Openbare lijst - bijlage B bij de verwerkersovereenkomst

Subverwerkers

Actueel overzicht van de externe leveranciers die Studio Cravero Consulting inzet om de dienst DPO Workspace te leveren. Elke subverwerker is gebonden aan een afzonderlijke verwerkersovereenkomst op grond van art. 28 lid 4 AVG.

Laatst bijgewerkt: 22 agosto 2026

Wijzigingen in de lijst: wij melden u per e-mail de toevoeging of vervanging van subverwerkers met ten minste 30 dagen opzegtermijn. U hebt het recht bezwaar te maken door de overeenkomst zonder boete te beëindigen.
Google Ireland Limited
Firebase / Google Cloud Platform
Rol: Application hosting, user authentication, Firestore database, document storage, Cloud Functions
Vestiging: Dublin, Ireland
Dataregio: europe-west1 (Belgio)
Waarborgen: Google DPA + SCC where applicable
Google Ireland Limited
Google Cloud Document AI
Rol: Optical character recognition on uploaded documents, to make them searchable (Pro and Studio plans)
Vestiging: Dublin, Ireland
Dataregio: eu (European Document AI endpoint)
Waarborgen: Google DPA; processing on the European endpoint; content not used to train models
Stripe Payments Europe Ltd
Payment processing
Rol: Subscription management, billing, customer portal, credit card handling
Vestiging: Dublino, Irlanda
Dataregio: UE
Waarborgen: Stripe DPA + PCI-DSS Level 1 certification
Sendinblue SAS (Brevo)
Transactional email sending
Rol: System notifications, account confirmations, deadline alerts, user communications
Vestiging: Paris, France
Dataregio: UE
Waarborgen: Brevo DPA
Cloudflare, Inc.
DNS, CDN, DDoS protection
Rol: DNS resolution for dpoworkspace.eu, static asset delivery, attack protection
Vestiging: San Francisco, USA
Dataregio: Global (multi-region)
Waarborgen: Cloudflare DPA + SCC 2021/914 + Transfer Impact Assessment (Schrems II)
Doorgifte buiten de EU met SCC

Waarborgen bij doorgifte buiten de EU

Voor subverwerkers met doorgifte buiten de EU — vandaag alleen Cloudflare, voor DNS en CDN — gelden de waarborgen van hoofdstuk V AVG:

  • Modelcontractbepalingen (SCC) goedgekeurd bij besluit (EU) 2021/914;
  • Transfer Impact Assessment (TIA) in lijn met het Schrems II-arrest (HvJ C-311/18);
  • Aanvullende technische maatregelen: end-to-end-versleuteling met TLS 1.3, gegevens beperkt tot DNS-metadata en statische bestanden (geen gevoelige persoonsgegevens via Cloudflare);
  • De TIA-documentatie is beschikbaar op gemotiveerd verzoek.
Voor verzoeken of bezwaren: schrijf naar info@studiocravero.eu of aangetekende e-mail info.studiocravero@pec.it.