Trust Center

Alles, was Ihre
IT-Abteilung fragen wird.

Öffentlich beantwortet, vor dem Termin. Dokumente, Unterauftragsverarbeiter, Aufbewahrung, Sicherheit und das Unternehmen dahinter, an einem Ort.

Die kurzen Antworten

Wo die Daten liegen

Europäische Union, Irland

Live-Standort eines Kindes

Nie erhoben

Werbung, Verkauf, Modelltraining

Keines, bei keinem Inhalt

Meldung einer Verletzung

Binnen 24 Stunden

Sicherheits-Audittrail

30 Tage, rollierend

Unterauftragsverarbeiter

Fünf, alle benannt

Dokumente

Sechzehn, alle ohne Formular lesbar, alle mit Fassung und Datum.

Wohin ein Byte wirklich geht

Tippen Sie auf ein Feld, um zu sehen, was es enthält und was nie.

Auf dem Gerät

Europäische Union

Außerhalb der EU, unter SCC

Alles über einen Teilnehmer bleibt in den beiden europäischen Feldern.

Unterauftragsverarbeiter

Zuletzt aktualisiert: 2026-07-24

Jeder Dritte, der Partnerdaten berühren kann, mit 30 Tagen Vorlauf vor jeder Änderung dieser Liste.

AnbieterAufgabeRegionSeit
Supabasedatabase, authentication, file storageEU (AWS eu-west-1, Ireland)2026-01-01
Applepush notifications through APNsGlobal (Apple infrastructure)2026-01-01
Stripecard paymentsEU and US (SCC-backed)2026-05-01
Vercelhosting for findndo.app and the web cabinetEU (Dublin, dub1)2026-05-01
Resendtransactional email: receipts, cabinet credentials, booking confirmationsEU and US (SCC-backed)2026-05-01
Lesen →

Lieferantenunterlagen

Die einundzwanzig Fragen eines Beschaffungsfragebogens, beantwortet. Drucken Sie diese Seite und legen Sie sie bei, oder senden Sie den Link.

FrageAntwort
Wer ist Verantwortlicher und wer Auftragsverarbeiter?Ihre Organisation ist Verantwortlicher für Teilnehmerdaten; FND ist Auftragsverarbeiter. Die Rollen stehen in /dpa, Ziffer 1.
Gibt es einen Vertrag nach Art. 28 DSGVO?Ja, veröffentlicht unter /dpa und Teil der AGB. Eine gegengezeichnete Fassung mit Ihren Daten erstellen Sie unter /dpa/sign.
Wo werden die Daten gehostet?Europäische Union: Supabase auf AWS in Irland. Einzelheiten in /dpa, Ziffer 8.
Gibt es Übermittlungen außerhalb des EWR?Keine Teilnehmerdaten. Zahlung und transaktionale E-Mail betreffen Anbieter mit US-Betrieb unter Standardvertragsklauseln, und keiner erhält Teilnehmerdaten. Siehe /subprocessors.
Wer sind die Unterauftragsverarbeiter?Supabase, Apple, Stripe, Vercel und Resend. Das vollständige Register mit Regionen und Daten steht unter /subprocessors.
Wie erfahren wir von einem neuen Unterauftragsverarbeiter?Per E-Mail, mindestens 30 Tage vor Wirksamkeit, mit Widerspruchsrecht. /subprocessors, Ziffer 2.
Welche personenbezogenen Daten werden verarbeitet?Die abschließende Kategorientabelle steht in /dpa, Ziffer 4, und /privacy, Ziffer 2.
Wird der Standort Minderjähriger verfolgt?Nein. Anwesenheit stammt nur aus Zonen-Check-ins; ein Live-Standort wird nie erhoben oder gespeichert. /privacy, Ziffer 3.
Wie lange werden Daten aufbewahrt?Jede Kategorie hat eine veröffentlichte Frist unter /retention. Sicherheitsdaten rollen über 30 Tage; die Welt einer Organisation wird 90 Tage nach ihrer Laufzeit gelöscht.
Wie werden Daten gelöscht?Der Entzug eines Teilnehmers löscht vollständig kaskadierend; eine Organisation kann jederzeit sofortige Löschung verlangen, schriftlich bestätigt. /dpa, Ziffer 11.
Welche Sicherheitsmaßnahmen gibt es?Row Level Security, TLS, Verschlüsselung im Ruhezustand, MFA auf Produktion, tägliche Backups mit getesteten Wiederherstellungen. Vollständige Liste unter /security.
Was passiert nach einer Datenschutzverletzung?Sie erfahren es binnen 24 Stunden nach unserer Kenntnisnahme, mit Umfang und Maßnahmen, damit Ihre eigene 72-Stunden-Pflicht machbar bleibt. /dpa, Ziffer 10.
Haben Sie SOC 2 oder ISO 27001?Nein, und wir sagen das, statt es anzudeuten. Was stattdessen existiert, steht unter /security, Ziffer 9.
Wie laufen Betroffenenanfragen?Das meiste erledigt Ihre Leitung sofort in der Cabinet; wir unterstützen binnen zwei Werktagen. Verfahren unter /rights.
Sind die Regeln für Minderjährige dokumentiert?Ja, in einem eigenen Dokument unter /children, samt Einwilligung, Kontaktregeln, Fotos und Moderation.
Ist das Produkt barrierefrei?Ziel WCAG 2.2 AA, selbst bewertet, mit bekannten Lücken unter /accessibility.
Führen Sie ein Verzeichnis nach Art. 30?Ja, vollständig veröffentlicht unter /ropa. Ihr eigenes Verzeichnis nach Art. 30 Abs. 1 kann daraus übernehmen.
Haben Sie die Übermittlungen nach Schrems II bewertet?Ja, die Transfer-Folgenabschätzung steht unter /transfers, je Empfänger, mit den ergänzenden Maßnahmen.
Gibt es eine nutzbare DSFA?Ein DSFA-Starterpaket aus Sicht des Auftragsverarbeiters steht unter /dpia, mit einer Risiko- und Maßnahmentabelle zum Anpassen.
Was, wenn Ihr Unternehmen aufhört oder Sie nicht verfügbar sind?Vollständiger Export auf Anfrage binnen fünf Werktagen, 90 Tage Vorlauf bei Einstellung und eine Verwahrregelung. Alles unter /continuity.
Gibt es Regeln für die Teilnehmer selbst?Ja, in klarer Sprache unter /participants, das zugleich die Nutzungsbedingungen in der App ist.

Verfügbarkeit

Wir streben 99,5 % monatliche Verfügbarkeit außerhalb angekündigter Wartung an, kündigen Ausfallzeiten 48 Stunden vorher an und veröffentlichen Vorfälle gegenüber den betroffenen Organisationen mit schriftlicher Nachbetrachtung. Kein Statusseiten-Theater: bei einem Betreiber ist eine Mail von einem Menschen schneller und ehrlicher als ein Dashboard.

An wen Sie schreiben

Eine Person beantwortet alle drei, an belgischen Werktagen, binnen eines Tages.

Herausgegeben von

FND (Find 'n Do)

Belgium

Aufsichtsbehörde

Gegevensbeschermingsautoriteit / Autorité de protection des données

www.gegevensbeschermingsautoriteit.be

Schreiben Sie uns

fnd.meet@gmail.com