Keldio-subverwerkerslijst
Laatst bijgewerkt: 10 augustus 2026 Ingangsdatum: 6 mei 2026 Documentversie: 1.0
Deze Subverwerkerslijst ondersteunt de Keldio Verwerkersovereenkomst. Zij identificeert de belangrijkste externe providers die betrokken zijn bij het exploiteren van Keldio en maakt onderscheid tussen:
- Keldio-subverwerkers — providers die Keldio op het account van Keldio gebruikt om de Diensten te leveren.
- Door de Tenant geconfigureerde providers — providers die een Tenant koppelt met het eigen account, de eigen inloggegevens, het eigen domein of de eigen providerrelatie van de Tenant.
- Externe Agent-/AI-providers — systemen die een Tenant of een door de Tenant gemachtigde operator koppelt aan Keldio met API-sleutels, MCP-sleutels, browsertoegang of andere gemachtigde toegang.
Dit onderscheid is van belang. Keldio biedt momenteel standaard geen eigen, ingebouwd large language model of AI-agent-runtime als onderdeel van het platform. Keldio stelt Tenants in staat om externe agents en AI-systemen aan het platform te koppelen. Die externe systemen zijn geen Keldio-subverwerkers louter omdat een Tenant ze koppelt.
1. Keldio-subverwerkers
Deze providers verwerken gegevens op het account van Keldio als onderdeel van de platforminfrastructuur van Keldio.
| Provider | Doel | Locatie / overdrachtsnotitie | Betrokken gegevens |
|---|---|---|---|
| Vercel Inc. | Hosting, edge-compute, routing, infrastructuur voor aangepaste domeinen | Wereldwijde edge / Amerikaanse provider; SCC's of een gelijkwaardig overdrachtsmechanisme waar vereist | Verzoekgegevens, pagina-inhoud, logs, technische gegevens, Klantcontent die via gehoste pagina's wordt geserveerd |
| Supabase Inc. | PostgreSQL-database, objectopslag, authenticatie-aanverwante infrastructuur, back-ups, ondersteuning voor row-level security | EU-primaire configuratie waar beschikbaar; SCC's voor niet-EER-fallback/-ondersteuning | Klantgegevens, Persoonsgegevens van Klanten, Werkruimtegegevens, bestanden, operationele registraties |
| Clerk Inc. | Authenticatie voor Beheerdersgebruikers en Leden, provisioning van eigenaar/beheerder, uitnodigingen, sessiebeheer en magic-link-/aanmeldflows | Amerikaanse provider; SCC's / DPF waar van toepassing | Gebruikersidentiteit, e-mail, naam, sessie-/authenticatiegegevens, rollen, metadata over eigenaar/beheerder/support/lid, metadata over tenant-lidmaatschap, metadata over teamuitnodigingen, metadata over het wisselen van accounts, login-gegevens van Leden |
| Svix Inc. | Webhook-infrastructuur die wordt gebruikt voor geselecteerde inkomende/provider-webhookafhandeling, inclusief Clerk-webhookverificatie waar van toepassing | Amerikaanse provider; SCC's / DPF waar van toepassing | Webhook-metadata, identificatoren, event-payloads voor zover via Svix gerouteerd |
| Cloudflare, Inc. | DNS, beveiliging, caching, edge-/netwerkdiensten en Cloudflare Stream wanneer Keldio een door Keldio beheerd account gebruikt | Wereldwijd; SCC's / DPF waar van toepassing | Verzoekmetadata, IP-adressen, beveiligingslogs, video-/contentmetadata waar van toepassing |
| Amazon Web Services, Inc. / Amazon SES | Beheerde uitgaande e-mailbezorging, afhandeling van inkomende e-mail, inname van e-mailevents, onderdrukkings- en reputatie-infrastructuur, objectopslag en queueing gerelateerd aan e-mailstromen wanneer Keldio door Keldio beheerde AWS-/SES-accounts gebruikt | EU-/VS-/wereldwijde infrastructuur afhankelijk van de AWS-serviceconfiguratie; SCC's of een gelijkwaardig overdrachtsmechanisme waar vereist | E-mailadressen van afzender en ontvanger, berichtmetadata, berichtinhoud voor zover gerouteerd via SES/inkomende opslag, bijlagemetadata/-inhoud waar van toepassing, bezorg-/open-/klik-/bounce-/klachtevents, onderdrukkings- en reputatiemetadata |
Voorwaardelijke / functiespecifieke Keldio-subverwerkers. Sommige providers worden alleen Keldio-subverwerkers wanneer Keldio voor de betreffende functie een door Keldio beheerd provideraccount gebruikt. Als de functie niet is ingeschakeld voor een Werkruimte, of als de Tenant een eigen provideraccount gebruikt, verwerkt de provider de Persoonsgegevens van Klanten van die Werkruimte voor die stroom mogelijk niet als Keldio-subverwerker.
