applicaties. De ingebouwde analysefunctie van een Gepubliceerde Applicatie slaat geen cookies of andere ID's op in de browser van de Eindgebruiker. Proyecta telt bezoekers op zijn servers met een gepseudonimiseerde ID die wordt berekend op basis van het verzoek (IP-adres en browsergegevens) en een willekeurige waarde die elke dag wordt vervangen en binnen 48 uur wordt verwijderd, zodat ID's niet van de ene dag aan de volgende kunnen worden gekoppeld. Het IP-adres wordt niet samen met analysegegevens opgeslagen. Gepubliceerde Applicaties die met een eerdere versie van de analysefunctie zijn gebouwd, kunnen tot ze worden bijgewerkt nog een first-party cookie (_pry_vid) plaatsen; Proyecta gebruikt de waarde daarvan niet meer. Toestemming voor al het andere dat uw Gepubliceerde Applicatie in de browser van de Eindgebruiker opslaat — ingesloten content van derden, pixels, chatwidgets — blijft uw verantwoordelijkheid als verwerkingsverantwoordelijke.

3. Verwerking op Uw Instructies

3.1. Proyecta verwerkt Persoonsgegevens van de Klant uitsluitend op basis van uw schriftelijke instructies, ook met betrekking tot doorgiften naar een derde land, tenzij de wet anders vereist. In dat geval stellen wij u vóór de verwerking in kennis van dat wettelijke voorschrift, tenzij de wet deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.

3.2. Uw instructies zijn: (a) de Voorwaarden en deze DPA; (b) de wijze waarop u de Diensten configureert en gebruikt, inclusief wat uw Gepubliceerde Applicaties verzamelen en doen; en (c) iedere andere redelijke schriftelijke instructie die u ons geeft en die in overeenstemming is met de Voorwaarden. Een instructie die de reikwijdte van de Diensten zou wijzigen, kan een afzonderlijke overeenkomst vereisen.

3.3. Wij stellen u onverwijld in kennis als een instructie naar ons oordeel inbreuk maakt op de Toepasselijke Gegevensbeschermingswetgeving. Wij zijn niet verplicht een inbreukmakende instructie uit te voeren.

4. Vertrouwelijkheid

Proyecta zorgt ervoor dat iedere persoon die het machtigt om Persoonsgegevens van de Klant te verwerken, gebonden is aan een contractuele of wettelijke geheimhoudingsplicht. De toegang is beperkt tot het personeel dat deze nodig heeft om de Diensten te leveren, te ondersteunen of te beveiligen.

5. Beveiliging

5.1. Proyecta treft en onderhoudt passende technische en organisatorische maatregelen om Persoonsgegevens van de Klant te beschermen, rekening houdend met de stand van de techniek, de uitvoeringskosten en de aard, de omvang, de context en de doeleinden van de verwerking, zoals vereist door artikel 32 van de AVG. De huidige maatregelen worden beschreven in Bijlage II.

5.2. Wij kunnen deze maatregelen in de loop van de tijd bijwerken, mits een bijwerking het algehele beschermingsniveau niet wezenlijk verlaagt.

6. Subverwerkers

6.1. Algemene toestemming. U verleent Proyecta algemene toestemming om Subverwerkers in te schakelen. De actuele lijst, met het doel en de locatie van iedere Subverwerker, wordt gepubliceerd op /subprocessors.

6.2. Kennisgeving en bezwaar. Wij stellen u ten minste 30 dagen voordat een nieuwe Subverwerker begint met het verwerken van Persoonsgegevens van de Klant op de hoogte, door die pagina bij te werken en uw accountcontacten per e-mail te informeren. U kunt binnen die termijn op redelijke gegevensbeschermingsgronden bezwaar maken door te schrijven naar privacy@proyecta.dev. Wij zoeken dan te goeder trouw samen met u naar een alternatief. Als geen alternatief redelijkerwijs mogelijk is, kunt u de betrokken Diensten beëindigen en betalen wij vooruitbetaalde Platformkosten voor de periode na de beëindiging terug.

