Keldio-subverwerkerslijst
Documentversie: 2026-09-29 Laatst bijgewerkt: 29 september 2026 Ingangsdatum: 29 september 2026 (zie artikel 5 voor de wijzigingskennisgeving aan bestaande Klanten) Vorige versie: 2026-05-06 (weergegeven als documentversie 1.0)
Deze Subverwerkerslijst ondersteunt de Keldio Verwerkersovereenkomst. Zij identificeert de belangrijkste externe providers die betrokken zijn bij het exploiteren van Keldio en maakt onderscheid tussen:
- Keldio-subverwerkers — providers die Keldio op het account van Keldio gebruikt om de Diensten te leveren.
- Door de Tenant Geconfigureerde Providers — providers die een Tenant koppelt met het eigen account, de eigen inloggegevens, het eigen domein of de eigen providerrelatie van de Tenant.
- Externe Agent-/AI-providers — systemen die een Tenant of een door de Tenant gemachtigde operator aan Keldio koppelt met API-sleutels, MCP-sleutels, browsertoegang of andere gemachtigde toegang.
Dit onderscheid is van belang. Keldio biedt momenteel standaard geen eigen, ingebouwd large language model of AI-agent-runtime als onderdeel van het platform. Keldio stelt Tenants in staat om externe agents en AI-systemen aan het platform te koppelen. Die externe systemen zijn geen Keldio-subverwerkers louter omdat een Tenant ze koppelt.
Deze lijst ondersteunt de Verwerkersovereenkomst en licht de rollen van providers toe; zij is geen afzonderlijke toezegging dat elke Tenant elke vermelde provider gebruikt. De versie die op een Tenant van toepassing is, wordt bepaald op grond van de bepalingen van de Verwerkersovereenkomst over wijzigingen in subverwerkers en kennisgeving. Keldio houdt documentdatums en metadata van openbare pagina's waar praktisch haalbaar consistent en kan eerdere versies bewaren waar nodig om openbaarmakingen over providers aan te tonen.
1. Keldio-subverwerkers
Deze providers verwerken gegevens op het account van Keldio als onderdeel van de platforminfrastructuur van Keldio.
| Provider | Doel | Locatie / overdrachtsnotitie | Betrokken gegevens |
|---|---|---|---|
| Vercel Inc. | Hosting, edge-compute, routing, infrastructuur voor aangepaste domeinen | Wereldwijde edge / Amerikaanse provider; SCC's of een gelijkwaardig overdrachtsmechanisme waar vereist | Verzoekgegevens, pagina-inhoud, logs, technische gegevens, Klantcontent die via gehoste pagina's wordt geserveerd |
| Supabase Inc. | PostgreSQL-database, objectopslag, authenticatie-aanverwante infrastructuur, back-ups, ondersteuning voor row-level security | EU-primaire configuratie waar beschikbaar; SCC's voor niet-EER-fallback/-ondersteuning | Klantgegevens, Persoonsgegevens van Klanten, Werkruimtegegevens, bestanden, operationele registraties |
| Clerk Inc. | Authenticatie voor Admin-gebruikers en Leden, provisioning van eigenaar/beheerder, uitnodigingen, sessiebeheer en magic-link-/aanmeldflows | Amerikaanse provider; SCC's / DPF waar van toepassing | Gebruikersidentiteit, e-mail, naam, sessie-/authenticatiegegevens, rollen, metadata over eigenaar/beheerder/support/lid, metadata over tenant-lidmaatschap, metadata over teamuitnodigingen, metadata over het wisselen van accounts, login-gegevens van Leden |
| Svix Inc. | Webhook-infrastructuur die wordt gebruikt voor geselecteerde inkomende/provider-webhookafhandeling, inclusief Clerk-webhookverificatie waar van toepassing | Amerikaanse provider; SCC's / DPF waar van toepassing | Webhook-metadata, identificatoren, event-payloads voor zover via Svix gerouteerd |
| Cloudflare, Inc. | DNS, beveiliging, caching, edge-/netwerkdiensten en Cloudflare Stream wanneer Keldio een door Keldio beheerd account gebruikt | Wereldwijd; SCC's / DPF waar van toepassing | Verzoekmetadata, IP-adressen, beveiligingslogs, video-/contentmetadata waar van toepassing |
