Nexus Cognito

Versie 2.1 · geldig sinds 6 september 2026

Subprocessor List

Subprocessor List

Versie 1.1 — verscherpt de bewijsstandaard ten opzichte van versie 1.0. Versie 1.0 noemde negen providers als actief op basis van geconfigureerde environment-variabelen alleen. Configuratie alleen bewijst niet dat een provider daadwerkelijk persoonsgegevens verwerkt — een sleutel kan aanwezig zijn zonder dat de bijbehorende functionaliteit ooit door een klant is gebruikt. Deze versie classificeert elke provider expliciet op basis van het daadwerkelijke codepad, de status van het product dat de provider aanroept, en — waar veilig te bevestigen — daadwerkelijk waargenomen gebruik.

Classificatiecategorieën

Overzicht

SubverwerkerFunctieClassificatieOnderbouwing
VercelHosting van de platformapplicatieACTIEVE VERWERKINGAlle applicatieverkeer (dus alle persoonsgegevens die via het platform lopen) wordt continu via deze infrastructuur verwerkt — dit geldt voor 100% van het platformgebruik, niet voorwaardelijk.
NeonHosting van de PostgreSQL-databaseACTIEVE VERWERKINGAlle persistente persoonsgegevens van het platform staan hier opgeslagen; dit is onvoorwaardelijk voor elk gebruik van het platform.
OpenAIAI-tekstgeneratie voor AI Review Automation, AI Lead Generator, AI Offerte Generator, AI Email Automation en AI WhatsApp Automation (rechtstreeks aangeroepen vanuit onze eigen backend, zonder aparte testmodus-schakelaar — zodra de API-sleutel geconfigureerd is, wordt elke daadwerkelijke generatie voor deze vijf producten er ook echt naartoe gestuurd)ACTIEVE VERWERKING (voor deze vijf producten)De vereiste API-sleutel is bevestigd aanwezig in de Production-omgeving; het codepad kent geen los "testmodus"-vlag zoals bij Social Media Automation — zodra een klant van één van deze vijf producten AI-generatie gebruikt, wordt onboarding-/contexttekst daadwerkelijk naar OpenAI gestuurd. Voor AI Social Media Automation specifiek loopt AI-generatie (bijschrift/afbeelding) buiten onze eigen backend, via de aan dat product gekoppelde procesorkestratiedienst (zie Make.com hieronder) — wij kunnen vanuit onze eigen code niet bevestigen of, en in welke vorm, die dienst zelf OpenAI aanroept.
Meta Platforms (Facebook, Instagram, WhatsApp Business Platform)Social-mediapublicatie, WhatsApp-berichtenverkeerACTIEVE VERWERKINGBevestigd: er bestaat minstens één echte, actieve klantkoppeling met een versleuteld toegangstoken en een reëel gepubliceerde/verzonden berichtengeschiedenis; de WhatsApp Business Platform-provider staat bevestigd op de daadwerkelijke verzendmodus (niet de testprovider) in Production.
ResendVerzending van e-mail namens klanten (AI Email Automation)ACTIEVE VERWERKINGAlle drie vereiste configuratiewaarden (API-sleutel, afzenderadres, webhookgeheim) zijn bevestigd aanwezig in Production; het platform is bewust zo gebouwd dat het bij een ontbrekende waarde nooit een echte e-mail verstuurt (fail-closed) — de volledige aanwezigheid van de configuratie is daarmee een sterke, geen zwakke aanwijzing voor daadwerkelijk gebruik zodra een klant een e-mailcampagne activeert.
MollieBetalingsverwerkingACTIEVE VERWERKINGBevestigd via meerdere daadwerkelijk geslaagde, reële betalingen (eerste betalingen én recurring incasso's) in Production.
MoneybirdFacturatie/boekhoudkundige administratieACTIEVE VERWERKINGAlle drie vereiste configuratiewaarden zijn bevestigd aanwezig in Production; de synchronisatie naar Moneybird wordt automatisch aangeroepen na elke geslaagde, reële Mollie-betaling (waarvan het bestaan hierboven al is bevestigd).
Make.comProcesorkestratie, uitsluitend voor AI Social Media Automation (aanroepen van contentgeneratie, doorzetten naar publicatie)ACTIEVE VERWERKINGAI Social Media Automation heeft een bevestigde, reëel actieve klant met een reeds voltooide provisioning-aanroep naar deze dienst; bedrijfs-/onboardinggegevens voor dat specifieke product worden daadwerkelijk gedeeld. Ontvangt nooit het ruwe Meta-toegangstoken zelf.
UpstashTechnische snelheidsbeperking (rate limiting) ter bescherming van gevoelige endpointsACTIEVE INFRASTRUCTUUR / KAN VERWERKENContinu en actief in gebruik voor praktisch elk platformverzoek, maar verwerkt bewust uitsluitend gehashte identifiers (nooit een leesbaar IP-adres of gebruikers-ID) — een bewust geminimaliseerd, gepseudonimiseerd gegeven, geen rechtstreeks leesbaar persoonsgegeven.

Niet (langer) actief / uitdrukkelijk niet gebruikt

Dit platform gebruikt op dit moment geen Twilio, MessageBird, SMTP, Gmail, SendGrid, Amazon SES, Mailgun, Google Analytics, of vergelijkbare analytics-/trackingdiensten (NIET GEBRUIKT — geen configuratie, geen codepad).

Toelichting op locatie-/doorgiftevermeldingen

Bevestigd EU-gehost: Neon (AWS-regio eu-central-1, Frankfurt). Voor overige providers hebben wij de exacte serverregio/het exacte doorgiftemechanisme niet zelfstandig in onze eigen technische documentatie vastgelegd op het moment van publicatie — raadpleeg de eigen, actuele documentatie van de betreffende partij voor de precieze status.

Wijzigingen

Wij informeren u over wijzigingen in deze lijst conform de Verwerkersovereenkomst, artikel 7.2.

Contact

DVG Precision B.V. Karimunstraat 17 3089 SM Rotterdam Nederland KvK-nummer: 98240021 Vestigingsnummer: 000063418436 Btw-identificatienummer: NL868412764B01 E-mail (algemeen/juridisch): info@dvgprecision.com Klantenservice: support@nexuscognito.com Beveiligingsmeldingen: security@nexuscognito.com