Subverwerkers

De bedrijven aan wie wij klantgegevens toevertrouwen.

Een volledige, openbare lijst van alle externe diensten die persoonsgegevens namens Veracly verwerken — wat zij doen, waar zij draaien en welke gegevens zij raken.

Laatst bijgewerkt: 2026-04-29

Op grond van artikel 28 AVG moeten wij u vooraf informeren over de subverwerkers die wij inschakelen en u een redelijke kans geven om bezwaar te maken voordat een nieuwe leverancier uw gegevens gaat verwerken. De onderstaande tabel is de canonieke lijst. We werken haar bij telkens als we een leverancier toevoegen, vervangen of verwijderen, en e-mailen iedereen op de wijzigingenlijst minimaal 14 dagen vóór ingebruikname.

Anthropic, PBC
DoelAI-tekstgeneratie voor begrijpelijke uitleg, samenvattingen en vertaalde aanbevelingen in uw rapporten.
GegevenscategorieënTechnische overtredingsgegevens en een kort HTML-fragment van het betreffende element. Geen klantnaam, contact of organisatiegegevens worden verzonden.
InfrastructuurregioUnited States (us-west-2)
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Amazon Web Services EMEA SARL (S3)
DoelObjectopslag voor PDF-rapporten, scanartefacten en door klanten geüploade bewijzen.
GegevenscategorieënPDF-rapporten, JSON-output, bewijsuploads en verificatie-artefacten.
Infrastructuurregioeu-central-1 (Frankfurt) · us-east-1 (Virginia)
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Clerk, Inc.
DoelAuthenticatie, sessiebeheer, MFA en gebruikersprofiel-UI.
GegevenscategorieënNaam, e-mail, wachtwoord-hash, MFA-factoren, login-IP, apparaat-fingerprint.
InfrastructuurregioUnited States (multi-region) · EU residency on request
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Resend, Inc.
DoelTransactionele e-mail — verificatie, scan-voltooid, facturering en privacy.
GegevenscategorieënOntvangernaam, e-mail, berichtinhoud en headers, bezorgings-telemetrie.
InfrastructuurregioUnited States · Frankfurt edge processing
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Stripe Payments Europe, Ltd.
DoelBetalingsverwerking, abonnementen, facturatie en fiscale documenten.
GegevenscategorieënFactuuradres, naam, e-mail, btw/ABN, laatste 4 cijfers kaart, betaal-tokens, transactiehistorie.
InfrastructuurregioIreland (EU) · United States (cross-border for fraud detection)
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Supabase, Inc.
DoelHoofd-database — accounts, organisaties, sites, scans, bevindingen en auditlog.
GegevenscategorieënAlle klant-, organisatie-, site-, scan- en bevindingen — encrypted-at-rest met KMS.
Infrastructuurregioeu-central-1 (Frankfurt) — primary · read replicas in us-east-1
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Upstash, Inc.
DoelJob-queue op Redis (BullMQ) en cache voor scan-workers en rate limits.
GegevenscategorieënJobpayloads, rate-limit-tellers, idempotency-keys.
Infrastructuurregioeu-west-1 (Frankfurt) — primary · multi-region replicas
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.
Vercel, Inc.
DoelHosting van site en dashboard, edge-runtime Next.js, build-logs en deployment-artefacten.
GegevenscategorieënHTTP-request-logs, build-artefacten, deployment-metadata.
InfrastructuurregioGlobal edge network · build & log storage in US (iad1)
DoorgiftemechanismeEU-modelcontractbepalingen (Module 2/3, 2021) plus EU-VS Data Privacy Framework waar de leverancier zelf-gecertificeerd is. Aanvullende maatregelen: encryptie in transit (TLS 1.3) en at rest (AES-256), toegangslogging en contractuele residentie-toezeggingen.

Hoe wij u informeren over wijzigingen

Bij toevoeging van een subverwerker zullen wij: (1) deze pagina bijwerken, (2) de wijzigingenlijst e-mailen en (3) minimaal 14 kalenderdagen wachten voor ingebruikname. Bij bezwaar zoeken wij naar een alternatief; lukt dat niet, dan kunt u de betreffende dienst opzeggen met pro-rata terugbetaling.

Blijf op de hoogte

Ontvang bericht bij wijziging.

Mail naar privacy@veracly.app om aan de wijzigingenlijst toegevoegd te worden. Minimaal 14 dagen vooraf bericht.

Cookies op veracly.app

We plaatsen alleen strikt noodzakelijke cookies om de site te laten werken. Analytische cookies helpen ons te zien welke pagina's converteren — alleen met jouw toestemming. Lees ons cookiebeleid