Verwerkersovereenkomst (DPA)

Versie 2026-05-02

Bij elk betaald plan wordt deze DPA automatisch geactiveerd op naam van de op de factuur vermelde rechtspersoon. Dit document is conform artikel 28 GDPR.

Partijen

Verwerker: Fades Management EOOD, Bulgarije.
Verantwoordelijke: de rechtspersoon op wiens naam het TextMeFlow-account staat.

Onderwerp

De Verwerker biedt de Verantwoordelijke een hosted WhatsApp messaging API. Daarbij verwerkt de Verwerker namens de Verantwoordelijke persoonsgegevens (telefoonnummers, naam, bericht-metadata) van eindgebruikers.

Verwerkingsdoeleinden

Uitsluitend het leveren van de TextMeFlow-dienst zoals beschreven op textmeflow.eu. Geen profilering, geen verkoop aan derden, geen training van AI-modellen op klantdata.

Locatie

EU. Hoofdverwerking in Frankrijk (Hostinger Parijs datacenter). Backups versleuteld op Dropbox (EU-regio). Geen verwerking buiten de EER zonder schriftelijke toestemming.

Beveiliging (artikel 32)

  • TLS 1.3 voor alle verkeer
  • WhatsApp-sessies versleuteld at-rest met AES-256-GCM
  • Versleutelde backups
  • 2FA verplicht voor alle Fades Management staff
  • Audit logs van alle admin-acties bewaard 24 maanden

Subverwerkers

Hostinger (FR), Stripe (IE), Postal self-hosted (EU), Cloudflare (EU-edges), Dropbox (EU-regio). Wijzigingen in deze lijst worden 30 dagen vooraf gemeld.

Datalek-procedure

Bij vermoeden van een lek informeren wij je binnen 24 uur. Mail-trigger en escalatie-pad staan in onze incident runbook.

Beëindiging

Bij beëindiging van het account worden persoonsgegevens binnen 30 dagen verwijderd, met uitzondering van factuurgegevens (10 jaar bewaarplicht voor BG fiscaal recht).

Een ondertekend exemplaar?

Wil je een PDF met handtekening? Mail info@fades-management.com met je bedrijfsgegevens en je krijgt binnen 24 uur een ondertekende DPA terug (qualified e-signature via DocuSign).