| Amazon Web Services, Inc. / Amazon SES | Beheerde uitgaande e-mailbezorging, afhandeling van inkomende e-mail, inname van e-mailevents, onderdrukkings- en reputatie-infrastructuur, objectopslag en queueing gerelateerd aan e-mailstromen wanneer Keldio door Keldio beheerde AWS-/SES-accounts gebruikt | EU-/VS-/wereldwijde infrastructuur afhankelijk van de AWS-serviceconfiguratie; SCC's of een gelijkwaardig overdrachtsmechanisme waar vereist | E-mailadressen van afzender en ontvanger, berichtmetadata, berichtinhoud voor zover gerouteerd via SES/inkomende opslag, bijlagemetadata/-inhoud waar van toepassing, bezorg-/open-/klik-/bounce-/klachtevents, onderdrukkings- en reputatiemetadata |
Voorwaardelijke / functiespecifieke Keldio-subverwerkers. Sommige providers worden alleen Keldio-subverwerkers wanneer Keldio voor de betreffende functie een door Keldio beheerd provideraccount gebruikt. Als de functie niet is ingeschakeld voor een Werkruimte, of als de Tenant een eigen provideraccount gebruikt, verwerkt de provider de Persoonsgegevens van Klanten van die Werkruimte voor die stroom mogelijk niet als Keldio-subverwerker.
| Provider | Doel | Locatie / overdrachtsnotitie | Betrokken gegevens |
|---|---|---|---|
| Twilio Inc. | Sms, WhatsApp, carrier-berichten, bezorgstatus-events, afhandeling van inkomende berichten en gerelateerde berichteninfrastructuur wanneer Keldio een door Keldio beheerd Twilio-account of een door het platform beheerde berichtenservice gebruikt | Amerikaanse/wereldwijde telecommunicatie-infrastructuur; SCC's/DPF of een gelijkwaardig overdrachtsmechanisme waar vereist | Telefoonnummers van afzender en ontvanger, berichttekst/-inhoud, media-URL's waar gebruikt, signalen voor toestemming/opt-out/help, status-/foutmetadata van de provider, carrier-bezorgmetadata |
| Bundle.social (BUNDLE sp. z o.o., Warschau, Polen) | Koppeling van social-accounts, connector voor socialmediaprofielen/-pagina's/-kanalen, uploaden en overdragen van media, inplannen en publiceren van posts, updates van de publicatiestatus, periodieke import van reacties die derden plaatsen op content die via Keldio is gepubliceerd (momenteel ongeveer elke 15 minuten, voor posts die in ongeveer de voorafgaande 14 dagen zijn gepubliceerd), en antwoorden en moderatieacties (antwoorden, verbergen, verwijderen, liken) op instructie van de Tenant. Keldio gebruikt zijn eigen Bundle.social-platformaccount en maakt voor elke Werkruimte die socialmediafuncties gebruikt een afzonderlijk Bundle.social-team aan | Gevestigd in de EU (Polen); de provider verklaart dat hij voornamelijk vanuit de EER opereert en dat sommige van zijn eigen providers, waaronder wereldwijde mediaopslag/CDN, gegevens buiten de EER kunnen verwerken op grond van adequaatheidsbesluiten, SCC's of het Data Privacy Framework waar van toepassing | Identificatoren van social-accounts, profiel-/pagina-/kanaalmetadata, weergavenamen/gebruikersnamen, bijschriften van posts, geüploade media of media-URL's, planningsmetadata, status-/foutdetails van de provider, platformresponses, externe post-ID's/-URL's; voor geïmporteerde reacties: weergavenaam van de reageerder, gebruikersnaam of handle, gebruikers- en reactie-identificatoren van het platform, profiellink of profielfoto voor zover verstrekt, reactietekst, tijdstempels, en antwoord- en moderatieacties |
2. Door de Tenant Geconfigureerde Providers
Deze providers worden door de Tenant gekoppeld met het eigen account, de eigen inloggegevens, het eigen domein of de eigen providerrelatie van de Tenant. Zij verwerken gegevens onder het contract van de Tenant met die provider. Zij zijn voor die door de Tenant geconfigureerde stroom doorgaans geen Keldio-subverwerkers.
