Ga naar de inhoud
Direct naar inhoud

Juridisch

Subverwerkers

Laatst bijgewerkt: 28 september 2026 · BBBtriple1, eenmanszaak · KvK 97877107 · Piet Heinstraat 21, Maarssen

Hoe je deze lijst leest

Dit zijn partijen die BBBtriple1 inschakelt om Cijfr te leveren, of registers die jij zelf aanroept. Voor Eindklantgegevens ben jij verantwoordelijke; deze partijen zijn (sub)verwerker of ontvanger van een lookup. We verkopen geen gegevens. Een wezenlijke wijziging kondigen we hier of per e-mail aan.

Supabase

Database en authenticatie. Bewaart accounts, Organisaties, Documenten, uitnodigingen en een beperkt aantal gebruiksgebeurtenissen, zonder pageviews en zonder e-mailadres, klantnaam of factuurinhoud in die gebeurtenissen. Voor het inloggen: e-mailadres, wachtwoordhash en, als je een passkey toevoegt, de publieke sleutel en een naam van de authenticator. De geheime sleutel blijft op het apparaat. Opslag en de eerste verwerking staan in Frankfurt (Duitsland), binnen de Europese Unie. Supabase is een Amerikaanse onderneming. Doorgifte steunt op de verwerkersovereenkomst en de EU-standaardcontractbepalingen van Supabase. Altijd in gebruik.

Cloudflare

Bestandsopslag: logo’s, bonnen, inkomende facturen en vergelijkbare bestanden. Logo’s die op documenten staan kunnen zonder extra inlog worden getoond. Overige bestanden zijn alleen bereikbaar voor ingelogde gebruikers van de Organisatie, binnen de opslaglimiet van het pakket. De bestanden staan in West-Europa. Cloudflare is een Amerikaanse onderneming. De verwerking steunt op de verwerkersovereenkomst en de EU-standaardcontractbepalingen van Cloudflare. Altijd in gebruik voor bestanden.

Resend

Verzending van e-mail: facturen, offertes, creditnota’s, herinneringen, betalingsbevestigingen, portaalcodes, teamuitnodigingen en accountmails. Resend verwerkt het adres van de ontvanger en de inhoud van het bericht, en bewaart die in de Verenigde Staten. De doorgifte steunt op de verwerkersovereenkomst van Resend, de EU-standaardcontractbepalingen en, aanvullend, het EU-VS-gegevensbeschermingskader voor zover dat van toepassing is. In gebruik voor alle mail die de Dienst verstuurt.

Mollie

Betaalverkeer van jouw Eindklanten via jouw eigen Mollie-account. Cijfr bewaart versleutelde koppelingsgegevens en de betaalstatus, geen kaartnummers. Mollie is in die keten vooral jouw verwerker en betaaldienstverlener. Cijfr is geen partij bij de betaling.

Andere betaalproviders die jij koppelt

Koppel je een andere ondersteunde provider, bijvoorbeeld Stripe, Adyen of PAY, dan verwerkt die provider de betaling onder jouw overeenkomst met hen. Cijfr bewaart een versleutelde koppeling en de betaalstatus, geen kaartnummers. Zonder zo’n koppeling verwerkt die provider niets voor Cijfr.

Pingen

Fysieke brieven, alleen als jij een Document per post verstuurt. Ontvangt de pdf en het bezorgadres, en stuurt de verzendstatus en een eventueel track-and-tracenummer terug. Die status bewaren we bij de brief. Zwitserse partij; Zwitserland heeft een adequaatheidsbesluit van de Europese Commissie. Bezorging in Nederland gebeurt in PostNL-raamformaat; PostNL is geen aparte koppeling van Cijfr.

Sentry

Optionele foutregistratie. Ontvangt geschoonde foutmeldingen: geen e-mailadres, geen IBAN, geen klantnaam, geen factuurinhoud. We richten die registratie op de EU-regio. Geen verwerking zolang foutregistratie uitstaat.

Perplexity

Alleen als je de assistent gebruikt of een inboxstuk automatisch laat invullen. Ontvangt de voor die taak nodige zoek-, concept- of documentinhoud uit jouw Organisatie. Verwerking kan buiten de EER plaatsvinden. Perplexity AI, Inc. is een Amerikaanse onderneming. Geen verwerking als je die functies niet gebruikt.

Boekhoudkoppelingen (Moneybird, e-Boekhouden)

Alleen als jij zo'n koppeling aanzet. Cijfr stuurt dan klantgegevens en factuur- of creditnota-gegevens (bij e-Boekhouden optioneel ook inkoopgegevens) naar jouw eigen administratie bij die partij, volgens de grootboekmapping die jij instelt. Start je een Moneybird-import, dan ontvangt Cijfr van Moneybird de gegevens van bonnen, inkoopfacturen en andere inkomende documenten, inclusief de bijlage, en bewaart die in jouw organisatie. De API-sleutel of token die jij invoert bewaren we versleuteld en tonen we niet opnieuw. De ontvangende partij verwerkt die gegevens onder jouw eigen overeenkomst met hen.

Storecove (Peppol)

Alleen als je Peppol gebruikt. Ontvangt bij verzending het UBL-document en de ontvangergegevens om het via het Peppol-netwerk af te leveren, en levert bij ontvangst binnenkomende UBL-documenten aan jouw inbox. Cijfr is zelf geen Peppol-accesspoint.

Kamer van Koophandel (KvK)

Bedrijfszoekopdracht, alleen als jij zoekt op naam of KvK-nummer. Geen doorlopende koppeling.

VIES (Europese Commissie)

Controle van een EU-btw-nummer, alleen als jij die start. Het resultaat kunnen we bij de klant bewaren.

PDOK / Kadaster locatieserver

Aanvullen van adres bij postcode en huisnummer, alleen als jij dat veld gebruikt. Publieke voorziening, geen opslag bij PDOK door ons.

Better Stack

Levert de statusmodule en statusmeldingen op cijfr.com/status en status.cijfr.com. De browser van een bezoeker haalt die module rechtstreeks bij Better Stack op; daarbij vallen technische verbindingsgegevens (zoals IP-adres) onder de voorwaarden van Better Stack. Bezoek je de statuspagina niet, dan verwerkt Better Stack niets van je.

Door jou ingestelde webhooks en Slack

Als jij een HTTPS-webhook of een Slack-incoming-event plaatst, sturen we gebeurtenissen (titel en een JSON-payload) naar dat adres. Dat is jouw ontvanger, geen standaard-subverwerker van Cijfr. Zet daar geen adres neer dat je niet vertrouwt.

Subverwerkers · Cijfr