6.3. Doorleggen van verplichtingen en aansprakelijkheid. Wij binden iedere Subverwerker door middel van een schriftelijke overeenkomst aan gegevensbeschermingsverplichtingen die niet minder beschermend zijn dan deze DPA. Wij blijven jegens u aansprakelijk voor de nakoming van die verplichtingen door onze Subverwerkers.

7. Bijstand aan U

7.1. Verzoeken van betrokkenen. Rekening houdend met de aard van de verwerking, verleent Proyecta u door middel van passende technische en organisatorische maatregelen bijstand bij het beantwoorden van verzoeken van betrokkenen om hun rechten uit te oefenen. De Diensten bieden in de beheerconsole van uw Gepubliceerde Applicatie hulpmiddelen om de gegevens van uw Eindgebruikers in te zien, te corrigeren, te exporteren en te verwijderen. Als een betrokkene rechtstreeks contact met ons opneemt over Persoonsgegevens van de Klant, sturen wij het verzoek naar u door of verwijzen wij het naar u, en beantwoorden wij het niet zelf, tenzij u ons daartoe instrueert.

7.2. Overige bijstand. Rekening houdend met de informatie waarover wij beschikken, verlenen wij u redelijke bijstand bij het nakomen van uw verplichtingen inzake beveiliging, melding van Inbreuken in verband met Persoonsgegevens, gegevensbeschermingseffectbeoordelingen en voorafgaande raadpleging van toezichthoudende autoriteiten (artikelen 32 tot en met 36 van de AVG). Voor bijstand die verder gaat dan de informatie die wij aan alle klanten beschikbaar stellen, kunnen wij een redelijke vergoeding in rekening brengen.

8. Inbreuken in verband met Persoonsgegevens

8.1. Proyecta stelt u zonder onredelijke vertraging in kennis nadat het kennis heeft genomen van een Inbreuk in verband met Persoonsgegevens en, waar mogelijk, binnen 72 uur. De kennisgeving wordt gestuurd naar uw accountcontacten.

8.2. De kennisgeving beschrijft, voor zover op dat moment bekend: de aard van de inbreuk, waaronder de categorieën en het geschatte aantal betrokkenen en betrokken gegevensrecords; de waarschijnlijke gevolgen ervan; en de maatregelen die zijn genomen of voorgesteld om de inbreuk aan te pakken en de gevolgen ervan te beperken. Indien het niet mogelijk is al deze informatie tegelijk te verstrekken, verstrekken wij deze in fasen zonder verdere onredelijke vertraging.

8.3. Wij nemen redelijke maatregelen om de inbreuk in te dammen en te herstellen. Onze kennisgeving houdt geen erkenning van schuld of aansprakelijkheid in.

9. Teruggave en Verwijdering

9.1. Wanneer de Diensten eindigen, kunt u uw Persoonsgegevens van de Klant gedurende 30 dagen exporteren, zoals beschreven in Sectie 21.5 van de Voorwaarden. Na die periode verwijdert Proyecta deze uit zijn actieve systemen, tenzij de wet ons verplicht ze te bewaren.

9.2. Kopieën in back-ups worden verwijderd naarmate de back-ups volgens hun normale rotatie verlopen. Tot die tijd blijven ze beschermd door deze DPA en worden ze voor geen enkel ander doel gebruikt.

9.3. U kunt Persoonsgegevens van de Klant ook op ieder moment verwijderen zolang de Diensten actief zijn: door records te verwijderen in uw beheerconsole, door de publicatie van een Gepubliceerde Applicatie ongedaan te maken of door uw account te sluiten.

10. Audits en Informatie

10.1. Proyecta stelt alle informatie beschikbaar die redelijkerwijs nodig is om aan te tonen dat deze DPA en artikel 28 van de AVG worden nageleefd. Die informatie omvat deze DPA, de beveiligingsmaatregelen in Bijlage II, de lijst van Subverwerkers en schriftelijke antwoorden op redelijke beveiligingsvragenlijsten.

