Transparante gegevensverwerking onder de AVG

We verwerken alleen wat nodig is, bewaren het in Europa en verwijderen het als je erom vraagt. Neem contact op voor een ondertekend exemplaar.

Verwerker: Ambulatio Consulting BV, Nederland  |  Laatst bijgewerkt: 7 oktober 2026  |  Versie: dpa-2026-10-07  |  Contact: security@limitguard.ai

Wanneer deze versie geldt. Deze versie geldt voor iedereen die zich vanaf 4 oktober 2026 aanmeldt. Voor klanten die zich vóór 4 oktober 2026 hebben aangemeld, gaan de wijzigingen in op 4 november 2026, 30 dagen na kennisgeving. Tot dan geldt voor hen de vorige versie (Engels). Voor klanten die zich vóór 7 oktober 2026 hebben aangemeld, geldt de toevoeging van Anthropic in artikel 6 30 dagen na onze aankondiging per e-mail; tot dan geldt de versie van 4 oktober 2026 (Engels). Alle vorige versies.

Taal. Dit is de Nederlandse vertaling van de Engelse tekst. Bij verschil tussen beide teksten geldt de Engelse tekst.

Wat is er gewijzigd op 7 oktober 2026

  • Artikel 6 voegt Anthropic toe, dat de antwoorden schrijft in Ask Limitguard, de AI-chatassistent in het dashboard.
  • Artikel 6 beschrijft hoe we meldingen over subverwerkers van onze subverwerkers doorgeven, en wat er gebeurt bij bezwaar tegen een nieuwe subverwerker.

Wat is er gewijzigd op 4 oktober 2026

  • Het toepassingsgebied omvat nu het dashboard, leadlijsten, de MCP-server en de A2A-dienst, en zegt voor welke gegevens wij verwerkingsverantwoordelijke zijn en voor welke verwerker (artikel 1).
  • Inhoud van leadlijsten en rapportmails toegevoegd aan de categorieën gegevens, met de betrokkenen (artikel 2).
  • Doelen: beveiliging, facturering en misbruikpreventie zijn genoemd, zodat de tekst niet meer botst met hoe we de dienst runnen (artikel 3).
  • Nieuwe bewaarregels voor leadlijsten en facturen (artikel 4).
  • De lijst van subverwerkers bevat nu Resend, OpenSanctions, Stripe, Cloudflare Turnstile, Coinbase (x402-betalingen) en dilisense (adverse-mediascreening), met een kolom voor het doorgiftemechanisme, en de locaties van Resend, Supabase en OpenSanctions zijn nauwkeurig vermeld (artikel 6).
  • Leadlijsten worden verwijderd als het account sluit (artikel 11).
  • Hostinglocatie vermeld als de Europese Unie (datacenter van Contabo) in plaats van Duitsland (artikel 6).
Een ondertekende verwerkersovereenkomst aanvragen: Mail naar security@limitguard.ai met als onderwerp "DPA Request". Wij sturen binnen 5 werkdagen een medeondertekend exemplaar.

1. Partijen en reikwijdte

Deze verwerkersovereenkomst ("DPA") geldt tussen Ambulatio Consulting BV ("Verwerker") en de klant ("Verwerkingsverantwoordelijke") die de Limitguard-dienst gebruikt. Deze DPA maakt deel uit van de dienstverleningsovereenkomst, wordt aanvaard als de Verwerkingsverantwoordelijke zich aanmeldt en regelt alle persoonsgegevens die de Verwerker namens de Verwerkingsverantwoordelijke verwerkt in verband met de Limitguard-dienst: de checks, leadlijsten en verzoeken die de Verwerkingsverantwoordelijke via de API, de MCP-server, de A2A-dienst of het dashboard stuurt.

Deze DPA geldt niet voor persoonsgegevens waarvoor Ambulatio Consulting BV zelf verwerkingsverantwoordelijke is: account-, facturatie-, aanmeld-, beveiligings- en misbruikpreventiegegevens. Die staan in de privacyverklaring.

Deze DPA is aangegaan overeenkomstig artikel 28 van de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("AVG").

