Verwerkersovereenkomst

Verwerking van klantgegevens

Deze DPA geldt wanneer een zakelijke klant persoonsgegevens via Postiva laat verwerken.

Laatst bijgewerkt 11 augustus 2026

1. Rollen en instructies

De klant is verwerkingsverantwoordelijke en Webdevamin is verwerker voor persoonsgegevens in klantinhoud. Verwerking gebeurt alleen voor hosting, extractie, generatie, samenwerking, review, levering, beveiliging en support volgens productinstellingen en gedocumenteerde instructies, inclusief rechtmatige doorgifte-instructies.

2. Verwerking

De verwerking duurt tijdens de dienst en de beschreven wis- en hersteltermijnen. Betrokkenen kunnen gebruikers, personeel, klanten, prospects, auteurs en personen in bronmateriaal zijn. Gegevens kunnen contact-, beroeps-, online en inhoudsgegevens omvatten. Bijzondere, strafrechtelijke en kinderdata zijn verboden.

3. Vertrouwelijkheid en beveiliging

Bevoegde personen zijn tot geheimhouding verplicht. Maatregelen omvatten toegangscontrole, teamisolatie, wachtwoordhashing, optionele MFA, versleuteld transport, private bestandsopslag, back-ups, logging, patching, incidentrespons, verwijdering, beschikbaarheidsmaatregelen en beveiligingstests voor zover deze in de dienst zijn ingevoerd.

4. Subverwerkers

De actuele kernleveranciers zijn OpenAI voor AI, Hetzner voor servers, Ploi voor serverbeheer, Cloudflare voor netwerk en objectopslag en AWS SES in Ierland voor e-mail. De exacte contractentiteit, verwerkingslanden en doorgiftegrond worden in het interne register gecontroleerd. Postiva geeft minstens 30 dagen vooraf bericht over een nieuwe of vervangende subverwerker. De klant kan gemotiveerd bezwaar maken. Zonder redelijk alternatief kan de betrokken dienst worden beƫindigd.

5. Bijstand, inbreuken en toezicht

Postiva helpt redelijkerwijs bij rechtenverzoeken, beveiliging, DPIA's en voorafgaande raadpleging. Een persoonsgegevensinbreuk wordt zonder onredelijke vertraging gemeld met aard, categorieen en aantallen waar bekend, contactpunt, waarschijnlijke gevolgen en genomen of voorgestelde maatregelen. Incidentcontact: [email protected].

6. Einde, audit en doorgifte

Bij beƫindiging kiest de klant, waar technisch beschikbaar, tussen teruggave en verwijdering, behalve bij wettelijke bewaring en tijdelijke back-uprotatie. Postiva verstrekt informatie en laat evenredige audits toe zonder andere klanten of beveiliging te schaden. EU Artikel 28-modelclausules en doorgifte-SCC's worden alleen voor de toepasselijke rollen en feitelijke beperkte doorgifte gebruikt.