| Provider | Doel | Locatie / overdrachtsnotitie | Betrokken gegevens |
|---|---|---|---|
| Twilio Inc. | SMS, WhatsApp, carrier-berichten, bezorgstatus-events, afhandeling van inkomende berichten en gerelateerde berichteninfrastructuur wanneer Keldio een door Keldio beheerd Twilio-account of een door het platform beheerde berichtenservice gebruikt | Amerikaanse/wereldwijde telecommunicatie-infrastructuur; SCC's/DPF of een gelijkwaardig overdrachtsmechanisme waar vereist | Telefoonnummers van afzender en ontvanger, berichttekst/-inhoud, media-URL's waar gebruikt, signalen voor toestemming/opt-out/help, status-/foutmetadata van de provider, carrier-bezorgmetadata |
2. Door de Tenant geconfigureerde providers
Deze providers worden door de Tenant gekoppeld met het eigen account, de eigen inloggegevens, het eigen domein of de eigen providerrelatie van de Tenant. Zij verwerken gegevens onder het contract van de Tenant met die provider. Zij zijn voor die door de Tenant geconfigureerde stroom doorgaans geen Keldio-subverwerkers.
Door de Tenant geselecteerde embeds, scripts, widgets, mediaspelers, pixels, analysetools, formulierverwerkers, redirect-bestemmingen en andere externe diensten die door een Tenant op een door Keldio gehoste openbare pagina worden geplaatst, zijn voor die stroom door de Tenant geconfigureerde providers of door de Tenant geselecteerde ontvangers. Zij zijn geen Keldio-subverwerkers louter omdat de pagina op Keldio-infrastructuur wordt gehost, tenzij Keldio die provider afzonderlijk op het eigen account van Keldio inschakelt om de Diensten te leveren.
Vimeo-embeds, Cloudflare Stream in BYO-modus, door de Tenant aangeleverde videoproviders, door de Tenant gekoppelde AI-/contenttools en andere externe systemen die een Tenant gebruikt voor cursus-, community-, media- of ledenportaalcontent zijn door de Tenant geconfigureerde providers of onafhankelijke providers voor de Tenant, tenzij Keldio deze afzonderlijk als Keldio-subverwerkers vermeldt voor een door Keldio geëxploiteerde dienst. Supabase-objectopslag blijft een Keldio-subverwerker wanneer Keldio Klantcontent opslaat op door Keldio beheerde infrastructuur.
