Trust & Security

    Subverwerkers & Trust

    Transparant overzicht van de subverwerkers die Nahayat inschakelt bij het leveren van haar diensten — met doel, verwerkingslocatie en de juridische waarborgen.

    Bij Nahayat bouwen en hosten we AI-oplossingen die met bedrijfs- en soms persoonsgegevens werken. Transparantie daarover zien wij als onderdeel van goed opdrachtnemerschap. Op deze pagina vind je een actueel overzicht van de subverwerkers die wij inschakelen, inclusief het doel, de verwerkingslocatie en de juridische waarborgen.

    Een subverwerker is een derde partij die in onze opdracht persoonsgegevens verwerkt. Wij sluiten met elke subverwerker een verwerkersovereenkomst (Data Processing Agreement, DPA) en zorgen voor passende waarborgen bij doorgifte buiten de EER, zoals de EU-modelcontractbepalingen (Standard Contractual Clauses, SCC's). Waar mogelijk kiezen we voor open-source technologie en hosting binnen de EU en Nederland.

    Actueel overzicht subverwerkers

    SubverwerkerDoel / dienstVerwerkingslocatieWaarborgen
    Microsoft
    Microsoft Ireland Operations Ltd.
    Cloud-infrastructuur (Azure), e-mail & productiviteit (Microsoft 365), identiteit & toegang (Entra ID)EU (Azure-regio West-Europa / Netherlands)DPA, EU SCC's, EU Data Boundary, ISO 27001
    OpenAI
    OpenAI Ireland Ltd. / OpenAI, L.L.C.
    Large Language Model-API voor generatieve AI-functionaliteit (assistenten, agents, contentverwerking)EU / VSDPA, EU SCC's, geen training op API-data, optie zero data retention
    Anthropic
    Anthropic, PBC
    Large Language Model-API (Claude) voor AI-agents en -assistentenVSDPA, EU SCC's, geen training op klantdata via de API
    Virtual Computing
    Virtual Computing B.V.
    Nederlandse hosting / private cloud-infrastructuur (datacenter, AI-infrastructuur)NederlandDPA, hosting in Nederlandse datacenters

    Laatst bijgewerkt: 29 juni 2026.

    Onze waarborgen

    • Verwerkersovereenkomst (DPA) met elke subverwerker.
    • Passende doorgiftemechanismen (EU SCC's) wanneer gegevens buiten de EER worden verwerkt, met aanvullende technische en organisatorische maatregelen.
    • Dataminimalisatie: wij delen met subverwerkers alleen de gegevens die strikt nodig zijn voor de dienst.
    • Geen modeltraining op klantdata: onze AI-subverwerkers (OpenAI, Anthropic) gebruiken via de zakelijke API geen klantdata om hun modellen te trainen.
    • EU/NL-first hosting: waar mogelijk kiezen we voor verwerking binnen de EU of Nederland.

    Wijzigingen in subverwerkers

    Wanneer wij een nieuwe subverwerker toevoegen of vervangen, werken wij deze pagina bij. Klanten met een lopende verwerkersovereenkomst kunnen zich aanmelden voor een melding bij wijzigingen en hebben gedurende de overeengekomen termijn de mogelijkheid om gemotiveerd bezwaar te maken.

    Vragen of een datalek melden?

    Heb je vragen over hoe wij gegevens verwerken, of wil je een (vermoedelijk) datalek melden? Neem contact op via contact@nahayat.io. Lees ook onze privacyverklaring.