LIVE · AUDIT-KETEN · EU-GEHOST
SYSTEEM · 99,99% UPTIME
v 1.0 ↗ GEMAAKT IN DE EU
Juridisch

Verwerkersovereenkomst

Beschikbaar voor Pro- + Enterprise-klanten

De NexBasira-DPA dekt de verplichtingen van de verwerker onder art. 28 GDPR, de subverwerkerslijst, de EU-modelcontractbepalingen (waar van toepassing), en de beveiligingstoezeggingen waarnaar wordt verwezen op de pagina beveiligingshouding.

De DPA aanvragen

Voor Pro- + Enterprise-klanten zijn de DPA + subverwerkerslijst opgenomen in uw contractpakket. Om een exemplaar aan te vragen buiten de verkoopcyclus (bijv. voor een InfoSec-vragenlijst), e-mailt u legal@nexbasira.com met de naam van uw organisatie en een tekenbevoegde contactpersoon.

Wat het dekt

  • Rollen + verantwoordelijkheden onder GDPR (verwerkingsverantwoordelijke / verwerker)
  • Categorieën verwerkte persoonsgegevens
  • Subverwerkerslijst + mechanisme voor wijzigingskennisgeving
  • Waarborgen voor internationale doorgifte (modelcontractbepalingen waar van toepassing)
  • Beveiligingsmaatregelen (technisch + organisatorisch)
  • Audit- + medewerkingsverplichtingen
  • Tijdlijn voor melding van inbreuken
  • Looptijd + beëindiging + teruggave / verwijdering van gegevens

Subverwerkers

De actuele subverwerkerslijst maakt deel uit van het DPA-pakket. Wij verplichten ons ertoe accountbeheerders 30 dagen voor het toevoegen van een nieuwe subverwerker te informeren; u heeft het recht om binnen dat venster bezwaar te maken.

Schrems II + internationale doorgiften

De NexBasira-productieomgeving wordt volledig in de EU gehost (eu-central-1, Frankfurt). Er vinden geen doorgiften naar derde landen plaats voor de auditketen, de bewijsopslag of de kerngegevens van de applicatie. Subverwerkers met een Amerikaans moederbedrijf (waar van toepassing) opereren op EU-gehoste infrastructuur gebonden door modelcontractbepalingen.