IJuridisch kader

Gegevensverwerking op grond van art. 28 AVG.

Wanneer wij Grantifex voor u beheren, verwerken wij persoonsgegevens namens u.

Wanneer stichtingen, overheidsinstanties of andere organisaties hun subsidieportaal als een door ons gehoste Grantifex-instantie gebruiken, verwerken wij persoonsgegevens — bijvoorbeeld van aanvragers en beoordelaars — uitsluitend in hun opdracht. De organisatie blijft de verwerkingsverantwoordelijke in de zin van de AVG; wij treden op als verwerker.

Art. 28 AVG vereist hiervoor een verwerkersovereenkomst (VOK). Deze legt bindend het onderwerp, de duur, de aard en het doel van de verwerking vast, alsmede de verplichtingen van beide partijen. Voor productief gebruik van Grantifex sluiten onze klanten een dergelijke VOK met ons.

IIKernbepalingen

Wat onze verwerkersovereenkomst omvat.

De essentiële toezeggingen in het kort.

  • Gedocumenteerde instructies — wij verwerken gegevens uitsluitend op de gedocumenteerde instructies van de klant.
  • Technische en organisatorische maatregelen (TOM's) — encryptie, toegangscontrole, tenantseparatie en back-ups, gedocumenteerd als bijlage bij de overeenkomst.
  • Subverwerkers — bij naam vermeld; wijzigingen worden vooraf aangekondigd, met een recht van bezwaar.
  • Verwijderingsconcept — vastgestelde termijnen voor het verwijderen en retourneren van alle gegevens bij het einde van het contract.
  • Auditrechten — klanten kunnen de naleving zelf verifiëren of laten verifiëren.

De volledige verwerkersovereenkomst stellen wij op verzoek beschikbaar: [email protected].

IIIDemo-instanties

Demo's draaien op testgegevens.

Voor demo-instanties geldt een eenvoudige regel: geen echte persoonsgegevens.

Demo-instanties zijn bestemd voor evaluatie en verwerken uitsluitend testgegevens. Voer geen echte persoonsgegevens in een demo in — niet van aanvragers en niet van medewerkers. Demo-instanties worden na 14 dagen volledig verwijderd; een verwerkersovereenkomst wordt pas gesloten bij overgang naar productief gebruik.

IVSubverwerkers

Onze actuele lijst van subverwerkers.

Deze dienstverleners worden gebruikt om gehoste Grantifex-omgevingen te exploiteren.

  • netcup GmbH, Daimlerstrasse 25, 76185 Karlsruhe, Germany — serverinfrastructuur en hosting van de omgevingen (datacenter in Duitsland).
  • IONOS SE, Elgendorfer Strasse 57, 56410 Montabaur, Germany — verzenden en ontvangen van e-mail (transactionele en notificatiemails).
  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA — DNS, contentlevering, DDoS-/botbeveiliging en webapplicatiefirewall. Overdrachten op basis van het EU-US Data Privacy Framework en de EU-standaardcontractbepalingen.

Back-ups worden versleuteld opgeslagen op door ons geëxploiteerde infrastructuur in Duitsland; er is geen verdere dienstverlener bij betrokken. Wijzigingen in deze lijst kondigen wij aan DPA-klanten van tevoren aan — met een bezwaarmogelijkheid.

Stand: 13 juni 2026.