2. Categorieën verwerkte gegevens

Categorie Voorbeelden Doel
Entiteitsidentificatoren Bedrijfsnaam, KVK-nummer, CBE-nummer, btw-nummer Verificatie in handelsregisters
Zakelijke contactgegevens Geregistreerd adres, domeinnaam Domeinanalyse, beoordeling van jurisdictie
Inhoud van leadlijsten Contactnamen, zakelijke e-mailadressen, bedrijfsnamen, de laatste vier cijfers van een IBAN De checks uitvoeren waar de Verwerkingsverantwoordelijke om vroeg
Financiële identificatoren IBAN (verwerkt in het geheugen; alleen de laatste vier cijfers of een gesleutelde hash worden bewaard), walletadres Financiële betrouwbaarheidscontrole, controle van het formaat van walletadressen
Rapportmails De checkresultaten van de Verwerkingsverantwoordelijke, verstuurd naar het eigen accountadres van de Verwerkingsverantwoordelijke Het rapport leveren waar de Verwerkingsverantwoordelijke om vroeg
Risicoscores Trustscore, sanctiematchstatus, risiconiveau Teruggegeven aan de Verwerkingsverantwoordelijke voor eigen gebruik
API-gebruiksgegevens Aangeroepen eindpunt, tijdstip, responstijd, IP-adres Auditlogging, limieten, misbruikpreventie

Betrokkenen zijn medewerkers en contactpersonen van de leads en tegenpartijen van de Verwerkingsverantwoordelijke, bestuurders en eigenaren van bedrijven zoals ze in openbare registers staan (beperkt voor eenmanszaken zoals in de privacyverklaring beschreven) en de eigen gebruikers van de Verwerkingsverantwoordelijke.

De Verwerker verwerkt niet bewust bijzondere categorieën persoonsgegevens (artikel 9 AVG) of gegevens over strafrechtelijke veroordelingen (artikel 10 AVG). Levert de Verwerkingsverantwoordelijke zulke gegevens aan via de API of een leadlijst, dan is de Verwerkingsverantwoordelijke ervoor verantwoordelijk dat er een passende rechtsgrond bestaat.

3. Aard en doel van de verwerking

De Verwerker verwerkt gegevens uitsluitend om de Limitguard-dienst te leveren: entiteitsgegevens van de Verwerkingsverantwoordelijke aannemen, bronnen van derden raadplegen, trustscores berekenen en resultaten teruggeven. De verwerking gebeurt op instructie van de Verwerkingsverantwoordelijke via API-aanroepen, leadlijsten en het dashboard.

De Verwerker verwerkt persoonsgegevens niet voor andere doelen dan het leveren van de overeengekomen dienst, behalve voor de volgende beperkte, verenigbare doelen: beveiliging, misbruikpreventie en limieten; en facturering. Voor de gegevens in de privacyverklaring die de Verwerker voor eigen doeleinden verwerkt, treedt hij op als zelfstandig verwerkingsverantwoordelijke. De Verwerker zal geen machine-learningmodellen trainen op gegevens van de Verwerkingsverantwoordelijke, ze niet aan derden verkopen en ze niet gebruiken voor eigen marketing.

4. Bewaartermijnen

Soort gegevens Standaardbewaartermijn Instelbaar?
Entiteitscheckverzoeken en resultaten (checkrecords) 365 dagen Nee
Leadlijsten en de resultaten per rij Tot de Verwerkingsverantwoordelijke ze verwijdert; anders verwijderd door de dagelijkse opschoning 30 dagen na het uploaden Ja, de Verwerkingsverantwoordelijke kan een lijst op elk moment verwijderen
API-gebruikslogs 90 dagen Nee
Auditlogregels en rapporten per entiteit (gehashte entiteitsidentificatoren, nooit de naam) 7 jaar Nee
Metagegevens van API-sleutels Looptijd van het account + 30 dagen na verwijdering Nee, nodig voor de beveiliging
Betaal- en factuurgegevens (Stripe en x402) 7 jaar Nee, Nederlandse boekhoudwetgeving

Verwerkingsverantwoordelijken kunnen om directe verwijdering van al hun gegevens vragen met een verzoek tot wissing onder de AVG aan security@limitguard.ai. Verwijdering gebeurt binnen 30 dagen, behalve als bewaring wettelijk verplicht is (artikel 17 lid 3 AVG).

5. Hosting en locatie van gegevens

Applicatiegegevens staan in de EU: op servers in de Europese Unie (EU) van Contabo GmbH (API en auditlogs) en Hetzner Online GmbH (dashboardapplicatie en versleutelde back-ups van de API-server, 35 dagen bewaard), en in een database in Ierland (EU) van Supabase, Inc. (dashboardaccounts, werkruimtes, checkrecords en leadlijsten). Sommige subverwerkers verwerken beperkte gegevens buiten de Europese Economische Ruimte, zoals de lijst van subverwerkers hieronder laat zien, elk met het daar genoemde doorgiftemechanisme.