10.2. Als die informatie niet volstaat om naleving aan te tonen, of als een toezichthoudende autoriteit dit vereist, kunt u onze naleving laten controleren, ook door middel van inspecties, door een onafhankelijke auditor die tot geheimhouding is verplicht. Audits zijn beperkt tot eenmaal per periode van 12 maanden (behalve na een Inbreuk in verband met Persoonsgegevens of op verzoek van een autoriteit), vereisen een schriftelijke aankondiging van ten minste 30 dagen, moeten plaatsvinden tijdens kantooruren zonder onze bedrijfsvoering onredelijk te verstoren en komen voor uw rekening. Zij betreffen uitsluitend systemen die Persoonsgegevens van de Klant verwerken.

11. Internationale Doorgiften

11.1. Proyecta is gevestigd in de Verenigde Staten, en Persoonsgegevens van de Klant kunnen worden verwerkt in de Verenigde Staten en in de andere landen waar onze Subverwerkers actief zijn, zoals vermeld op /subprocessors.

11.2. Doorgiften vanuit de EER. Voor zover Persoonsgegevens van de Klant die onder de AVG vallen worden doorgegeven naar een land zonder adequaatheidsbesluit, zijn de SCC's door verwijzing in deze DPA opgenomen en gelden zij als volgt:

  • Module Twee (verwerkingsverantwoordelijke aan verwerker) is van toepassing wanneer u verwerkingsverantwoordelijke bent, en Module Drie (verwerker aan verwerker) wanneer u verwerker bent. U bent de "gegevensexporteur" en Proyecta is de "gegevensimporteur."
  • Clausule 7 (koppelingsclausule) is van toepassing.
  • Clausule 9: Optie 2 (algemene schriftelijke toestemming) is van toepassing, met de kennisgevingstermijn uit Sectie 6.2 van deze DPA.
  • Clausule 11: de facultatieve bepaling is niet van toepassing.
  • Clausule 13: de bevoegde toezichthoudende autoriteit is de autoriteit die wordt bepaald op grond van clausule 13, onder a). Als u niet in de EER bent gevestigd, is dit de toezichthoudende autoriteit van de lidstaat waar uw vertegenwoordiger in de EU is gevestigd of, als u er geen hebt, de Oostenrijkse gegevensbeschermingsautoriteit (de lidstaat van onze vertegenwoordiger op grond van artikel 27).
  • Clausule 17: op de SCC's is Iers recht van toepassing. Clausule 18: geschillen worden beslecht door de Ierse rechter.
  • De bijlagen I en II van de SCC's worden ingevuld door Bijlagen I en II van deze DPA. Bijlage III wordt ingevuld door de lijst op /subprocessors.

11.3. Doorgiften vanuit het Verenigd Koninkrijk. Voor doorgiften die onder de UK GDPR vallen, gelden de SCC's zoals gewijzigd door het International Data Transfer Addendum, uitgevaardigd door de Britse Information Commissioner (versie B1.0), dat door verwijzing is opgenomen. De tabellen daarvan worden ingevuld met de informatie in Sectie 11.2 en in Bijlagen I en II van deze DPA, en elke partij kan het beëindigen zoals toegestaan door Sectie 19 daarvan.

11.4. Doorgiften vanuit Zwitserland. Voor doorgiften die onder de FADP vallen, gelden de SCC's met de volgende wijzigingen: verwijzingen naar de AVG worden gelezen als verwijzingen naar de FADP; de Zwitserse Federale Functionaris voor gegevensbescherming en openbaarheid (FDPIC) is de bevoegde toezichthoudende autoriteit voor die doorgiften; en de term "lidstaat" belet betrokkenen in Zwitserland niet om vorderingen in te stellen in hun gewone verblijfplaats.