| Provider | Doel | Tenant-relatie | Betrokken gegevens |
|---|---|---|---|
| Mailgun Technologies, Inc. | E-mailbezorging, verzenddomeinen, onderdrukkingslijsten, engagement-events | Tenant levert Mailgun-sleutel/-domein of verzendconfiguratie waar van toepassing | E-mail van ontvanger, afzender, onderwerp, berichttekst, bezorgevents, onderdrukkingsidentificatoren |
| Door de Tenant geselecteerde DNS-registrars, DNS-hosts, mailboxproviders, domeinhosts, e-mailproviders en webhook-endpoints | Domeineigendom, DNS, mailboxhosting, e-mailrouting en door de Tenant geselecteerde communicatie-endpoints | Tenant bezit, selecteert of contracteert de provider | DNS-records, records van verzenddomeinen, mailboxgegevens, webhook-payloads, ontvanger- en berichtgegevens afhankelijk van de Tenant-configuratie |
| Twilio Inc. | SMS- en WhatsApp-berichten wanneer de Tenant een eigen Twilio-account, telefoonnummer, Messaging Service, WhatsApp-afzender, template of carrier-berichtconfiguratie koppelt of autoriseert | Tenant beheert de Twilio-relatie, de afzenderautoriteit, de providervoorwaarden, de carrier-verplichtingen en de berichtcompliance | Telefoonnummers van afzender/ontvanger, berichtinhoud, templates, opt-in-/opt-out-registraties, bezorgevents, status-/foutmetadata en carrier-/providerreacties |
| Microsoft Corporation / Microsoft 365 / Outlook / Microsoft Graph | Mailboxsynchronisatie voor de Tenant, ophalen van berichten, verzenden, status en gerelateerde mailbox-/agendaproviderbewerkingen waar geconfigureerd | Tenant beheert het Microsoft-account, de OAuth-toestemming, de mailbox, het domein, de machtigingen, de providervoorwaarden en de bewaarinstellingen | Mailboxidentificatoren, e-mailadressen, berichtheaders, berichtinhoud, bijlagen voor zover opgehaald of verzonden, map-/cursormetadata, OAuth-/tokenstatus, synchronisatiestatus, providerfouten en gerelateerde logs |
| Door de Tenant geselecteerde IMAP-/SMTP-mailboxhosts en mailboxproviders | Mailboxsynchronisatie voor de Tenant, ophalen van inkomende berichten, SMTP-verzending, toevoegen aan de map met verzonden items en statustests van de mailbox | Tenant beheert het mailbox-/provideraccount, de host, de inloggegevens, de mapconfiguratie, de bewaartermijnen en de providervoorwaarden | Mailboxidentificatoren, e-mailadressen, berichtheaders, berichtinhoud, bijlagen voor zover opgehaald of verzonden, map-/cursormetadata, synchronisatiestatus, providerfouten en gerelateerde logs |
| Mollie B.V. | Betalingsverwerking | Tenant heeft of koppelt een Mollie-account waar van toepassing | Identiteit van koper, betalingsmetadata, orderreferenties, transactiestatus; kaart-/bankgegevens blijven bij Mollie |
| Stripe, Inc. / Stripe Connect | Instellen van betaalmethoden, betalingsverwerking, abonnementen, checkout waar gebruikt | Tenant koppelt Stripe of de Keldio-checkout gebruikt Stripe zoals beschreven in de checkout-flow | Identiteit van koper, klant-ID's, setup intent-/payment intent-ID's, abonnements-/betalingsmetadata; kaartgegevens blijven bij Stripe |
| Cloudflare Stream in BYO-modus | Videohosting en -bezorging voor de Tenant | Tenant koppelt een door de Tenant beheerd Cloudflare-account | Videobestanden, videometadata, kijker-/verzoekmetadata |
| Bundle.social | Gehoste koppeling van social-accounts, connector voor socialmediaprofielen/-pagina's/-kanalen, planning van social posts, media-overdracht, updates van de publicatiestatus en gerelateerde social-integratiebewerkingen waar ingeschakeld | Tenant koppelt of autoriseert social-accounts/-profielen/-pagina's/-kanalen via Bundle.social; downstream sociale netwerken blijven door de Tenant geselecteerde bestemmingen of onafhankelijke providers voor de publicatie-instructies van de Tenant | Identificatoren van social-accounts, profiel-/pagina-/kanaalmetadata, weergavenamen/gebruikersnamen, bijschriften van posts, geüploade media of media-URL's, planningsmetadata, status-/foutdetails van de provider, platformreacties, externe post-ID's/-URL's |
| Meta Platforms, Inc. / Facebook / Instagram / Threads | Koppeling van social-profielen/-pagina's en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende social-account, het profiel, de pagina, het zakelijke account, de machtigingen en de platformrelatie | Identificatoren van social-accounts/-pagina's, bijschriften, media, plannings- en publicatiemetadata, reactie-/status-/foutinformatie, externe post-URL's |
