Sub-verwerkers

Versie: 2.1, 15 mei 2026 Contact: [email protected]

Deze pagina lijst alle sub-verwerkers waarvan Rechtswijs gebruik maakt om de dienst te leveren. De verwerkersovereenkomst (sectie D van de Algemene Voorwaarden) verwijst naar deze lijst. Wijzigingen worden 14 dagen vooraf aangekondigd aan zakelijke afnemers per e-mail conform artikel D4.2 van de Algemene Voorwaarden.

Hosting en infrastructuur

Sub-verwerkerDoelRegioGarantie
Hetzner Online GmbHServer-hosting (Talos Kubernetes cluster)Falkenstein, DuitslandEU-only, AVG-DPA (art. 28)
Cloudflare, Inc.CDN, R2 object-storage, DNS, edge-firewallEU-region (R2: eu bucket-location)EU-US DPF + DPA, eigen sub-processor list

AI, transcriptie en zoekfunctionaliteit

Sub-verwerkerDoelRegioGarantie
Google Cloud (Vertex AI, Gemini 3 Flash)Generatieve AI voor chat, document-analyse, samenvattingenGlobal endpointCloud DPA + SCC’s + EU-US DPF + no-training via Vertex data-governance (zie artikel D4.4 van de Algemene Voorwaarden). Migratie naar Vertex europe-west4 gepland zodra Gemini 3 Flash daar GA wordt.
Deepgram, Inc.Audio-transcriptieapi.eu.deepgram.com (EU)EU-region endpoint, eigen DPA met no-training-clausule. Audio gaat NIET naar Google.

Authenticatie en e-mail

Sub-verwerkerDoelRegioGarantie
Amazon Web Services (Cognito)User-authenticatie, sessie-managementeu-central-1 (Frankfurt)AWS DPA, EU-region-pinned. PII beperkt tot e-mail + user-ID.
Resend Inc.Transactionele e-mail (verificatie-codes, account-events)VS-bedrijf met EU-routingDoorgifte gedekt door SCCs en EU-US Data Privacy Framework. E-mails bevatten uitsluitend generieke transactionele content (verificatie-code, account-notificatie, sub-processor-wijziging). Nooit dossier-inhoud of cliënt-PII.

Betalingen

Sub-verwerkerDoelRegioGarantie
Stripe Payments Europe Ltd.Abonnementen, eenmalige betalingen, facturatieEU-regionStripe DPA, PCI-DSS Level 1, geen kaartdata bij Rechtswijs.

Observability en analytics

Sub-verwerkerDoelRegioGarantie
Sentry (Functional Software, Inc.)Error-tracking + performance-monitoringde.sentry.io (Frankfurt)EU-cluster, Sentry-DPA. PII-scrubbing actief: 9 PII-categorieën + 7 sensitive-keys worden geredacteerd voor verzending.
PostHog Inc.Product-analytics, feature-flagseu.i.posthog.com (EU-cluster)EU-cluster, PostHog-DPA. Geen chat-content, alleen events en metadata.

Identity-providers (OAuth-login)

Sub-verwerkerDoelRegioGarantie
Google LLC (OAuth 2.0)Optionele “Sign in with Google”GlobalIdentity-claim only (naam, e-mailadres). Geen dossier-data uitgewisseld.
Microsoft Corporation (Azure AD / OIDC)Optionele “Sign in with Microsoft”GlobalIdentity-claim only (naam, e-mailadres) via Microsoft Identity Platform. Geen dossier-data of tenant-data gedeeld.