Subverwerkers: Dienstverleners die Persoonsgegevens verwerken namens The Good Cloud
1. Inleiding
We werken alleen met dienstverleners die voldoen aan strenge normen op het gebied van privacy en beveiliging. Alle subverwerkers zijn zorgvuldig geselecteerd en contractueel gebonden om persoonlijke gegevens uitsluitend te verwerken voor het leveren van onze diensten.
Alle verwerkingen vinden plaats binnen de EU/EER, tenzij anders aangegeven.
Deze lijst wordt up-to-date gehouden. Wanneer we nieuwe subverwerkers toevoegen, zullen we de betrokken klanten hiervan op de hoogte stellen in overeenstemming met onze Privacyverklaring.
2. Huidige subverwerkers
| Service / Functie | Subprocessor | Locatie | Doel van de verwerking | Beveiliging en naleving |
|---|---|---|---|---|
| Datacenter & netwerkhosting | DC1 Amsterdam | Nederland (EU) | Hostinginfrastructuur en netwerkconnectiviteit | SOC 1 / SOC 2 / SOC 3, ISO 27001, ISO 9001, ISO 14001, ISO 45001, ISO 50001, PCI-DSS |
| Domein- & DNS-diensten | Echt | Nederland (EU) | Domeinregistratie en DNS-diensten | ISO 27001, ISO 9001, NEN 7510, ISAE 3402 Type II |
| CRM hosting | PerfectView | Nederland (EU) | Beheer klantcontact en verkoopadministratie | GDPR, ISO 27001 |
| Platform voor financiën en boekhouding | Exact | Nederland / Ierland (EU/EER) | Financiële administratie en facturering | GDPR, ISAE 3402 Type II, ISO 27001 |
| Betalingsverwerking | Mollie | Nederland (EU) | Betalingstransacties verwerken | GDPR, PCI-DSS niveau 1 |
| Platform voor klantondersteuning (in eigen beheer) | De goede wolk | n.v.t. | Support tickets en communicatie met klanten afhandelen | Intern beheerd - geen externe processor |
| Gecontracteerde operationele ondersteuning | 360 ICT | Nederland (EU) | Commerciële ondersteuning en implementatie | GDPR-conforme verwerkingsovereenkomst aanwezig |
| Gecontracteerde operationele ondersteuning | Datacave | Nederland (EU) | Commerciële ondersteuning en implementatie | GDPR-conforme verwerkingsovereenkomst aanwezig |
| Privacyvriendelijke webanalyse | Matomo (zelf gehost) | Duitsland (EU) | Website analytics zonder trackingprofielen | GDPR, CCPA, LGPD, PECR |
| Uptime bewaking | UptimeRobot | Slowakije (EU) | Beschikbaarheid van Nextcloud-instanties van klanten bewaken | GDPR-compliant |