| TikTok Pte. Ltd. / TikTok social-tools | Koppeling van social-profielen en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende TikTok-account en de platformrelatie | Identificatoren van social-accounts, bijschriften, video's/media, plannings- en publicatiemetadata, status-/foutinformatie, externe post-URL's |
| Social-tools van LinkedIn / Microsoft-groepsentiteiten | Koppeling van een LinkedIn-profiel of organisatiepagina en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende LinkedIn-profiel, de pagina of het bedrijfsaccount en de platformrelatie | Account-/pagina-identificatoren, bijschriften, media, plannings- en publicatiemetadata, status-/foutinformatie, externe post-URL's |
| Social-tools van X Corp. / Twitter | Koppeling van een X-/Twitter-account en social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende X-/Twitter-account en de platformrelatie | Accountidentificatoren, bijschriften, media, plannings- en publicatiemetadata, status-/foutinformatie, externe post-URL's |
| Google LLC / YouTube | Koppeling van een YouTube-kanaal en video-/social publishing door de Tenant waar geconfigureerd | Tenant beheert of autoriseert het betreffende YouTube-/Google-account, het kanaal, de machtigingen en de platformrelatie | Kanaal-/accountidentificatoren, videomedia of -URL's, titels/beschrijvingen, plannings- en publicatiemetadata, status-/foutinformatie, externe video-URL's |
| Meta Platforms, Inc. | Meta Conversions API, pixels, advertentie-attributie, zakelijke tools | Tenant beheert de configuratie van Meta Business / advertentieaccount | Gehashte identificatoren, IP, user agent, klik-ID's, conversie-events, attributiemetadata |
| TikTok Pte. Ltd. / TikTok-groepsentiteiten | TikTok Events API, advertentie-attributie, zakelijke tools | Tenant beheert de TikTok Business-configuratie | Gehashte identificatoren, IP, user agent, klik-ID's, conversie-events, attributiemetadata |
| Google LLC | Google Ads, conversiemeting, analytics- of tag-gerelateerde integraties waar geconfigureerd | Tenant beheert de configuratie van het Google-account | Klik-ID's, conversie-events, gehashte identificatoren waar geconfigureerd, analytics-/advertentiemetadata |
| LinkedIn / Microsoft-groepsentiteiten | LinkedIn Insight Tag, advertentie-attributie, campagnemeting en gerelateerde zakelijke tools waar geconfigureerd | Tenant beheert het LinkedIn-/Microsoft-advertentieaccount of de pixelconfiguratie | Partner-ID, pagina-/eventmetadata, IP-/user-agent- of browsermetadata, attributie- en conversiemetadata waar geconfigureerd |
| Advertentietools van X Corp. / Twitter | X-/Twitter-pixel, advertentie-attributie, campagnemeting en gerelateerde zakelijke tools waar geconfigureerd | Tenant beheert het X-/Twitter-advertentieaccount of de pixelconfiguratie | Pixel-ID, pagina-/eventmetadata, browser-/verzoekmetadata, attributie- en conversiemetadata waar geconfigureerd |
| Google LLC / Google Calendar / Google Meet | Beschikbaarheidscontroles in de agenda, synchronisatie van bezet-blokken, aanmaken/annuleren van events, vergaderlinks en meetingmetadata wanneer een Tenant een eigen Google-account koppelt of Google-agendafuncties selecteert | Tenant beheert het Google-account, de OAuth-toestemming, de geselecteerde agenda's, de providerinstellingen, de conferentie-instellingen en de Google-relatie | Agenda-identificatoren, bezet-/vrij-intervallen, afspraaktijdstip, namen of e-mailadressen van boeker/host voor zover opgenomen in events, metadata van vergaderlinks, provider-event-ID's, providerfouten |
| Vimeo, Inc. | Legacy video-embeds waar gebruikt | Tenant- of Keldio-legacy-contentrelatie afhankelijk van de configuratie | Bezorgmetadata van ingesloten video's, kijker-/verzoekmetadata |
| Door de Tenant geselecteerde webhook-endpoints | Bezorging van Keldio-event-payloads naar Tenant-systemen | Tenant bezit of selecteert het endpoint | Event-payloads, contact-/order-/ledengegevens die in het geconfigureerde event zijn opgenomen |
3. Externe Agent-/AI-providers
Het platform van Keldio stelt API's en MCP-tools beschikbaar waarmee een Tenant externe agents, scripts, automatiseringssystemen of AI-systemen kan koppelen. Keldio biedt standaard geen ingebouwd LLM dat Tenant-gegevens binnen het platform verwerkt.