De verantwoordelijkheid voor beveiliging en incidenten volgt de zeggenschap over de providerrelatie. Wanneer Keldio zijn eigen provideraccount gebruikt om de dienst te leveren, kan die provider een Keldio-subverwerker zijn zoals hier vermeld. Wanneer een Tenant zijn eigen provideraccount, OAuth-toestemming, mailbox, betaalaccount, telefoonnummer, socialmediaprofiel, webhook-endpoint, AI-/agenttool of andere externe dienst koppelt, is die provider normaal gesproken door de Tenant geconfigureerd en is de Tenant verantwoordelijk voor de bijbehorende bevoegdheid, voorwaarden, beveiligingsinstellingen, providerincidenten en daarmee verband houdende kennisgevingen aan Eindgebruikers.
Door de Tenant geselecteerde embeds, scripts, widgets, mediaspelers, pixels, analysetools, formulierverwerkers, redirect-bestemmingen en andere externe diensten die door een Tenant op een door Keldio gehoste openbare pagina worden geplaatst, zijn voor die stroom door de Tenant Geconfigureerde Providers of door de Tenant geselecteerde ontvangers. Zij zijn geen Keldio-subverwerkers louter omdat de pagina op Keldio-infrastructuur wordt gehost, tenzij Keldio die provider afzonderlijk op het eigen account van Keldio inschakelt om de Diensten te leveren.
Vimeo-embeds, Cloudflare Stream in BYO-modus, door de Tenant aangeleverde videoproviders, door de Tenant gekoppelde AI-/contenttools en andere externe systemen die een Tenant gebruikt voor cursus-, community-, media- of ledenportaalcontent zijn door de Tenant Geconfigureerde Providers of onafhankelijke providers voor de Tenant, tenzij Keldio deze afzonderlijk als Keldio-subverwerkers vermeldt voor een door Keldio geëxploiteerde dienst. Supabase-objectopslag blijft een Keldio-subverwerker wanneer Keldio Klantcontent opslaat op door Keldio beheerde infrastructuur.
| Provider | Doel | Tenant-relatie | Betrokken gegevens |
|---|---|---|---|
| Mailgun Technologies, Inc. | E-mailbezorging, verzenddomeinen, onderdrukkingslijsten, engagement-events | Tenant levert Mailgun-sleutel/-domein of verzendconfiguratie waar van toepassing | E-mail van ontvanger, afzender, onderwerp, berichttekst, bezorgevents, onderdrukkingsidentificatoren |
| Door de Tenant geselecteerde DNS-registrars, DNS-hosts, mailboxproviders, domeinhosts, e-mailproviders en webhook-endpoints | Domeineigendom, DNS, mailboxhosting, e-mailrouting en door de Tenant geselecteerde communicatie-endpoints | Tenant bezit, selecteert of contracteert de provider | DNS-records, records van verzenddomeinen, mailboxgegevens, webhook-payloads, ontvanger- en berichtgegevens afhankelijk van de Tenant-configuratie |
| Twilio Inc. | Sms- en WhatsApp-berichten wanneer de Tenant een eigen Twilio-account, telefoonnummer, Messaging Service, WhatsApp-afzender, template of carrier-berichtconfiguratie koppelt of autoriseert | Tenant beheert de Twilio-relatie, de afzenderautoriteit, de providervoorwaarden, de carrier-verplichtingen en de berichtcompliance | Telefoonnummers van afzender/ontvanger, berichtinhoud, templates, opt-in-/opt-out-registraties, bezorgevents, status-/foutmetadata en carrier-/providerresponses |
| Microsoft Corporation / Microsoft 365 / Outlook / Microsoft Graph | Mailboxsynchronisatie voor de Tenant, ophalen van berichten, verzenden, status en gerelateerde mailbox-/agendaproviderbewerkingen waar geconfigureerd | Tenant beheert het Microsoft-account, de OAuth-toestemming, de mailbox, het domein, de machtigingen, de providervoorwaarden en de bewaarinstellingen | Mailboxidentificatoren, e-mailadressen, berichtheaders, berichtinhoud, bijlagen voor zover opgehaald of verzonden, map-/cursormetadata, OAuth-/tokenstatus, synchronisatiestatus, providerfouten en gerelateerde logs |
