Subverwerkers Nedap Staffing Solutions
Laatste update: 5 september 2023
Om diensten van Nedap Staffing Solutions mogelijk te maken, werken we samen met andere dienstverleners. Bij een aantal van deze partners worden ook persoonsgegevens verwerkt en daarom zijn dit volgens de AVG subverwerkers van Nedap Staffing Solutions. We hebben met alle onderstaande partijen een (verwerkers)overeenkomst afgesloten om ervoor te zorgen dat ook zij persoonsgegevens veilig en volgens de normen en eisen van Nedap Staffing Solutions verwerken.
Op deze pagina vind je een actueel overzicht van de subverwerkers van Nedap Staffing Solutions. Zijn er vragen over onze subverwerkers? Laat het ons weten op privacy@nedapflux.com.
Changelog is te vinden onderaan deze pagina
Subverwerkers
Amazon Web Services EMEA SARL (AWS Europe) wordt in sommige gevallen gebruikt voor de opslag van door een gebruiker verstrekte documenten, zoals geüploade declaratiebijlagen en avatars. Documenten worden altijd versleuteld opgeslagen. Voor bijlagen worden de sleutels die nodig zijn om de documenten te ontsleutelen opgeslagen en beheerd door Nedap Staffing Solutions en worden niet met Amazon gedeeld. Voor avatars wordt het sleutelbeheer door Amazon verzorgd. Nedap Staffing Solutions gebruikt twee AWS-regio's in Europa: eu-west-1 (Ierland) en eu-central-1 (Duitsland).
Flux-applicaties worden continue gemonitord in Datadog. Daarnaast houden we hier logs bij van requests om abnormaal gedrag te vinden en errors te volgen. Dit proberen we zover dat mogelijk is geanonimiseerd te doen door alleen technische data bij te houden. Hieronder vallen onder meer IP-adressen en gebruikersidentificaties, maar het is mogelijk dat er onverhoopt meer gegevens uitgewisseld worden. Voor de verwerking van deze data hebben we een verwerkersovereenkomst met Datadog afgesloten. We gebruiken Datadog op het EU-gehoste platform waardoor de gegevens binnen de Europese Economische Ruimte (EER) worden verwerkt.
Wij gebruiken voor het aanvullen van adresinformatie voor bijvoorbeeld declaraties het HERE-platform. Optioneel wordt deze adresinformatie verbeterd door het toevoegen van locatiegegevens van de gebruiker. Data die met HERE wordt uitgewisseld wordt exclusief gebruikt binnen Flux. Omdat hier persoonsgegevens worden verwerkt is een verwerkersovereenkomst met HERE afgesloten.
Om e-mails vanuit Flux te versturen gebruiken we Mailgun. Dit zijn bijvoorbeeld notificaties of herinneringen. Hierbij delen we het e-mailadres van de geadresseerde. We gebruiken Mailgun op het EU-gehoste platform waardoor de gegevens binnen de Europese Economische Ruimte (EER) worden verwerkt.
We gebruiken Microsoft 365 voor e-mail, bestandsopslag en agenda’s. Hier worden niet actief persoonsgegevens in verwerkt. Voor het geval dat dat toch gebeurt, hebben we een verwerkersovereenkomst met Microsoft gesloten. We gebruiken Microsoft 365 op het EU-gehoste platform waardoor de gegevens binnen de Europese Economische Ruimte (EER) worden verwerkt.
We gebruiken Mixpanel voor het doen van event analytics om onze software te verbeteren en de gebruiker te ondersteunen, bijvoorbeeld door het geven van relevante suggesties via e-mail of in-app. Hierbij verwerken we het unieke gebruikerskenmerk, categoriseren de gebruiker en koppelen dit aan een deel van de gedane acties in Flux. Voor de verwerking van deze data hebben we een verwerkersovereenkomst met Mixpanel afgesloten. We gebruiken Mixpanel op het EU-gehoste platform waardoor de gegevens binnen de Europese Economische Ruimte (EER) worden verwerkt.
Op het moment dat er iets fout gaat in onze applicatie wordt dit op de achtergrond geregistreerd en soms naar Rollbar verstuurd. Dit proberen we zover dat mogelijk is geanonimiseerd te doen door alleen technische data bij te houden. In het geval dat er onverhoopt toch persoonsgegevens, zoals een e-mailadres, naam of IP-adres, worden verstuurd, hebben we een verwerkersovereenkomst met Rollbar gesloten. Deze gegevens worden in dat geval verwerkt in de Verenigde Staten.
Wij gebruiken voor het bepalen van kilometerinformatie en het tonen van kaartjes voor bijvoorbeeld declaraties Routenet. Omdat hier persoonsgegevens worden verwerkt is een verwerkersovereenkomst met Locatienet afgesloten.
Voor interne communicatie wordt Slack gebruikt. We proberen door interne procedures zoveel mogelijk te voorkomen dat hierin actief persoonsgegevens worden verwerkt. Voor het gericht oplossen van supportvragen worden soms persoonsgegevens, waaronder e-mailadres of naam, doorgegeven aan bijvoorbeeld ontwikkelaars. Daarom hebben we een verwerkersovereenkomst met Slack gesloten. We gebruiken Slack op het EU-gehoste platform waardoor de gegevens binnen de Europese Economische Ruimte (EER) worden verwerkt.
Vragen die je stelt aan ons supportteam worden in Zendesk beheerd en beantwoord. Afhankelijk van de gestelde vraag, kan er sprake zijn van het verwerken van persoonsgegevens, zoals naam en e-mailadres. Daarom hebben we een verwerkersovereenkomst met Zendesk gesloten. We gebruiken Zendesk op het EU-gehoste platform waardoor de ticket-, gebruiker- en bijlagegegevens binnen de Europese Economische Ruimte (EER) worden verwerkt. Hetzelfde geldt voor ons supportportaal op support.nedapflux.com met uitzondering van getoonde bijlagen en afbeeldingen.
Equinix is een van twee datacenter-leveranciers. Voor alle datacenters van Equinix (Netherlands) B.V. en Equinix (EMEA) B.V. (datacenters in Enschede en Zwolle) geldt dat er strikte eisen zijn gesteld aan de (fysieke) toegang tot de datacenters, servers en netwerkapparatuur. Ook voldoen alle datacenters aan de strengste eisen op het gebied van toegangsbeveiliging, klimaatbeheersing, brandpreventie en stroom-redundantie. Zij hebben geen toegang tot persoonsgegevens van welke soort ook.
Previder B.V. (onderdeel van Odin Groep B.V.) is een van twee datacenter-leveranciers. Voor het datacenter van Previder B.V. (datacenter in Hengelo) geldt dat er strikte eisen zijn gesteld aan de (fysieke) toegang tot het datacenter, servers en netwerkapparatuur. Ook voldoet het datacenter aan de strengste eisen op het gebied van toegangsbeveiliging, klimaatbeheersing, brandpreventie en stroom-redundantie. Zij hebben geen toegang tot persoonsgegevens van welke soort ook.
Changelog
Zendesk-data wordt niet langer in de Verenigde Staten, maar grotendeels in de Europese Economische Ruimte (EER) opgeslagen.
Mixpanel is toegevoegd als subverwerker van Flux.
Routenet is toegevoegd als subverwerker van Flux.
Opslag van avatars toegevoegd aan Amazon Web Services (S3)