11.5. Data Privacy Framework. Waar een ontvanger is gecertificeerd onder het EU-VS Data Privacy Framework (of de Britse uitbreiding daarvan of het Zwitsers-Amerikaanse kader), kan de doorgifte in plaats van op de SCC's op die certificering worden gebaseerd.

11.6. Toegang door overheden. Als Proyecta een juridisch bindend verzoek van een overheidsinstantie om Persoonsgegevens van de Klant ontvangt, stellen wij u, tenzij de wet dit verbiedt, onverwijld in kennis en geven wij u de gelegenheid een beschermende maatregel te vorderen. Wij vechten een verzoek aan dat wij redelijkerwijs onrechtmatig achten, en wij verstrekken uitsluitend de minimale gegevens die het verzoek vereist.

12. Privacywetten van Amerikaanse Staten

Waar Proyecta Persoonsgegevens van de Klant verwerkt als uw "service provider," "contractor" of "processor" onder de CCPA of een andere privacywet van een Amerikaanse staat, zal Proyecta:

  • Persoonsgegevens van de Klant niet verkopen of delen (zoals die begrippen, "sell" en "share," in de CCPA zijn gedefinieerd);
  • Persoonsgegevens van de Klant niet bewaren, gebruiken of verstrekken voor enig ander doel dan de zakelijke doeleinden die in de Voorwaarden en deze DPA zijn vastgelegd, of buiten de rechtstreekse zakelijke relatie tussen u en ons;
  • Persoonsgegevens van de Klant niet combineren met persoonsgegevens die het van of namens anderen ontvangt, of die het zelf verzamelt, behalve voor zover die wetten dit toestaan;
  • de verplichtingen naleven die die wetten aan dienstverleners opleggen en hetzelfde niveau van privacybescherming bieden dat zij vereisen;
  • u in kennis stellen als het vaststelt dat het niet langer aan die verplichtingen kan voldoen; en
  • ermee instemmen dat u redelijke en passende maatregelen mag nemen om ieder ongeoorloofd gebruik van Persoonsgegevens van de Klant te stoppen en te herstellen.

Wij verklaren dat wij deze beperkingen begrijpen en zullen naleven.

13. Mexico en Brazilië

13.1. Mexico. Voor Persoonsgegevens van de Klant die onder de LFPDPPP vallen, bent u de "responsable" en is Proyecta de "encargado." Proyecta verwerkt Persoonsgegevens van de Klant uitsluitend op uw instructies, gebruikt ze niet voor eigen doeleinden, houdt ze vertrouwelijk, past de beveiligingsmaatregelen in Bijlage II toe, verwijdert ze zoals bepaald in Sectie 9 en geeft ze uitsluitend aan derden door als Subverwerkers op grond van Sectie 6, wat een "remisión" in de zin van die wet vormt.

13.2. Brazilië. Voor Persoonsgegevens van de Klant die onder de LGPD vallen, bent u de "controlador" en is Proyecta de "operador," en deze DPA is dienovereenkomstig van toepassing.

14. Algemene Bepalingen

14.1. Rangorde. Voor de verwerking van Persoonsgegevens van de Klant prevaleert deze DPA boven iedere strijdige bepaling van de Voorwaarden. De SCC's prevaleren, waar zij van toepassing zijn, boven deze DPA.

14.2. Aansprakelijkheid. De aansprakelijkheid van elke partij op grond van deze DPA is onderworpen aan de beperkingen en uitsluitingen van aansprakelijkheid in de Voorwaarden, behalve waar de Toepasselijke Gegevensbeschermingswetgeving of de SCC's een dergelijke beperking niet toestaan.

14.3. Looptijd. Deze DPA blijft van kracht zolang Proyecta Persoonsgegevens van de Klant namens u verwerkt, inclusief de export- en verwijderingstermijn uit Sectie 9.