| Door de Tenant geselecteerde IMAP-/SMTP-mailboxhosts en mailboxproviders | Mailboxsynchronisatie voor de Tenant, ophalen van inkomende berichten, SMTP-verzending, toevoegen aan de map met verzonden items en statustests van de mailbox | Tenant beheert het mailbox-/provideraccount, de host, de inloggegevens, de mapconfiguratie, de bewaring en de providervoorwaarden | Mailboxidentificatoren, e-mailadressen, berichtheaders, berichtinhoud, bijlagen voor zover opgehaald of verzonden, map-/cursormetadata, synchronisatiestatus, providerfouten en gerelateerde logs |
| Mollie B.V. | Betalingsverwerking | Tenant heeft of koppelt een Mollie-account waar van toepassing | Identiteit van koper, betalingsmetadata, orderreferenties, transactiestatus; kaart-/bankgegevens blijven bij Mollie |
| Stripe, Inc. / Stripe Connect | Instellen van betaalmethoden, betalingsverwerking, abonnementen, checkout waar gebruikt | Tenant koppelt Stripe of de Keldio-checkout gebruikt Stripe zoals beschreven in de checkout-flow | Identiteit van koper, klant-ID's, setup intent-/payment intent-ID's, abonnements-/betalingsmetadata; kaartgegevens blijven bij Stripe |
| Cloudflare Stream in BYO-modus | Videohosting en -bezorging voor de Tenant | Tenant koppelt een door de Tenant beheerd Cloudflare-account | Videobestanden, videometadata, kijker-/verzoekmetadata |
| Meta Platforms, Inc. / Facebook / Instagram / Threads | Koppeling van social-profielen/-pagina's en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende social-account, het profiel, de pagina, het zakelijke account, de machtigingen en de platformrelatie | Identificatoren van social-accounts/-pagina's, bijschriften, media, plannings- en publicatiemetadata, reactie-/status-/foutinformatie, externe post-URL's |
| TikTok Pte. Ltd. / TikTok social-tools | Koppeling van social-profielen en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende TikTok-account en de platformrelatie | Identificatoren van social-accounts, bijschriften, video's/media, plannings- en publicatiemetadata, status-/foutinformatie, externe post-URL's |
| Social-tools van LinkedIn / Microsoft-groepsentiteiten | Koppeling van een LinkedIn-profiel of organisatiepagina en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende LinkedIn-profiel, de pagina of het bedrijfsaccount en de platformrelatie | Account-/pagina-identificatoren, bijschriften, media, plannings- en publicatiemetadata, status-/foutinformatie, externe post-URL's |
| Social-tools van X Corp. / Twitter | Koppeling van een X-/Twitter-account en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende X-/Twitter-account en de platformrelatie | Accountidentificatoren, bijschriften, media, plannings- en publicatiemetadata, status-/foutinformatie, externe post-URL's |
| Google LLC / YouTube | Koppeling van een YouTube-kanaal en video-/social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende YouTube-/Google-account, het kanaal, de machtigingen en de platformrelatie | Kanaal-/accountidentificatoren, videomedia of -URL's, titels/beschrijvingen, plannings- en publicatiemetadata, status-/foutinformatie, externe video-URL's |
| Meta Platforms, Inc. | Meta Conversions API, pixels, advertentie-attributie, zakelijke tools | Tenant beheert de configuratie van Meta Business / advertentieaccount | Gehashte identificatoren, IP, user agent, klik-ID's, conversie-events, attributiemetadata |
| TikTok Pte. Ltd. / TikTok-groepsentiteiten | TikTok Events API, advertentie-attributie, zakelijke tools | Tenant beheert de TikTok Business-configuratie | Gehashte identificatoren, IP, user agent, klik-ID's, conversie-events, attributiemetadata |
| Google LLC | Google Ads, conversiemeting, analytics- of tag-gerelateerde integraties waar geconfigureerd | Tenant beheert de configuratie van het Google-account | Klik-ID's, conversie-events, gehashte identificatoren waar geconfigureerd, analytics-/advertentiemetadata |
