Documenten · Gegevens
Doorgifte-effectbeoordeling
Waarom er twee Amerikaanse namen in de lijst van subverwerkers staan, en waarom geen deelnemersgegevens hen bereiken.
Kort
Bij normale werking verlaten geen deelnemersgegevens de EER.
Twee aanbieders met Amerikaanse activiteiten raken enkel contactgegevens van een betalende directie.
Elke doorgifte valt onder modelcontractbepalingen plus de maatregelen hieronder.
1.Waarom dit document bestaat
Sinds Schrems II moet een verwerkingsverantwoordelijke beoordelen, niet aannemen, dat een doorgifte buiten de EER voldoende beschermd is. Een school die ons daarnaar vraagt, hoort er geen te moeten bestellen, dus de onze is gepubliceerd.
2.Wat er echt een grens oversteekt
Ontvanger Gegevens Deelnemers betrokken Mechanisme Stripe Naam, organisatie, e-mail en betaalmetadata van de betalende directie Geen Modelcontractbepalingen, module 2, plus Stripes eigen EU-entiteit Resend Adres en inhoud van berichten aan directie en team Geen Modelcontractbepalingen, module 2 Apple (APNs) Device-token en meldingstekst, onderweg Ja, enkel onderweg Voorwaarden van Apple en modelcontractbepalingen; niets opgeslagen Supabase (database en bestanden) en Vercel (hosting) draaien in de EU, dus niets uit het deelnemersdossier steekt in rust een grens over.
3.De risicobeoordeling
De vraag is of Amerikaans surveillancerecht bij de doorgegeven gegevens kan komen op een manier die de Europese bescherming ondergraaft.
- 3.1Omvang en aard: het gaat om contact- en facturatiegegevens van volwassenen in een professionele rol, niet om dossiers van kinderen.
- 3.2Gevoeligheid: geen bijzondere categorieën, geen locatiegeschiedenis, geen inhoud gemaakt door een minderjarige.
- 3.3Praktische blootstelling: een bevel aan Stripe of Resend zou tonen dat een organisatie FND kocht, niets over haar deelnemers.
- 3.4Meldingstekst via APNs kan een activiteit noemen, dus we houden ze algemeen en zetten er nooit een volledige naam of locatie van een deelnemer in.
4.Aanvullende maatregelen
- 4.1Eerst minimaliseren: deelnemersgegevens zijn architecturaal uitgesloten van deze systemen, niet er tijdens de werking uitgefilterd.
- 4.2TLS onderweg naar elke aanbieder, en versleuteling in rust bij de EU-aanbieders.
- 4.3Contractuele toezegging van elke aanbieder om te ruime verzoeken aan te vechten en te melden waar dat wettelijk mag.
- 4.4We lichten de geraakte organisatie in over elk overheidsverzoek dat we krijgen, tenzij dat ons wettelijk verboden is. Zie /security.
5.Conclusie en herziening
De doorgiften zijn beperkt, weinig gevoelig en gedekt door modelcontractbepalingen samen met bovenstaande maatregelen; we beschouwen ze als voldoende beschermd. Deze beoordeling wordt herzien telkens de lijst van subverwerkers wijzigt, en minstens jaarlijks. Niet akkoord met de redenering? Schrijf naar privacy@findndo.app: een DPO die hier een gat ziet, doet ons een dienst.
Wijzigingslogboek
v1.024 juli 2026
- Eerste gepubliceerde versie.
Uitgegeven door
FND (Find 'n Do)
Belgium
Toezichthouder
Gegevensbeschermingsautoriteit / Autorité de protection des données
Nodig: een ondertekende kopie, een ingevulde leveranciersvragenlijst, of uitleg bij een artikel? Eén mail, één werkdag.
Mail ons