Verwerkersovereenkomst
Beschikbaar voor Pro- + Enterprise-klanten
De NexBasira-DPA dekt de verplichtingen van de verwerker onder art. 28 GDPR, de subverwerkerslijst, de EU-modelcontractbepalingen (waar van toepassing), en de beveiligingstoezeggingen waarnaar wordt verwezen op de pagina beveiligingshouding.
De DPA aanvragen
Voor Pro- + Enterprise-klanten zijn de DPA + subverwerkerslijst opgenomen in uw contractpakket. Om een exemplaar aan te vragen buiten de verkoopcyclus (bijv. voor een InfoSec-vragenlijst), e-mailt u legal@nexbasira.com met de naam van uw organisatie en een tekenbevoegde contactpersoon.
Wat het dekt
- Rollen + verantwoordelijkheden onder GDPR (verwerkingsverantwoordelijke / verwerker)
- Categorieën verwerkte persoonsgegevens
- Subverwerkerslijst + mechanisme voor wijzigingskennisgeving
- Waarborgen voor internationale doorgifte (modelcontractbepalingen waar van toepassing)
- Beveiligingsmaatregelen (technisch + organisatorisch)
- Audit- + medewerkingsverplichtingen
- Tijdlijn voor melding van inbreuken
- Looptijd + beëindiging + teruggave / verwijdering van gegevens
Subverwerkers
De actuele subverwerkerslijst maakt deel uit van het DPA-pakket. Wij verplichten ons ertoe accountbeheerders 30 dagen voor het toevoegen van een nieuwe subverwerker te informeren; u heeft het recht om binnen dat venster bezwaar te maken.
Schrems II + internationale doorgiften
De NexBasira-productieomgeving wordt volledig in de EU gehost (eu-central-1, Frankfurt). Er vinden geen doorgiften naar derde landen plaats voor de auditketen, de bewijsopslag of de kerngegevens van de applicatie. Subverwerkers met een Amerikaans moederbedrijf (waar van toepassing) opereren op EU-gehoste infrastructuur gebonden door modelcontractbepalingen.