1. Rollen en instructies
De klant is verwerkingsverantwoordelijke en Webdevamin is verwerker voor persoonsgegevens in klantinhoud. Verwerking gebeurt alleen voor hosting, extractie, generatie, samenwerking, review, levering, beveiliging en support volgens productinstellingen en gedocumenteerde instructies, inclusief rechtmatige doorgifte-instructies.
2. Verwerking
De verwerking duurt tijdens de dienst en de beschreven wis- en hersteltermijnen. Betrokkenen kunnen gebruikers, personeel, klanten, prospects, auteurs en personen in bronmateriaal zijn. Gegevens kunnen contact-, beroeps-, online en inhoudsgegevens omvatten. Bijzondere, strafrechtelijke en kinderdata zijn verboden.
3. Vertrouwelijkheid en beveiliging
Bevoegde personen zijn tot geheimhouding verplicht. Maatregelen omvatten toegangscontrole, teamisolatie, wachtwoordhashing, optionele MFA, versleuteld transport, private bestandsopslag, back-ups, logging, patching, incidentrespons, verwijdering, beschikbaarheidsmaatregelen en beveiligingstests voor zover deze in de dienst zijn ingevoerd.
4. Subverwerkers
De actuele kernleveranciers zijn OpenAI voor AI, Hetzner voor servers, Ploi voor serverbeheer, Cloudflare voor netwerk en objectopslag en AWS SES in Ierland voor e-mail. De exacte contractentiteit, verwerkingslanden en doorgiftegrond worden in het interne register gecontroleerd. Postiva geeft minstens 30 dagen vooraf bericht over een nieuwe of vervangende subverwerker. De klant kan gemotiveerd bezwaar maken. Zonder redelijk alternatief kan de betrokken dienst worden beƫindigd.
5. Bijstand, inbreuken en toezicht
Postiva helpt redelijkerwijs bij rechtenverzoeken, beveiliging, DPIA's en voorafgaande raadpleging. Een persoonsgegevensinbreuk wordt zonder onredelijke vertraging gemeld met aard, categorieen en aantallen waar bekend, contactpunt, waarschijnlijke gevolgen en genomen of voorgestelde maatregelen. Incidentcontact: [email protected].
6. Einde, audit en doorgifte
Bij beƫindiging kiest de klant, waar technisch beschikbaar, tussen teruggave en verwijdering, behalve bij wettelijke bewaring en tijdelijke back-uprotatie. Postiva verstrekt informatie en laat evenredige audits toe zonder andere klanten of beveiliging te schaden. EU Artikel 28-modelclausules en doorgifte-SCC's worden alleen voor de toepasselijke rollen en feitelijke beperkte doorgifte gebruikt.