6. Subverwerkers

Subverwerker Dienst Locatie Verwerkte gegevens Doorgiftemechanisme
Contabo GmbH API-hosting (VPS) Europese Unie (datacenter van Contabo) API-verzoeken en -antwoorden, auditlogs, cache Niet nodig (EU)
Hetzner Online GmbH Dashboard-hosting; versleutelde back-ups van de API-server (35 dagen bewaard) Europese Unie Dashboardverzoeken in verwerking; versleutelde back-uparchieven Niet nodig (EU)
Supabase, Inc. Database en authenticatie Ierland (EU), AWS eu-west-1 Dashboardaccounts en inloggegevens, werkruimtes, checkrecords, leadlijsten Niet nodig voor opslag (EU). Supabase, Inc. is een Amerikaans bedrijf: zijn verwerkersovereenkomst (standaardcontractbepalingen) dekt toegang op afstand vanuit de VS
Cloudflare, Inc. CDN, WAF, DDoS-bescherming; Turnstile op het aanmeldformulier VS (EU-adequaat via DPF) Metagegevens van verzoeken, IP-adressen (geen inhoud van verzoeken); gegevens van de aanmeldcontrole EU-VS Data Privacy Framework
Resend E-mailverzending EU (verzendregio Ierland, AWS eu-west-1); Resend, Inc. is een Amerikaans bedrijf E-mailadres van de ontvanger en inhoud van de e-mail: inlog- en bevestigingsmails, uitnodigingen voor werkruimtes, meldingen van laag saldo, inlogcodes en rapportmails (rapportmails bevatten checkresultaten) Verwerkersovereenkomst van Resend, met standaardcontractbepalingen voor toegang vanuit de VS
OpenSanctions Sanctiematching-API Duitsland (EU); volgens de aanbieder gehost op Google Cloud in Frankfurt Naam en land van de gecontroleerde entiteiten (bedrijven, en personen die als mogelijke politiek prominente personen worden gescreend), bij de standaardcheck, de deep check en de screening bij de aanmelding Niet nodig (EU)
Stripe Betalingen (kaart, Bancontact, iDEAL | Wero, SEPA-incasso) EU (Stripe Payments Europe, Ltd., Ierland); groepsmaatschappijen in de VS Factuurcontact en betaalgegevens van de werkruimte van de Verwerkingsverantwoordelijke. Nooit lead- of checkgegevens. Voor betalingen, fraudepreventie en zijn eigen wettelijke plichten treedt Stripe op als zelfstandig verwerkingsverantwoordelijke Verwerkersovereenkomst van Stripe; standaardcontractbepalingen of het Data Privacy Framework
dilisense GmbH Adverse-mediascreening-API (uitgebreide deep check) Zwitserland (adequaatheidsbesluit van de EU) Namen van de gescreende entiteiten (bedrijfsnamen, en persoonsnamen als de Verwerkingsverantwoordelijke die invoert). dilisense verklaart deze zoekopdrachten niet op te slaan Adequaatheidsbesluit van de Europese Commissie voor Zwitserland
Coinbase (Coinbase Developer Platform) Controle en afwikkeling van x402-betalingen, bij sommige endpoints Verenigde Staten Betalend walletadres en ondertekende betalingsmachtiging, die bij afwikkeling op de openbare blockchain worden gepubliceerd. Nooit lead- of checkgegevens Afwijking voor de betaling die de betaler zelf vraagt (art. 49 lid 1 onder b AVG)
Anthropic Ireland, Limited (Anthropic) AI-chatassistent (Ask Limitguard): schrijft antwoorden en legt checkresultaten uit Verenigde Staten (een antwoord kan in een ander land worden gegenereerd) Chatvragen, antwoorden en de checkresultaten die in de chat worden getoond; geen contactgegevens van personen of volledige bankrekeningnummers; niet gebruikt voor training; verwijderd binnen 30 dagen, of tot 2 jaar voor een verzoek dat de veiligheidssystemen van Anthropic markeren Standaardcontractbepalingen van de EU in de verwerkersovereenkomst van Anthropic

Better Stack (statuspagina en uptimemonitoring) controleert alleen de openbare gezondheidsadressen van de API en het dashboard en ontvangt geen persoonsgegevens van de Verwerkingsverantwoordelijke. De operationele telemetrie van de Verwerker (Langfuse) draait op de eigen server van de Verwerker en is geen subverwerker. De openbare registers, identificatiegidsen voor bedrijven (GLEIF), blockchainindexen en -nodes en sanctielijsten die de Verwerker raadpleegt, ontvangen alleen de openbare identificator die in artikel 4 van de Privacyverklaring staat en zijn geen subverwerkers.

