Gegevensbescherming/Subverwerkers
Informatie over verwerkers en hoe u een verwerkersovereenkomst ontvangt.
De pagina "Subverwerkers en verwerkersovereenkomst – Informatie over gegevensbescherming" behandelt het in de URL aangeduide functionaliteitsgebied. De bestaande inhoud wordt aangevuld met het daadwerkelijke verloop, de vereisten en de bekende beperkingen. De huidige privacyverklaring, versie 6 van 19.07.2026, noemt drie subverwerkers: Hetzner Online GmbH voor hosting in Finland, een externe AI-provider voor de optionele externe AI-modus en Twilio voor het geboekte SMS-kanaal. Een verwerkersovereenkomst is op aanvraag verkrijgbaar; er is geen self-service-download beschikbaar.
De huidige privacyverklaring, versie 6 van 19.07.2026, noemt in §13 drie subverwerkers: Hetzner Online GmbH voor hosting in Finland, een externe AI-provider in de VS bij de externe AI-modus en Twilio Inc. in de VS bij het geboekte SMS-kanaal. De voorwaarden van het betreffende gebruik moeten in de weergave behouden blijven.
Voor Hetzner is een verwerkersovereenkomst op grond van artikel 28 AVG opgegeven. Voor de twee Amerikaanse dienstverleners worden standaardcontractbepalingen genoemd. Het e-mailverkeer verloopt via een eigen mailserverinfrastructuur; een externe dienstverlener voor massaverzending is hiervoor niet als aanvullende subverwerker vermeld.
Een verwerkersovereenkomst of DPA wordt uitsluitend op aanvraag verstrekt. In het dashboard is er geen self-service-download. De hulp moet daarom de aanvraagroute uitleggen en mag geen downloadfunctie noemen die niet beschikbaar is. De altijd bepalende lijst blijft de huidige privacyverklaring.
Subverwerkers kunnen afhankelijk van geboekte functies relevant worden. Twilio wordt uitsluitend bij het SMS-kanaal ingezet, de externe AI-provider uitsluitend in de externe AI-modus. Aangemelde personen moeten bij een controle daarom pakket, kanalen en AI-modus meenemen, in plaats van alle dienstverleners zonder onderscheid als permanent actief voor te stellen.
Voor de pagina "Subverwerkers en verwerkersovereenkomst – Informatie over gegevensbescherming" geldt dus: de bestaande korte tekst wordt uitgebreid tot een betrouwbare handleiding, zonder mogelijkheden buiten de bevestigde productstand te beloven. De geverifieerde feitenbronnen en de zichtbare verantwoordelijkheid tussen tenant en Zentor blijven bepalend. Bij afwijkingen moeten altijd precies deze URL, de betrokken tenant en de waargenomen stap worden genoemd.
Bij het werken met "datenschutz-subprozessoren" moet elke stap eerst worden getest met een gecontroleerde testcase. Belangrijk is dat de zichtbare instelling, de daadwerkelijke systeemstatus en het verwachte resultaat overeenkomen. Bij afwijkingen helpen een nauwkeurig tijdstip, de betrokken tenant, het gebruikte kanaal en de ongewijzigde foutmelding bij de analyse. Inloggegevens, tokens en persoonsgegevens mogen niet worden overgenomen in screenshots of supportteksten.