| LinkedIn / Microsoft-groepsentiteiten | LinkedIn Insight Tag, advertentie-attributie, campagnemeting en gerelateerde zakelijke tools waar geconfigureerd | Tenant beheert het LinkedIn-/Microsoft-advertentieaccount of de pixelconfiguratie | Partner-ID, pagina-/eventmetadata, IP-/user-agent- of browsermetadata, attributie- en conversiemetadata waar geconfigureerd |
| Advertentietools van X Corp. / Twitter | X-/Twitter-pixel, advertentie-attributie, campagnemeting en gerelateerde zakelijke tools waar geconfigureerd | Tenant beheert het X-/Twitter-advertentieaccount of de pixelconfiguratie | Pixel-ID, pagina-/eventmetadata, browser-/verzoekmetadata, attributie- en conversiemetadata waar geconfigureerd |
| Google LLC / Google Calendar / Google Meet | Beschikbaarheidscontroles in de agenda, synchronisatie van bezet-blokken, aanmaken/annuleren van events, vergaderlinks en meetingmetadata wanneer een Tenant een eigen Google-account koppelt of Google-agendafuncties selecteert | Tenant beheert het Google-account, de OAuth-toestemming, de geselecteerde agenda's, de providerinstellingen, de conferentie-instellingen en de Google-relatie | Agenda-identificatoren, bezet-/vrij-intervallen, afspraaktijdstip, namen of e-mailadressen van boeker/host voor zover opgenomen in events, metadata van vergaderlinks, provider-event-ID's, providerfouten |
| Vimeo, Inc. | Legacy video-embeds waar gebruikt | Tenant- of Keldio-legacy-contentrelatie afhankelijk van de configuratie | Bezorgmetadata van ingesloten video's, kijker-/verzoekmetadata |
| Door de Tenant geselecteerde webhook-endpoints | Bezorging van Keldio-event-payloads naar Tenant-systemen | Tenant bezit of selecteert het endpoint | Event-payloads, contact-/order-/ledengegevens die in het geconfigureerde event zijn opgenomen |
3. Externe Agent-/AI-providers
Het platform van Keldio stelt API's en MCP-tools beschikbaar waarmee een Tenant externe agents, scripts, automatiseringssystemen of AI-systemen kan koppelen. Keldio biedt standaard geen ingebouwd LLM dat Tenant-gegevens binnen het platform verwerkt.
Wanneer een Tenant, Admin-gebruiker, bureau, implementatiepartner of door de Tenant gemachtigde operator een extern AI-systeem of agent-runtime koppelt, verwerkt die provider gegevens onder de relatie van de Tenant of operator met die provider. Voorbeelden kunnen zijn:
| Provider / systeemtype | Voorbeelddoel | Status |
|---|---|---|
| OpenAI | Redeneren, opstellen, analyse en workflowuitvoering door externe agents wanneer gekoppeld door een Tenant/operator | Externe Agent-/AI-provider tenzij afzonderlijk door Keldio ingeschakeld |
| Anthropic | Redeneren, opstellen, analyse en workflowuitvoering door externe agents wanneer gekoppeld door een Tenant/operator | Externe Agent-/AI-provider tenzij afzonderlijk door Keldio ingeschakeld |
| Google Gemini / Google AI-diensten | Redeneren, analyse of media-interpretatie door externe agents wanneer gekoppeld door een Tenant/operator | Externe Agent-/AI-provider tenzij afzonderlijk door Keldio ingeschakeld |
| OpenClaw of andere agent-runtimes | Agent-orkestratie, MCP-/API-uitvoering, operationele automatisering | Externe Agent-/AI-provider of tool van Tenant/operator tenzij afzonderlijk door Keldio ingeschakeld |
| Zelf-gehoste modellen of scripts | Door de Tenant beheerde automatisering of AI-workflows | Door de Tenant beheerd systeem |
Indien Keldio later een AI-provider op het eigen account van Keldio inschakelt om Persoonsgegevens van Klanten te verwerken als onderdeel van de Keldio-Diensten, zal Keldio die provider als Keldio-subverwerker vermelden of deze lijst en de toepasselijke juridische voorwaarden anderszins bijwerken.
