Subverwerkers
Op deze pagina vind je de volledige, actuele lijst van subverwerkers die YesCheck inschakelt voor de levering van het platform en deze website. Met elk van deze partijen hebben we verwerkersovereenkomsten. Wijzigingen in de lijst communiceren we minimaal 30 dagen vooruit naar bestaande klanten, zodat er gelegenheid is om bezwaar te maken.
Actuele lijst
Supabase
Privacybeleid ↗- Juridische entiteit
- Supabase Inc.
- Verwerkingsregio
- EU (AWS eu-west-3, Parijs)
- Doel
- Database, authenticatie, file storage, Vault-secrets
- Welke data
- Platform-data (account-, organisatie-, Google Ads- en audit-gegevens)
Anthropic
Privacybeleid ↗- Juridische entiteit
- Anthropic PBC
- Verwerkingsregio
- Verenigde Staten (waar mogelijk EU-endpoint)
- Doel
- AI-analyse via de Claude API (zoektermen-analyse, ad-suggesties, AI Advisor)
- Welke data
- Gemaskeerde zoektermen en gerelateerde context (na PII-filter). Ruwe zoektermen worden niet aan Anthropic doorgegeven.
- Grondslag doorgifte buiten EU
- SCC's + Anthropic DPA. Zero Data Retention wordt aangevraagd als aanvullende waarborg.
Stripe
Privacybeleid ↗- Juridische entiteit
- Stripe Payments Europe, Ltd.
- Verwerkingsregio
- EU + Verenigde Staten
- Doel
- Betalingsverwerking en facturatie voor abonnementen
- Welke data
- Factuur- en betaalgegevens (wij slaan geen kaartgegevens op; die lopen via Stripe Hosted Checkout)
- Grondslag doorgifte buiten EU
- SCC's voor verwerking buiten de EU
Mailgun
Privacybeleid ↗- Juridische entiteit
- Sinch Email (Mailgun) — Mailgun Technologies, Inc.
- Verwerkingsregio
- EU (Frankfurt)
- Doel
- Transactionele e-mail (welkom, facturen, systeem-notificaties)
- Welke data
- E-mailadressen en berichtinhoud van transactionele mails
- Juridische entiteit
- Google LLC
- Verwerkingsregio
- Wereldwijd
- Doel
- Google Ads API (door klant geautoriseerde lees- en schrijftoegang), Google Sign-In voor platform-authenticatie
- Welke data
- OAuth-consent-gegevens en platform-sessie-authenticatie. Google Ads-data wordt door Google beheerd; YesCheck is alleen een geautoriseerde API-client.
- Grondslag doorgifte buiten EU
- SCC's voor verwerking buiten de EU; klant geeft expliciete OAuth-consent per Google Ads-account
Sentry
Privacybeleid ↗- Juridische entiteit
- Functional Software, Inc.
- Verwerkingsregio
- EU (ingest.de.sentry.io)
- Doel
- Foutmonitoring en performance-tracing voor het platform
- Welke data
- Stack traces en request-context zonder PII (Sentry is geconfigureerd met send_default_pii=false)
Cal.com
Privacybeleid ↗- Juridische entiteit
- Cal.com, Inc. (EU-instance)
- Verwerkingsregio
- EU
- Doel
- Plannen van demo-afspraken via deze website
- Welke data
- Naam, e-mailadres en afspraaktijd van bezoekers die een demo inplannen
Vercel
Privacybeleid ↗- Juridische entiteit
- Vercel, Inc.
- Verwerkingsregio
- EU-edge (Frankfurt) + Verenigde Staten voor build- en beheerinfrastructuur
- Doel
- Hosting van de marketingwebsite (yescheck.io) en het frontend-platform (app.yescheck.io)
- Welke data
- Publieke webcontent, frontend-assets en standaard webserver-logs
- Grondslag doorgifte buiten EU
- SCC's voor US-beheercomponenten; werkbelasting wordt bediend vanuit EU-edge
Railway
Privacybeleid ↗- Juridische entiteit
- Railway Corporation
- Verwerkingsregio
- EU (Nederland)
- Doel
- Hosting van de backend-API (FastAPI) en bijbehorende achtergrondprocessen (api.yescheck.io)
- Welke data
- Platform-data in transit via de API; persistente data blijft bij Supabase. Standaard applicatie- en infrastructuurlogs.
- Grondslag doorgifte buiten EU
- SCC's voor beheer vanuit moederbedrijf in de VS; werkbelasting draait in EU-regio
Wijzigingsprocedure
Bij het toevoegen, wijzigen of vervangen van een subverwerker informeren we actieve klanten minimaal 30 dagen vooruit per e-mail en via een update op deze pagina. Klanten kunnen gedurende die periode bezwaar maken. Indien een redelijk bezwaar niet kan worden opgelost, behoudt de klant het recht om de overeenkomst op te zeggen conform de voorwaarden in de DPA.
Contact
Vragen over subverwerkers of onze verwerking in het algemeen? Mail privacy@yescheck.io.