14.4. Wijzigingen. Wij kunnen deze DPA bijwerken om rekening te houden met wijzigingen in de wet, in onze Subverwerkers of in de Diensten, met kennisgeving zoals bepaald in Sectie 25 van de Voorwaarden. Een bijwerking zal de bescherming die deze DPA aan Persoonsgegevens van de Klant biedt niet wezenlijk verminderen, tenzij de wet dit vereist.

14.5. Taal. Deze DPA kan in meerdere talen beschikbaar worden gesteld. Bij strijdigheid prevaleert de Engelse versie.

14.6. Contact. Vragen over gegevensbescherming: privacy@proyecta.dev. Juridische kennisgevingen: legal@proyecta.dev. Onze vertegenwoordiger in de EU op grond van artikel 27 van de AVG is iuro Rechtsanwälte GmbH t/a Prighter, Schellinggasse 3, 1010 Vienna, Austria (https://app.prighter.com/portal/proyecta).

Bijlage I — Gegevens van de Verwerking {#annex-1}

Partijen.

  • Gegevensexporteur / verwerkingsverantwoordelijke: de Klant, zoals geïdentificeerd door zijn account. Activiteit: het bouwen en exploiteren van websites en applicaties met de Diensten. Contact: het e-mailadres van de eigenaar van het account.
  • Gegevensimporteur / verwerker: Proyecta Labs, Inc., 2803 Philadelphia Pike, Suite B 1708, Claymont, DE 19703, United States. Activiteit: aanbieder van de Diensten. Contact: privacy@proyecta.dev.

Categorieën betrokkenen.

  • Eindgebruikers van uw Gepubliceerde Applicaties: bezoekers, klanten en kopers, personen die reserveringen maken, personen die formulieren of aanvragen indienen, leden en ingelogde gebruikers, nieuwsbriefabonnees en personen die uw bedrijf berichten sturen via gekoppelde kanalen (zoals WhatsApp of e-mail)
  • Leden van uw team en andere gebruikers die u uitnodigt voor uw Organisatie of voor de beheerconsole van uw Gepubliceerde Applicatie
  • Alle andere natuurlijke personen van wie u of uw Eindgebruikers persoonsgegevens aan de Diensten verstrekken

Categorieën persoonsgegevens.

  • Identificatie- en contactgegevens: naam, e-mailadres, telefoonnummer, post- of bezorgadres
  • Account- en inloggegevens van Eindgebruikers: gebruikers-ID's, inlogmethode, eenmalige codes, gekoppelde inlog-ID's van derden
  • Transactiegegevens: bestellingen, reserveringen, abonnementen, facturen en betaalstatus (kaartgegevens worden verwerkt door de betaalprovider die u koppelt en niet door Proyecta opgeslagen)
  • Inhoud die Eindgebruikers indienen: formulierantwoorden, berichten en de bijbehorende media, beoordelingen, bestanden en uploads
  • Communicatiegegevens: inhoud van e-mails en berichten, bezorg- en afmeldstatus
  • Analyse- en technische gegevens: een dagelijkse gepseudonimiseerde bezoekers-ID en een sessie-ID per bezoek, bezochte pagina's, verwijzer, UTM-parameters, browser, besturingssysteem en apparaattype, en prestatiegegevens van pagina's. Het IP-adres wordt tijdelijk verwerkt om de bezoekers-ID te berekenen en om de Diensten tegen misbruik te beschermen, en wordt niet samen met analysegegevens opgeslagen
  • Alle andere persoonsgegevens die u via uw Gepubliceerde Applicaties verzamelt

Bijzondere categorieën van gegevens. De Diensten zijn niet specifiek ontworpen voor bijzondere categorieën van persoonsgegevens (artikel 9 van de AVG) of voor gegevens betreffende strafrechtelijke veroordelingen. Als uw Gepubliceerde Applicatie deze verzamelt (bijvoorbeeld gezondheidsinformatie in het reserveringsformulier van een kliniek), bent u ervoor verantwoordelijk dat u over een rechtsgrond beschikt en dat u beoordeelt of de maatregelen in Bijlage II passend zijn. Zij krijgen dezelfde bescherming als alle andere Persoonsgegevens van de Klant.