4. Opmerkingen over providerrollen
Sommige providers kunnen in meer dan één rol voorkomen, afhankelijk van de configuratie. Bijvoorbeeld:
- Cloudflare kan een Keldio-subverwerker zijn wanneer Keldio een door Keldio beheerd Cloudflare-account gebruikt, maar een door de Tenant Geconfigureerde Provider wanneer de Tenant zijn eigen Cloudflare-account koppelt.
- Cloudflare Stream is alleen een Keldio-subverwerker wanneer het eigen Cloudflare-account van Keldio wordt gebruikt voor videohosting of -bezorging. In BYO-modus is het door de Tenant geconfigureerd. Vimeo-legacy-embeds zijn externe video-embeds of legacy-contentreferenties van de Tenant of Keldio, al naargelang van toepassing, en mogen niet worden behandeld als door Keldio beheerde garanties voor cursuslevering.
- Stripe kan Keldio-checkoutgegevens voor abonnementen verwerken voor de eigen betaalde abonnementen van Keldio en kan ook betalingsgegevens van Tenant naar Eindgebruiker verwerken wanneer een Tenant Stripe Connect gebruikt.
- Stripe Connect kan inhouden dat Keldio een Stripe-sleutel op platformniveau gebruikt om onboarding-links aan te maken of API-aanroepen naar het gekoppelde Stripe-account van een Tenant te routeren. Voor transacties van Tenant naar Eindgebruiker blijven het gekoppelde account en de bijbehorende providerrelatie onder beheer van de Tenant, tenzij Keldio voor een specifieke door Keldio geëxploiteerde dienst uitdrukkelijk anders vermeldt.
- Mollie en Stripe kunnen de checkout-, facturerings-, abonnements-, terugbetalings- en boekhoudregistraties van de eigen abonnementen van Keldio verwerken als providers voor de klantrelatie van Keldio met de Tenant. Voor transacties van Tenant naar Eindgebruiker zijn zij doorgaans door de Tenant Geconfigureerde Providers of onafhankelijke betaaldienstverleners voor de transactie van de Tenant, afhankelijk van het gekoppelde account en de checkout-configuratie.
- Mailgun kan operationele e-mail van Keldio of e-mail van de Tenant verwerken, afhankelijk van de configuratie, het verzenddomein en de eigendom van het account.
- Mailgun kan een door de Tenant Geconfigureerde Provider zijn wanneer een Tenant een eigen Mailgun-account, -domein of eigen inloggegevens aanlevert. Als Keldio Mailgun vanuit een door Keldio beheerd account gebruikt voor door Keldio beheerde platform-e-mail of fallback-bezorging, dient Mailgun voor die specifieke beheerde stroom als Keldio-subverwerker te worden vermeld.
- AI-providers zijn niet automatisch Keldio-subverwerkers louter omdat een door een Tenant gekoppelde externe agent toegang kan krijgen tot de Werkruimte van de Tenant.
Client-side pixels, tags, scripts, analysetools en advertentiebestemmingen die door een Tenant zijn geselecteerd of geconfigureerd, zijn door de Tenant Geconfigureerde Providers of door de Tenant geselecteerde ontvangers. Het feit dat Keldio de pagina host, de tracker serveert of een event op instructie van de Tenant verzendt, maakt die providers geen Keldio-subverwerkers, tenzij Keldio ze afzonderlijk op het eigen account van Keldio inschakelt voor een door Keldio geëxploiteerde dienst en ze als Keldio-subverwerkers vermeldt.
Google Calendar, Google Meet, Microsoft-agendatools, conferentietools, mailboxproviders en vergelijkbare planningsproviders zijn door de Tenant Geconfigureerde Providers wanneer zij door de Tenant of een door de Tenant gemachtigde gebruiker worden gekoppeld. Zij zijn voor die stroom geen Keldio-subverwerkers, tenzij Keldio afzonderlijk een door Keldio beheerd account gebruikt om een beheerde planningsdienst te leveren en die provider als Keldio-subverwerker vermeldt.
