Versie 2.1 · geldig sinds 6 september 2026
Subprocessor List
Subprocessor List
Versie 1.1 — verscherpt de bewijsstandaard ten opzichte van versie 1.0. Versie 1.0 noemde negen providers als actief op basis van geconfigureerde environment-variabelen alleen. Configuratie alleen bewijst niet dat een provider daadwerkelijk persoonsgegevens verwerkt — een sleutel kan aanwezig zijn zonder dat de bijbehorende functionaliteit ooit door een klant is gebruikt. Deze versie classificeert elke provider expliciet op basis van het daadwerkelijke codepad, de status van het product dat de provider aanroept, en — waar veilig te bevestigen — daadwerkelijk waargenomen gebruik.
Classificatiecategorieën
- ACTIEVE VERWERKING — de provider verwerkt aantoonbaar persoonsgegevens: het codepad wordt onvoorwaardelijk aangeroepen zodra de bijbehorende, daadwerkelijk live functionaliteit wordt gebruikt, en/of er is direct bevestigd bewijs van daadwerkelijk gebruik (bijvoorbeeld een echte, bestaande koppeling of transactie).
- ACTIEVE INFRASTRUCTUUR / KAN VERWERKEN — de provider is actief en continu in gebruik, maar verwerkt uitsluitend geminimaliseerde/gepseudonimiseerde gegevens (bijvoorbeeld alleen gehashte identifiers), of de precieze aard van wat er verwerkt wordt hangt af van omstandigheden buiten onze directe waarneming.
- GECONFIGUREERD MAAR NIET ACTIEF GEBRUIKT — de technische koppeling/sleutel is aanwezig, maar het codepad wordt uitsluitend bereikt als een klant een specifieke, nog niet (aantoonbaar) gebruikte functionaliteit activeert.
- NIET GEBRUIKT — geen actieve configuratie en geen codepad dat deze provider aanroept.
Overzicht
| Subverwerker | Functie | Classificatie | Onderbouwing |
|---|---|---|---|
| Vercel | Hosting van de platformapplicatie | ACTIEVE VERWERKING | Alle applicatieverkeer (dus alle persoonsgegevens die via het platform lopen) wordt continu via deze infrastructuur verwerkt — dit geldt voor 100% van het platformgebruik, niet voorwaardelijk. |
| Neon | Hosting van de PostgreSQL-database | ACTIEVE VERWERKING | Alle persistente persoonsgegevens van het platform staan hier opgeslagen; dit is onvoorwaardelijk voor elk gebruik van het platform. |
| OpenAI | AI-tekstgeneratie voor AI Review Automation, AI Lead Generator, AI Offerte Generator, AI Email Automation en AI WhatsApp Automation (rechtstreeks aangeroepen vanuit onze eigen backend, zonder aparte testmodus-schakelaar — zodra de API-sleutel geconfigureerd is, wordt elke daadwerkelijke generatie voor deze vijf producten er ook echt naartoe gestuurd) | ACTIEVE VERWERKING (voor deze vijf producten) | De vereiste API-sleutel is bevestigd aanwezig in de Production-omgeving; het codepad kent geen los "testmodus"-vlag zoals bij Social Media Automation — zodra een klant van één van deze vijf producten AI-generatie gebruikt, wordt onboarding-/contexttekst daadwerkelijk naar OpenAI gestuurd. Voor AI Social Media Automation specifiek loopt AI-generatie (bijschrift/afbeelding) buiten onze eigen backend, via de aan dat product gekoppelde procesorkestratiedienst (zie Make.com hieronder) — wij kunnen vanuit onze eigen code niet bevestigen of, en in welke vorm, die dienst zelf OpenAI aanroept. |
| Meta Platforms (Facebook, Instagram, WhatsApp Business Platform) | Social-mediapublicatie, WhatsApp-berichtenverkeer | ACTIEVE VERWERKING | Bevestigd: er bestaat minstens één echte, actieve klantkoppeling met een versleuteld toegangstoken en een reëel gepubliceerde/verzonden berichtengeschiedenis; de WhatsApp Business Platform-provider staat bevestigd op de daadwerkelijke verzendmodus (niet de testprovider) in Production. |
| Resend | Verzending van e-mail namens klanten (AI Email Automation) | ACTIEVE VERWERKING | Alle drie vereiste configuratiewaarden (API-sleutel, afzenderadres, webhookgeheim) zijn bevestigd aanwezig in Production; het platform is bewust zo gebouwd dat het bij een ontbrekende waarde nooit een echte e-mail verstuurt (fail-closed) — de volledige aanwezigheid van de configuratie is daarmee een sterke, geen zwakke aanwijzing voor daadwerkelijk gebruik zodra een klant een e-mailcampagne activeert. |
| Mollie | Betalingsverwerking | ACTIEVE VERWERKING | Bevestigd via meerdere daadwerkelijk geslaagde, reële betalingen (eerste betalingen én recurring incasso's) in Production. |
| Moneybird | Facturatie/boekhoudkundige administratie | ACTIEVE VERWERKING | Alle drie vereiste configuratiewaarden zijn bevestigd aanwezig in Production; de synchronisatie naar Moneybird wordt automatisch aangeroepen na elke geslaagde, reële Mollie-betaling (waarvan het bestaan hierboven al is bevestigd). |
| Make.com | Procesorkestratie, uitsluitend voor AI Social Media Automation (aanroepen van contentgeneratie, doorzetten naar publicatie) | ACTIEVE VERWERKING | AI Social Media Automation heeft een bevestigde, reëel actieve klant met een reeds voltooide provisioning-aanroep naar deze dienst; bedrijfs-/onboardinggegevens voor dat specifieke product worden daadwerkelijk gedeeld. Ontvangt nooit het ruwe Meta-toegangstoken zelf. |
| Upstash | Technische snelheidsbeperking (rate limiting) ter bescherming van gevoelige endpoints | ACTIEVE INFRASTRUCTUUR / KAN VERWERKEN | Continu en actief in gebruik voor praktisch elk platformverzoek, maar verwerkt bewust uitsluitend gehashte identifiers (nooit een leesbaar IP-adres of gebruikers-ID) — een bewust geminimaliseerd, gepseudonimiseerd gegeven, geen rechtstreeks leesbaar persoonsgegeven. |
Niet (langer) actief / uitdrukkelijk niet gebruikt
Dit platform gebruikt op dit moment geen Twilio, MessageBird, SMTP, Gmail, SendGrid, Amazon SES, Mailgun, Google Analytics, of vergelijkbare analytics-/trackingdiensten (NIET GEBRUIKT — geen configuratie, geen codepad).
Toelichting op locatie-/doorgiftevermeldingen
Bevestigd EU-gehost: Neon (AWS-regio eu-central-1, Frankfurt). Voor overige providers hebben wij de exacte serverregio/het exacte doorgiftemechanisme niet zelfstandig in onze eigen technische documentatie vastgelegd op het moment van publicatie — raadpleeg de eigen, actuele documentatie van de betreffende partij voor de precieze status.
Wijzigingen
Wij informeren u over wijzigingen in deze lijst conform de Verwerkersovereenkomst, artikel 7.2.
Contact
DVG Precision B.V. Karimunstraat 17 3089 SM Rotterdam Nederland KvK-nummer: 98240021 Vestigingsnummer: 000063418436 Btw-identificatienummer: NL868412764B01 E-mail (algemeen/juridisch): info@dvgprecision.com Klantenservice: support@nexuscognito.com Beveiligingsmeldingen: security@nexuscognito.com