De Verwerker meldt de Verwerkingsverantwoordelijke elke voorgenomen wijziging van deze lijst van subverwerkers (toevoegingen of vervangingen) minstens 30 dagen van tevoren, door deze pagina bij te werken en geregistreerde gebruikers per e-mail te informeren. De Verwerkingsverantwoordelijke heeft het recht bezwaar te maken tegen nieuwe subverwerkers overeenkomstig artikel 28 lid 2 AVG. Voor subverwerkers die door haar eigen subverwerkers worden ingeschakeld, geeft de Verwerker de melding die zij ontvangt onverwijld door. Maakt de Verwerkingsverantwoordelijke op redelijke gronden van gegevensbescherming bezwaar tegen een nieuwe subverwerker, dan schakelt de Verwerker de functie die deze gebruikt uit voor de werkruimte van de Verwerkingsverantwoordelijke.

7. Beveiligingsmaatregelen (artikel 32 AVG)

De Verwerker neemt passende technische en organisatorische maatregelen voor een beveiligingsniveau dat bij het risico past, waaronder:

  • Versleuteling van gegevens tijdens transport (TLS 1.2+) en in rust (AES-256)
  • Toegangscontrole: RBAC, authenticatie met API-sleutels, auditlogging van alle toegang
  • Hardening van containers: alleen-lezen bestandssysteem, ingetrokken capabilities, geen root-proces
  • Netwerkisolatie: intern Docker-netwerk, geen directe externe toegang tot de database
  • Voortdurende securityscans: SAST bij elke PR, nachtelijke afhankelijkheidsaudits, wekelijkse actieve penetratietests
  • Incidentprocedures met vastgelegde responstijden

Volledige details staan op de pagina Security Architecture (Engels).

8. Melding van datalekken (artikel 33 AVG)

Bij een inbreuk op persoonsgegevens zal de Verwerker:

  • de Verwerkingsverantwoordelijke zonder onredelijke vertraging informeren, en binnen 72 uur nadat hij van de inbreuk op de hoogte is
  • details verstrekken, waaronder: de aard van de inbreuk, de categorieën en het geschatte aantal getroffen personen, de waarschijnlijke gevolgen en de genomen of voorgestelde maatregelen
  • volledig meewerken met de Verwerkingsverantwoordelijke bij het nakomen van zijn meldplichten aan toezichthouders en betrokkenen

Meldingen van inbreuken worden gestuurd naar het e-mailadres dat bij het account of de API-sleutel van de Verwerkingsverantwoordelijke is geregistreerd.

9. Rechten van betrokkenen

De Verwerker helpt de Verwerkingsverantwoordelijke verzoeken van betrokkenen (inzage, rectificatie, wissing, overdraagbaarheid, beperking, bezwaar) te beantwoorden binnen de termijnen die de AVG vereist. Verzoeken kunnen worden gestuurd naar security@limitguard.ai.

10. Auditrechten

De Verwerkingsverantwoordelijke heeft het recht de naleving van deze DPA te controleren. De Verwerker stelt alle informatie beschikbaar die nodig is om naleving aan te tonen en staat audits toe en werkt eraan mee, uitgevoerd door de Verwerkingsverantwoordelijke of een door hem gemachtigde externe auditor, met een redelijke aankondiging (minimaal 30 dagen) en onder geheimhouding. De Verwerker mag aan de auditrechten voldoen door actuele auditrapporten van derden te verstrekken, indien beschikbaar.

11. Beëindiging en teruggave van gegevens

Na beëindiging van de dienstverleningsovereenkomst zal de Verwerker, naar keuze van de Verwerkingsverantwoordelijke, alle persoonsgegevens die namens de Verwerkingsverantwoordelijke zijn verwerkt binnen 30 dagen verwijderen of teruggeven, en de verwijdering schriftelijk bevestigen. Leadlijsten worden verwijderd als het account sluit. Verwijdering geldt niet voor gegevens die op grond van een wettelijke verplichting worden bewaard.

Contact voor vragen over de DPA: security@limitguard.ai  |  Ondertekende exemplaren: beschikbaar op verzoek binnen 5 werkdagen.