- Bundle.social is een Keldio-subverwerker. Keldio gebruikt Bundle.social vanuit het eigen platformaccount van Keldio, niet met de inloggegevens van de Tenant, en maakt voor elke Werkruimte die socialmediafuncties gebruikt een afzonderlijk Bundle.social-team aan. De social-accounts, pagina's, profielen en kanalen die een Tenant via Keldio koppelt, en de downstream sociale platforms waarop deze bestaan (zoals Meta/Facebook/Instagram/Threads, TikTok, LinkedIn, X en YouTube), blijven door de Tenant geselecteerde bestemmingen en onafhankelijke providers voor de publicatie-, reactie- en moderatie-instructies van de Tenant. De Tenant is de verwerkingsverantwoordelijke voor reacties die uit die accounts worden geïmporteerd.
- Twilio, Microsoft, mailboxproviders, Cloudflare Stream, Mailgun, Stripe en vergelijkbare providers kunnen in verschillende juridische rollen voorkomen, afhankelijk van de vraag of Keldio dan wel de Tenant het betreffende account en de providerrelatie beheert. Keldio classificeert elke provider per stroom, niet uitsluitend op merknaam.
- Externe agents, API-clients, MCP-clients, implementatiepartners, contractanten en door de klant beheerde automatiseringsclients zijn geen Keldio-subverwerkers louter omdat zij door de Tenant verstrekte inloggegevens ontvangen of via een Werkruimte handelen. De Tenant is verantwoordelijk voor de beslissing of die partijen onder de eigen juridische afspraken van de Tenant diens verwerkers, subverwerkers, gemachtigde gebruikers, onafhankelijke providers of andere ontvangers zijn.
Samenwerking met een provider, platform, betalingsnetwerk, e-mailnetwerk, sociaal netwerk, hostingprovider, rechtshandhavingsinstantie, toezichthouder of meldpunt voor misbruik tijdens een misbruik-, beveiligings-, betalingsrisico-, providerrisico- of AUP-onderzoek verandert op zichzelf niets aan de juridische rol van die provider. Een door de Tenant geconfigureerde provider, externe agent, AI-systeem, webhook-ontvanger of sociaal platform blijft voor de betreffende stroom door de Tenant geconfigureerd of extern, tenzij Keldio deze afzonderlijk op het eigen account van Keldio als Keldio-subverwerker inschakelt en hier vermeldt.
5. Wijzigingen in subverwerkers
Keldio kan Subverwerkers toevoegen, vervangen of verwijderen in overeenstemming met de Verwerkersovereenkomst. Keldio houdt deze lijst bij en doet waar vereist kennisgeving van wezenlijke wijzigingen in Subverwerkers.
Tenants kunnen bezwaar maken tegen een nieuwe of vervangende Keldio-subverwerker op redelijke gegevensbeschermingsgronden zoals beschreven in de Verwerkersovereenkomst.
Wijzigingsregistratie — 29 september 2026 (versie 2026-09-29). Bundle.social wordt nu vermeld als Keldio-subverwerker. Keldio exploiteerde zijn socialmediafuncties al via een door Keldio beheerd Bundle.social-account; de eerdere lijst beschreef Bundle.social als een door de Tenant Geconfigureerde Provider, en deze versie corrigeert die classificatie. Deze versie voegt daarnaast de import van reacties van derden op via Keldio gepubliceerde content, beschikbaar sinds 26 september 2026, als gegevenscategorie toe. Tenants die een eerdere versie hebben aanvaard, ontvangen kennisgeving van deze wijziging en kunnen binnen 15 dagen na die kennisgeving op grond van §7.4 van de Verwerkersovereenkomst op redelijke gegevensbeschermingsgronden bezwaar maken. Keldio bewaart de eerdere lijst en de registratie van de kennisgeving.
Deze Subverwerkerslijst is beschikbaar in het Engels en het Nederlands. Als de versies van elkaar verschillen, prevaleert de Engelse versie voor zover toegestaan door toepasselijk recht.
6. Contact
Vragen over Keldio-subverwerkers kunnen worden gestuurd naar:
- legal@keldio.com
- support@keldio.com