πŸ“‹ Sub-verwerkers

Versie: 2026-05-09 Β· Conform: GDPR art. 28 + AVG Β· Wijzigingen: 30 dagen vooraf gemeld

Hieronder de actuele lijst van sub-verwerkers die wij inschakelen voor het leveren van onze diensten. Deze lijst is een onlosmakelijk onderdeel van onze Verwerkersovereenkomst (DPA).

πŸ‡³πŸ‡±πŸ‡§πŸ‡ͺ Eigen infrastructuur (Tier IV datacenters)

πŸ‡³πŸ‡± DC Maastricht (NL)

Primaire locatie Β· all-flash storage Β· <1ms binnen NL

Tier IV ISO 27001 EN 50600 100% groen

πŸ‡³πŸ‡± DC Utrecht (NL)

NL geo-redundantie Β· replica + AMS-IX peering

Tier IV ISO 27001 EN 50600 AMS-IX <2ms

πŸ‡§πŸ‡ͺ DC Antwerpen (BE)

BE failover + offsite backup Β· BNIX peering

Tier IV ISO 27001 EN 50600 BNIX <3ms
β„Ή 3-2-1 backup-strategie: 3 kopieΓ«n van elke dataset, 2 verschillende media-types, 1 offsite (Antwerpen). Alle backups AES-256-GCM versleuteld, retentie 30d primair / 90d offsite.

πŸ“¦ Sub-verwerkers per categorie

Betalingen

VlagProviderFunctieDatalocatie
πŸ‡³πŸ‡± Mollie B.V.
Amsterdam, NL Β· KvK 30204462
Online betaalverwerking (iDEAL, Bancontact, creditcard, SEPA, PayPal, Klarna) EU (NL primair)

πŸ€– AI-providers (placeholder-masking actief)

VlagProviderFunctieDatalocatie
πŸ‡«πŸ‡· Mistral AI
Paris, FR Β· EU-only
Tekstmodellen (NL/EU-content), preferred voor klanten met EU-only eis EU (FR)
πŸ‡ͺπŸ‡Ί Google Cloud / Vertex AI
EU-routing waar beschikbaar
AI-functionaliteit, Maps, Vision, Translate EU + πŸ‡ΊπŸ‡Έ VS (DPF + SCC)
πŸ‡ΊπŸ‡Έ OpenAI Inc.
DPF-gecertificeerd, SCC actief
GPT-modellen (alleen voor specifieke features waar Mistral niet volstaat) πŸ‡ΊπŸ‡Έ VS β€” Data Privacy Framework + SCC
πŸ‡ΊπŸ‡Έ Anthropic PBC
SCC actief, geen training op klant-data
Claude-modellen voor coding + complexe redenering πŸ‡ΊπŸ‡Έ VS β€” SCC + zero-retention agreement
β„Ή Placeholder-masking: voordat klant-content naar AI-providers wordt verzonden, vervangen wij gevoelige data (NAW, BSN, IBAN, KvK-nummers, telefoonnummers) automatisch door placeholders. AI-output wordt teruggemapped naar originele data binnen onze infrastructuur.

🌐 Domein- en e-mailregistratie

VlagProviderFunctieDatalocatie
πŸ‡³πŸ‡±SIDN
Stichting Internet Domeinregistratie NL
.nl domeinregistratieπŸ‡³πŸ‡± NL
πŸ‡§πŸ‡ͺDNS Belgium.be domeinregistratieπŸ‡§πŸ‡ͺ BE
πŸ‡ͺπŸ‡ΊEURid.eu domeinregistratieπŸ‡ͺπŸ‡Ί EU (BE)
πŸ‡ΊπŸ‡ΈICANN-registrars (via NL-reseller).com / .org / .net / .iovia EU-reseller

πŸ“§ E-mail bezorging

VlagProviderFunctieDatalocatie
πŸ‡³πŸ‡±Layg eigen SMTPPrimaire e-mailbezorging klant-domeinenπŸ‡³πŸ‡± NL (Maastricht)
πŸ‡ͺπŸ‡ΊMailgun (Sinch)SMTP-relay fallback bij hoge loadπŸ‡ͺπŸ‡Ί EU (DE)

πŸ“Š Marketing & analytics (klant-keuze, opt-in)

VlagProviderFunctieDatalocatie
πŸ‡ͺπŸ‡ΊGoogle Analytics 4Bezoekersanalyse (alleen na klant-OAuth)πŸ‡ͺπŸ‡Ί EU + πŸ‡ΊπŸ‡Έ VS β€” DPF
πŸ‡ͺπŸ‡ΊGoogle AdsCampagne-management (alleen na klant-OAuth)πŸ‡ͺπŸ‡Ί EU + πŸ‡ΊπŸ‡Έ VS β€” DPF
πŸ‡ͺπŸ‡ΊMeta BusinessFB/Instagram (alleen na klant-OAuth, opt-in)πŸ‡ͺπŸ‡Ί EU β€” DPF

πŸ›‘ Beveiliging & monitoring

VlagProviderFunctieDatalocatie
πŸ‡«πŸ‡·CrowdSecReal-time IP-banning + threat intelligenceπŸ‡ͺπŸ‡Ί EU (FR)
πŸ‡ͺπŸ‡ΊLet's EncryptSSL-certificaten (gratis, 90d-rotatie)πŸ‡ͺπŸ‡Ί EU + πŸ‡ΊπŸ‡Έ VS

πŸ”„ Wijzigingsproces

Wij behouden ons het recht voor om sub-verwerkers toe te voegen, te vervangen of te verwijderen om de dienst te kunnen blijven leveren of verbeteren. Bij elke wijziging:

πŸ“§ Contact

Vragen of bezwaar tegen sub-verwerker? privacy@layg.info β€” wij reageren binnen 14 dagen.

Legenda transferregimes:
EU/EER = direct binnen GDPR-jurisdictie Β· DPF = EU-US Data Privacy Framework (geverifieerd op dataprivacyframework.gov) Β· SCC = Standard Contractual Clauses van de Europese Commissie Β· Zero-retention = provider mag data niet bewaren of trainen

Versie 2026-05-09 Β· Gerelateerd: DPA Β· Privacy Β· Algemene voorwaarden Β· Transparantie & certificaten