Frequentie van de doorgifte. Doorlopend, zolang de Diensten worden gebruikt.

Aard van de verwerking. Hosting, opslag, opvraging, doorzending, weergave, ordening, analyse voor rapportage aan u, back-up en verwijdering. Waar u AI-functies gebruikt (zoals een AI-assistent die uw klanten antwoordt), ook verwerking door aanbieders van AI-modellen om antwoorden te genereren.

Doel van de verwerking. Het leveren van de Diensten aan u: het hosten en exploiteren van uw Gepubliceerde Applicaties en hun gegevens, e-mail en berichten, commerce en reserveringen, analyse, inloggen voor uw Eindgebruikers, AI-functies die u inschakelt, ondersteuning en het beveiligen van de Diensten.

Duur en bewaring. Voor de looptijd van de Voorwaarden, en daarna tot verwijdering op grond van Sectie 9 van deze DPA.

Subverwerkers. Zoals vermeld op /subprocessors, voor de doeleinden en op de locaties die daar zijn vermeld.

Bijlage II — Technische en Organisatorische Beveiligingsmaatregelen {#annex-2}

  • Versleuteling. Gegevens worden tijdens de overdracht versleuteld met TLS 1.2 of hoger, en in rust door onze aanbieders van cloudinfrastructuur.
  • Scheiding van tenants. Gegevens van gepubliceerde applicaties worden bewaard in een multi-tenant database waarin iedere lees- en schrijfbewerking is beperkt tot de eigen tenant, met beveiliging op rijniveau in de database voor inhoudsrecords. Code draait in geïsoleerde sandbox-Runtime-omgevingen die geen toegang hebben tot gegevens van andere klanten.
  • Netwerkbeveiliging. Productiedatabases hebben geen openbaar IP-adres en zijn uitsluitend bereikbaar vanuit ons privénetwerk. Beheertoegang verloopt via een identiteitsbewuste gateway. Gepubliceerde applicaties worden geleverd achter een edge-netwerk met DDoS-bescherming.
  • Toegangscontrole. Toegang tot productiesystemen en Persoonsgegevens van de Klant is beperkt tot personeel dat deze nodig heeft, op basis van rollen met minimale rechten, met individuele accounts die worden beschermd door sterke authenticatie. Routinematig onderzoek gebeurt met alleen-lezen-toegang.
  • Logging en monitoring. Toegang en wijzigingen worden gelogd. Fouten en afwijkingen worden gemonitord en leiden tot waarschuwingen.
  • Beschikbaarheid en veerkracht. Beheerde databases met geautomatiseerde back-ups, en infrastructuur die als code wordt beheerd met beoordeling van wijzigingen.
  • Veilige ontwikkeling. Codereview, geautomatiseerde tests en statische controles vóór release, en beheer van afhankelijkheden en kwetsbaarheden.
  • Beheer van geheimen. Inloggegevens en API-sleutels worden bewaard in een beheerde geheimenopslag, nooit in de broncode. Gepubliceerde applicaties authenticeren zich met sleutels per applicatie die kunnen worden geroteerd of ingetrokken.
  • Incidentrespons. Een gedocumenteerd proces voor het detecteren, indammen, onderzoeken en melden van Inbreuken in verband met Persoonsgegevens op grond van Sectie 8.
  • Personeel. Geheimhoudingsverplichtingen en beveiligingstraining voor iedereen met toegang tot Persoonsgegevens van de Klant.
  • Zorgvuldigheid bij Subverwerkers. Subverwerkers worden geselecteerd op hun beveiligingspraktijken en gebonden op grond van Sectie 6.3.
  • Dataminimalisatie en verwijdering. Verzoeken van betrokkenen worden ondersteund via de Diensten, en gegevens worden verwijderd op grond van Sectie 9.