Verwerkers en ontvangers
Laatst bijgewerkt: 8 oktober 2026 · de Franse versie is rechtsgeldig.
Verwerkers en ontvangers
Laatst bijgewerkt: 8 oktober 2026 (lijst in overeenstemming met het Privacybeleid, versie 1.16, artikelen 6 en 9).
De Franse versie is de wettelijke en originele versie; NL/DE/EN zijn hoffelijkheidsvertalingen; bij tegenstrijdigheid heeft de Franse versie voorrang.
Deze pagina publiceert de lijst van de dienstverleners waarop MOLDEREZ-CONSULT SRL (bloo.Cards) een beroep doet en die persoonsgegevens verwerken. Zij geldt:
- voor de verwerkingen waarvoor bloo.Cards verantwoordelijk is, beschreven in het Privacybeleid (artikel 6);
- als lijst van de toegestane subverwerkers in de zin van de Verwerkersovereenkomst in bijlage bij de AGV, voor de gegevens die de kaarthouders via de Dienst verzamelen.
De onderstaande beschrijvingen nemen de tekst van het Privacybeleid over.
1. Verwerkers
| Dienstverlener | Doel en doorgegeven gegevens | Land | Waarborg |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hosting van de infrastructuur en de servers (waaronder de MariaDB-database, de logs en de mediabestanden: afbeeldingen, video's en documenten) | Europese Unie | DPA, AVG, SCC (in voorkomend geval) |
| Mollie | Verwerking van de betalingen (Bancontact, kaarten, iDEAL, PayPal, SEPA), met inbegrip van de voorschotten voor afspraken die de bezoekers van de kaarten betalen; voorschotten en vooruitbetalingen voor restaurantreservaties worden geïnd via de Mollie-rekening van het restaurant zelf; PCI-DSS-gecertificeerd | Nederland (EU) | DPA, AVG |
| AuthSMTP | Verzending van de transactionele e-mails (verificatie, facturen, meldingen) | Verenigd Koninkrijk | Adequaatheidsbesluit EU + SCC, DPA |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) en Google Analytics 4 (optioneel, met toestemming) | Ierland (EU) / Verenigde Staten | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | « Sign In with LinkedIn » (optionele SSO, OpenID Connect) | Verenigde Staten | EU-US Data Privacy Framework |
| ModernMT | Automatische vertaling van de inhoud van de kaarten, op verzoek van de beheerder van de kaart, en van de berichten van de Meertalige chat (als terugvaloplossing); doorgegeven gegevens: teksten van de inhoud van de kaarten en tekst van de chatberichten (zonder naam, e-mailadres of IP-adres van de deelnemers) | Europese Unie | DPA, AVG |
| Langbly | Automatische vertaling van de berichten van de Meertalige chat, wanneer deze aanbieder is geactiveerd (anders: ModernMT); doorgegeven gegevens: uitsluitend de tekst van de berichten | Toegangspunt in de Europese Unie (eu.langbly.com) | AVG |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Lezen door artificiële intelligentie van de in de Wallet gescande visitekaartjes; de foto wordt niet bewaard (zie Artikel 17.2) | Singapore | DPA, modelcontractbepalingen (SCC) |
| Anthropic PBC | AI-assistent van de backoffice: tekstvoorstellen voor de lege velden van de kaart (slogan, functie, hobby, slagzin, SEO-titel, -beschrijving en -trefwoorden), uitsluitend op verzoek van de gebruiker; doorgegeven gegevens: naam en type van de kaart, voornaam, naam, functie, bedrijf, afdeling en slogan van de module Contact, types van de actieve modules, stad van het eerste adres en de teksten die al in deze velden zijn ingevuld; nooit een e-mailadres, telefoonnummer of contact uit het adresboek | Verenigde Staten | Modelcontractbepalingen (SCC) |
| Twilio Inc. | Verzending van de verificatiecode bij de inschrijving (mobiel nummer, code van 6 cijfers) en van sms-meldingen aan de houder van de kaart (verzoek om een videogesprek vanaf de kaart, nieuw gesprek in de chat van de kaart wanneer de houder de sms-melding heeft ingeschakeld); doorgegeven gegevens voor de meldingen: telefoonnummer van de houder, voornaam of naam die de bezoeker heeft opgegeven en link om te antwoorden | Verenigde Staten | EU-US Data Privacy Framework + SCC |
| Recommand | Verzending van elektronische facturen via het Peppol-netwerk; doorgegeven gegevens: factuur in UBL-formaat (naam of handelsnaam, adres, btw- en ondernemingsnummer en e-mailadres van de klant, regels en bedragen) | België (EU) | AVG |
De MariaDB-database en de applicatiesessies worden gehost op onze infrastructuur bij OVH (EU); het gaat niet om afzonderlijke diensten van derden. Sommige verwerkers (met name Mollie, Google, AuthSMTP en Z.ai) kunnen een beroep doen op hun eigen subverwerkers; de bijgewerkte lijst is op aanvraag beschikbaar via privacy@bloo.cards.
2. Ontvangers die geen verwerkers zijn
De volgende diensten zijn geen verwerkers die door een verwerkersovereenkomst gebonden zijn: het zijn diensten van derden waaraan bepaalde gegevens worden doorgegeven, als ontvangers.
| Dienstverlener | Doel en doorgegeven gegevens | Land | Waarborg |
|---|---|---|---|
| OpenStreetMap Foundation (Nominatim-dienst) | Geocodering van de adressen en steden die de houders in de backoffice invoeren; doorgegeven gegeven: de tekst van het ingevoerde adres, verzonden vanaf onze server | Verenigd Koninkrijk | Adequaatheidsbesluit EU-Verenigd Koninkrijk |
| YouTube (Google LLC) · Vimeo | Afspelen van de video's die de houders in hun kaarten hebben ingevoegd; de video wordt pas na een klik van de bezoeker van YouTube of Vimeo geladen | Verenigde Staten | EU-US Data Privacy Framework |
Btw-nummers worden ter controle doorgegeven aan de VIES-dienst van de Europese Commissie (overheidsinstantie, Europese Unie).
3. Doorgiften buiten de Europese Unie
De doorgiften naar landen buiten de Europese Unie en de toepasselijke waarborgen (adequaatheidsbesluit, EU-US Data Privacy Framework, modelcontractbepalingen van de Europese Commissie) worden toegelicht in artikel 9 van het Privacybeleid. U kunt een kopie van de waarborgen opvragen via privacy@bloo.cards.
4. Wijziging van verwerker: voorafgaande kennisgeving en bezwaar
- Voorafgaande kennisgeving: elke toevoeging of vervanging van een verwerker wordt minstens 30 dagen vóór de ingebruikname per e-mail aan de accounthouders meegedeeld, op het adres van hun account; deze pagina wordt op dezelfde datum bijgewerkt;
- Bezwaar: binnen die termijn kunt u schriftelijk en met redenen omkleed bezwaar maken tegen de wijziging via privacy@bloo.cards, overeenkomstig artikel A.8 van de Verwerkersovereenkomst in bijlage bij de AGV;
- Te ondertekenen versie: voor CORPORATE-accounts is een te ondertekenen versie van de Verwerkersovereenkomst op aanvraag beschikbaar via privacy@bloo.cards.