Verwerkersovereenkomst
Laatst bijgewerkt 18 juli 2026
Deze verwerkersovereenkomst, ook wel ons addendum gegevensverwerking genoemd, beschrijft hoe KABAIDO LTD persoonsgegevens namens u verwerkt wanneer u Kabaido gebruikt en wij als verwerker optreden. Het maakt deel uit van onze Servicevoorwaarden, en klanten die daar behoefte aan hebben, kunnen een ondertekend exemplaar krijgen.
1. Rollen
Wanneer u persoonsgegevens over uw eigen klanten en contactpersonen uploadt, bent u de verwerkingsverantwoordelijke en is KABAIDO LTD uw verwerker. We verwerken die gegevens alleen om de dienst te leveren en op uw gedocumenteerde instructies.
2. Reikwijdte en doel
We verwerken de categorieën persoonsgegevens die u zelf aanlevert, doorgaans de identiteit en contactgegevens van uw medewerkers en contactpersonen en de inhoud van de commerciële aanvragen, offertes en orders die u afhandelt, zodat we aanvragen kunnen structureren, offertes en orders kunnen opstellen en de platformfuncties kunnen draaien die u gebruikt. De betrokkenen zijn doorgaans uw eigen medewerkers en contactpersonen en de eindklanten van wie u de aanvragen in het platform afhandelt. We verwerken deze gegevens zolang uw account bestaat en verwijderen of retourneren ze bij beëindiging, naar uw keuze.
3. Subverwerkers
We gebruiken de subverwerkers die in ons Privacybeleid staan: Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, samen met Google and Microsoft wanneer uw organisatie de integraties met Google Calendar, Gmail of Microsoft 365 aanzet. LiveKit vervoert de media van videogesprekken in Kabaido Meet over zijn versleutelde infrastructuur: media wordt niet opgenomen en chat tijdens het gesprek wordt niet bewaard. We kiezen leveranciers op hun gepubliceerde beveiligingspraktijk en op hun contractuele toezeggingen aan ons, en certificeren ze niet zelf. Elke doorgifte aan een leverancier buiten het Verenigd Koninkrijk valt onder de waarborgen die hieronder staan. We kondigen wijzigingen in deze lijst aan, zodat u op redelijke gronden bezwaar kunt maken.
4. Beveiliging
We passen row level security per organisatie toe, afgedwongen in de database, versleuteling tijdens transport met TLS en in rust met AES-256, en een extra laag versleuteling in de applicatie voor de inloggegevens van integraties. Toegang is rolgebaseerd en wordt in de database afgedwongen, beheerhandelingen worden vastgelegd in een auditlog en onze medewerkers zijn gebonden aan geheimhouding. Onze AI-leverancier is ingesteld op nul retentie en we trainen geen modellen op uw gegevens. Deze werkwijze staat volledig beschreven op onze beveiligingspagina.
5. Internationale doorgifte
Gegevens staan in de regio Verenigd Koninkrijk van onze infrastructuurleveranciers. Het vernieuwde adequaatheidsbesluit van de EU dekt doorgifte tussen de EER en het Verenigd Koninkrijk tot december 2031. Waar gegevens naar een leverancier buiten het Verenigd Koninkrijk gaan, waaronder onze subverwerkers in de VS, steunen we op Standard Contractual Clauses met het UK Addendum.
6. Bijstand, datalekken en verwijdering
We staan u bij met verzoeken van betrokkenen en met uw verplichtingen rond beveiliging, meldplicht en effectbeoordelingen, en we melden u zonder onnodige vertraging een inbreuk op persoonsgegevens die uw gegevens raakt. We stellen de informatie beschikbaar die u redelijkerwijs nodig heeft om aan te tonen dat aan deze verplichtingen is voldaan. Bij beëindiging verwijderen of retourneren we uw gegevens, naar uw keuze.
7. Het addendum ondertekenen
Vraag een medeondertekende verwerkersovereenkomst aan via hello@kabaido.com.
KABAIDO LTD, Verenigd Koninkrijk. Vragen naar hello@kabaido.com.