Onze subverwerkers.
Een actuele lijst van partijen die persoonsgegevens namens RespondHero verwerken. We melden wijzigingen ten minste 14 dagen vooraf.
Laatst bijgewerkt: 2026-05-06
Actieve subverwerkers
Onderstaande partijen verwerken vandaag persoonsgegevens namens RespondHero. Met elk van hen is een verwerkersovereenkomst conform AVG artikel 28 afgesloten.
| Subverwerker | Doel | Locatie | Soort data | Doorgifte | Beleid |
|---|---|---|---|---|---|
| Supabase | Authenticatie, Postgres database, vector storage, object storage. | EU (Frankfurt, Duitsland) | Account- en authenticatiegegevens, gespreksdata, kennisbank-content. | Binnen EU. Geen aanvullende doorgifte vereist. | Link |
| Railway | Hosting van de FastAPI backend, Celery workers en scheduler. | EU (Amsterdam, met Frankfurt als fallback) | Verwerking in geheugen tijdens request-afhandeling. Geen persistente opslag. | Binnen EU bij gekozen regio's. | Link |
| Vercel | Hosting van de marketing site en het tenant-dashboard. | Globale edge, met EU-regio's voor server-side rendering. | Account-emailadres bij login, technische metadata van requests. | SCC's voor doorgifte buiten de EER. | Link |
| Cloudflare | CDN voor de widget-bundle en DNS. | Globaal edge-netwerk. | Technische metadata (IP-adres, user-agent) ten behoeve van DDoS-bescherming. | SCC's voor doorgifte buiten de EER. | Link |
| Anthropic | Large Language Model (Claude) voor het genereren van AI-antwoorden. | Verenigde Staten | Inhoud van klantgesprekken op het moment van afhandeling. | SCC's; Anthropic gebruikt API-data niet voor modeltraining. | Link |
| OpenAI | Embeddings voor kennisbank-indexering (vectorisatie). | Verenigde Staten | Tekstfragmenten uit publieke kennisbron-pagina's. Geen klantgespreksdata. | SCC's; geen modeltraining op API-data. | Link |
| Resend | Transactionele email (magic links, notificaties). | Verenigde Staten en EU | Email-adressen, inhoud van transactionele berichten. | SCC's voor doorgifte buiten de EER. | Link |
| Sentry | Error tracking en performance monitoring. | EU regio (Frankfurt) ingeschakeld. | Stack-traces en request-metadata. Geen request-bodies, geen PII in logs. | Binnen EU bij EU-regio. | Link |
| PostHog | Productanalytics in het dashboard (welke functies worden gebruikt). | EU regio (Frankfurt). | Geaggregeerde gebruikersacties. Geen PII op marketing site, gepseudonimiseerde IDs in dashboard. | Binnen EU. | Link |
Toekomstige subverwerkers
Onderstaande partijen worden op de lijst opgenomen zodra de bijhorende functionaliteit wordt geactiveerd voor een tenant. We melden activatie minimaal 14 dagen vooraf en verwerken pas data nadat de aankondigingstermijn is verstreken.
| Subverwerker | Doel | Locatie | Soort data | Doorgifte | Beleid |
|---|---|---|---|---|---|
| ElevenLabs | Voice generation en WhatsApp integratie. Geactiveerd zodra een tenant voice afneemt (Pro tier). | Verenigde Staten | Audio-streams en transcripten van inkomende of uitgaande gesprekken. | SCC's; geen modeltraining op klantdata. | Link |
| Stripe | Betalingsverwerking en facturering. Activatie gepland Q3 2026. | Verenigde Staten en EU | Bedrijfsnaam, factuuradres, btw-nummer, betaalgegevens. | SCC's voor doorgifte buiten de EER. Stripe is zelf verwerkingsverantwoordelijke voor de betaaltransactie. | Link |
Wijzigingen
Toevoegingen of vervangingen op deze lijst kondigen we minimaal 14 kalenderdagen vooraf aan, per email aan het primaire contactadres van elke tenant en op deze pagina.
| Datum | Wijziging |
|---|---|
| 2026-05-06 | Initiële publicatie van de subverwerkerslijst. |
Vragen over deze lijst, of bezwaar tegen een aangekondigde wijziging? Mail ons via privacy@respondhero.com. We reageren binnen drie werkdagen.