Wanneer een Tenant, Beheerdersgebruiker, agency, implementatiepartner of door de Tenant gemachtigde operator een extern AI-systeem of agent-runtime koppelt, verwerkt die provider gegevens onder de relatie van de Tenant of operator met die provider. Voorbeelden kunnen zijn:
| Provider / systeemtype | Voorbeelddoel | Status |
|---|---|---|
| OpenAI | Redeneren, opstellen, analyse en workflowuitvoering door externe agents wanneer gekoppeld door een Tenant/operator | Externe Agent-/AI-provider tenzij afzonderlijk door Keldio ingeschakeld |
| Anthropic | Redeneren, opstellen, analyse en workflowuitvoering door externe agents wanneer gekoppeld door een Tenant/operator | Externe Agent-/AI-provider tenzij afzonderlijk door Keldio ingeschakeld |
| Google Gemini / Google AI-diensten | Redeneren, analyse of media-interpretatie door externe agents wanneer gekoppeld door een Tenant/operator | Externe Agent-/AI-provider tenzij afzonderlijk door Keldio ingeschakeld |
| OpenClaw of andere agent-runtimes | Agent-orkestratie, MCP-/API-uitvoering, operationele automatisering | Externe Agent-/AI-provider of tool van Tenant/operator tenzij afzonderlijk door Keldio ingeschakeld |
| Zelf-gehoste modellen of scripts | Door de Tenant beheerde automatisering of AI-workflows | Door de Tenant beheerd systeem |
Indien Keldio later een AI-provider op het eigen account van Keldio inschakelt om Persoonsgegevens van Klanten te verwerken als onderdeel van de Keldio-Diensten, zal Keldio die provider als Keldio-subverwerker vermelden of deze lijst en de toepasselijke juridische voorwaarden anderszins bijwerken.
4. Opmerkingen over providerrollen
Sommige providers kunnen in meer dan één rol voorkomen, afhankelijk van de configuratie. Bijvoorbeeld:
- Cloudflare kan een Keldio-subverwerker zijn wanneer Keldio een door Keldio beheerd Cloudflare-account gebruikt, maar een door de Tenant geconfigureerde provider wanneer de Tenant het eigen Cloudflare-account koppelt.
- Cloudflare Stream is alleen een Keldio-subverwerker wanneer het eigen Cloudflare-account van Keldio wordt gebruikt voor videohosting of -bezorging. In BYO-modus is Cloudflare Stream door de Tenant geconfigureerd. Vimeo-legacy-embeds zijn externe video-embeds of legacy-contentreferenties van de Tenant of Keldio, al naargelang van toepassing, en mogen niet worden behandeld als door Keldio beheerde garanties voor cursuslevering.
- Stripe kan Keldio-checkoutgegevens voor abonnementen verwerken voor de eigen betaalde abonnementen van Keldio en kan ook betalingsgegevens van Tenant naar Eindgebruiker verwerken wanneer een Tenant Stripe Connect gebruikt.
- Stripe Connect kan inhouden dat Keldio een Stripe-sleutel op platformniveau gebruikt om onboarding-links aan te maken of API-aanroepen naar het gekoppelde Stripe-account van een Tenant te routeren. Voor transacties van Tenant naar Eindgebruiker blijven het gekoppelde account en de bijbehorende providerrelatie onder beheer van de Tenant, tenzij Keldio voor een specifieke door Keldio geëxploiteerde dienst uitdrukkelijk anders vermeldt.
- Mollie en Stripe kunnen de checkout-, facturerings-, abonnements-, terugbetalings- en boekhoudregistraties van de eigen abonnementen van Keldio verwerken als providers voor de klantrelatie van Keldio met de Tenant. Voor transacties van Tenant naar Eindgebruiker zijn zij doorgaans door de Tenant geconfigureerde providers of onafhankelijke betaaldienstverleners voor de transactie van de Tenant, afhankelijk van het gekoppelde account en de checkout-configuratie.
- Mailgun kan operationele e-mail van Keldio of e-mail van de Tenant verwerken, afhankelijk van de configuratie, het verzenddomein en de eigendom van het account.
- Mailgun kan een door de Tenant geconfigureerde provider zijn wanneer een Tenant een eigen Mailgun-account, -domein of eigen inloggegevens aanlevert. Als Keldio Mailgun vanuit een door Keldio beheerd account gebruikt voor door Keldio beheerde platform-e-mail of fallback-bezorging, dient Mailgun voor die specifieke beheerde stroom als Keldio-subverwerker te worden vermeld.
- AI-providers zijn niet automatisch Keldio-subverwerkers louter omdat een door een Tenant gekoppelde externe agent toegang kan krijgen tot de Werkruimte van de Tenant.
Client-side pixels, tags, scripts, analysetools en advertentiebestemmingen die door een Tenant zijn geselecteerd of geconfigureerd, zijn door de Tenant geconfigureerde providers of door de Tenant geselecteerde ontvangers. Het feit dat Keldio de pagina host, de tracker serveert of een event op instructie van de Tenant verzendt, maakt die providers geen Keldio-subverwerkers, tenzij Keldio ze afzonderlijk op het eigen account van Keldio inschakelt voor een door Keldio geëxploiteerde dienst en ze als Keldio-subverwerkers vermeldt.
Google Calendar, Google Meet, Microsoft-agendatools, conferentietools, mailboxproviders en vergelijkbare planningsproviders zijn door de Tenant geconfigureerde providers wanneer zij door de Tenant of een door de Tenant gemachtigde gebruiker worden gekoppeld. Zij zijn voor die stroom geen Keldio-subverwerkers, tenzij Keldio afzonderlijk een door Keldio beheerd account gebruikt om een beheerde planningsdienst te leveren en die provider als Keldio-subverwerker vermeldt.
- Bundle.social kan worden gebruikt als connector tussen Keldio en door de Tenant geselecteerde sociale netwerken voor het koppelen van social-profielen en voor publicatie. Tenzij Keldio later een door Keldio beheerde first-party managed socialdienst aanbiedt en Bundle.social of het betreffende sociale netwerk voor die dienst als Keldio-subverwerker vermeldt, worden Bundle.social en de downstream socialplatforms behandeld als door de Tenant geconfigureerde providers of door de Tenant geselecteerde ontvangers voor de social-publicatie-instructies van de Tenant.
- Twilio, Microsoft, mailboxproviders, Cloudflare Stream, Mailgun, Stripe en vergelijkbare providers kunnen in verschillende juridische rollen voorkomen, afhankelijk van de vraag of Keldio dan wel de Tenant het betreffende account en de providerrelatie beheert. Keldio classificeert elke provider per stroom, niet uitsluitend op merknaam.
- Externe agents, API-clients, MCP-clients, implementatiepartners, contractanten en door de klant beheerde automatiseringsclients zijn geen Keldio-subverwerkers louter omdat zij door de Tenant verstrekte inloggegevens ontvangen of via een Werkruimte handelen. De Tenant is verantwoordelijk voor de beslissing of die partijen zijn verwerkers, subverwerkers, gemachtigde gebruikers, onafhankelijke providers of andere ontvangers zijn onder de eigen juridische afspraken van de Tenant.
5. Wijzigingen in subverwerkers
Keldio kan Subverwerkers toevoegen, vervangen of verwijderen in overeenstemming met de Verwerkersovereenkomst. Keldio onderhoudt deze lijst en stelt waar vereist kennisgeving van wezenlijke wijzigingen in Subverwerkers ter beschikking.
Tenants kunnen bezwaar maken tegen een nieuwe of vervangende Keldio-subverwerker op redelijke gegevensbeschermingsgronden zoals beschreven in de Verwerkersovereenkomst.
6. Contact
Vragen over Keldio-subverwerkers kunnen worden gestuurd naar:
- legal@keldio.com
- support@keldio.com