Verwerkersovereenkomst
De contractuele details achter hoe we met je postvak omgaan, geschreven om gelezen te worden, niet alleen om te ondertekenen.
Laatst bijgewerkt: 18 augustus 2026
Deze verwerkersovereenkomst maakt deel uit van de overeenkomst tussen jou (de “Verwerkingsverantwoordelijke”) en Nahayat.io (de “Verwerker”) voor de mailbud-dienst. Zij is van toepassing op persoonsgegevens in de e-mail die we namens jou verwerken. Ze is bewust in gewone taal geschreven: een verwerkersovereenkomst die niemand kan lezen, is geen echte waarborg.
1. Onderwerp en rollen
Jij bent verwerkingsverantwoordelijke voor de persoonsgegevens in je postvak: zowel je eigen gegevens als die van iedereen die jou schrijft. Wij treden op als jouw verwerker wanneer we die mail op jouw instructie lezen en opbergen; die instructie zijn de categorieën die je in mailbud instelt.
2. Aard en doel van de verwerking
We verwerken het onderwerp, de afzender en een begrensd deel van de inhoud van je binnenkomende mail met één doel: bepalen in welke van jouw mappen elk bericht hoort, en het daarheen verplaatsen. We gebruiken het voor niets anders. We gebruiken het niet om AI-modellen te trainen en bouwen er geen gedeelde of klantoverstijgende modellen mee.
3. Categorieën gegevens en betrokkenen
De gegevens kunnen alle persoonsgegevens in je mail bevatten en hebben betrekking op jou en op de mensen die met je corresponderen. Jij bepaalt welk postvak wordt gekoppeld en kunt die koppeling op elk moment verbreken via je Microsoft-account.
4. Waar de verwerking plaatsvindt
Volledig binnen de EU. Postvakinhoud staat op onze eigen servers in Nederland en wordt geclassificeerd door Mistral AI in Frankrijk, via het EU-endpoint. Er wordt geen postvakinhoud buiten de EER doorgegeven, dus daarvoor is geen doorgiftemechanisme uit Hoofdstuk V nodig. Waar een subverwerker uit paragraaf 6 die geen postvakinhoud ontvangt gegevens buiten de EER verwerkt, gelden passende waarborgen zoals modelcontractbepalingen.
5. Beveiligingsmaatregelen
- Encryptie per account. Postvakinhoud is in rust versleuteld met AES-256-GCM onder een gegevenssleutel die uniek is voor jouw account. Eén sleutel opent nooit de gegevens van een andere klant.
- Versleutelde gegevens gebonden aan hun eigenaar. Elke versleutelde waarde is cryptografisch verbonden met het account en de tabel waar die bij hoort, zodat die niet tussen accounts verplaatst en alsnog gelezen kan worden.
- Ook afgeleide gegevens beschermd. De numerieke vectoren waarmee we van je correcties leren, worden getransformeerd met een geheim dat uniek is voor jouw account, in plaats van opgeslagen zoals het model ze produceerde.
- Geen verzendrecht. We hebben alleen lees- en verplaatsrechten. mailbud is technisch niet in staat je mail te versturen, te beantwoorden of door te sturen.
- Inloggegevens. Microsoft-OAuth-tokens zijn in rust versleuteld. We ontvangen of bewaren nooit je wachtwoord.
- Toegangscontrole. Row-level security staat in de hele database aan en er is geen publieke gegevens-API. Elke query is beperkt tot één account.
- Logdiscipline. Onze operationele logs bevatten alleen identifiers, nooit onderwerpen, berichtinhoud of de adressen waarmee je correspondeert.
6. Subverwerkers
Je machtigt de volgende subverwerkers. We informeren je voordat we een nieuwe subverwerker toevoegen die postvakinhoud raakt, met een redelijke gelegenheid om bezwaar te maken.
- Microsoft (EU): host je postvak; benaderd via de officiële Graph API op basis van je eigen toestemming.
- Mistral AI SAS (Parijs, Frankrijk): classificeert postvakinhoud, via het EU-endpoint. De enige subverwerker die postvakinhoud ontvangt.
- Stripe: betalingen en abonnementen. Ontvangt alleen facturatiegegevens.
- WeFact (Nederland): facturatie en boekhouding. Alleen facturatiegegevens.
- Resend: bezorging van onze eigen transactionele mails aan jou. Ontvangt alleen je e-mailadres en onze berichttekst.
- Cloudflare: levering en beveiliging van de website. Geen postvakinhoud.
Er is geen hosting-subverwerker voor de applicatie of de database: die infrastructuur is van ons, in Nederland.
7. Bewaartermijnen
We committeren ons aan termijnen in plaats van aan “zo lang als nodig”:
- Classificatiegeschiedenis: inhoud gewist na 30 dagen. De registratie van de beslissing blijft bestaan, zonder de tekst van je mail.
- Items in de beoordelingswachtrij: verwijderd 30 dagen na afhandeling, of na 180 dagen als ze nooit worden afgehandeld.
- Bevestigde correcties: de 200 meest recente per categorie worden bewaard.
- Interne taakregistraties: binnen enkele dagen verwijderd.
8. Teruggave en verwijdering
Je kunt je account op elk moment zelf verwijderen via je instellingen. Daarmee wordt de postvakkoppeling verbroken, worden de opgeslagen tokens en alle maildata verwijderd, en wordt vervolgens de encryptiesleutel van je account vernietigd. Omdat die sleutel weg is, wordt elke restkopie in een back-up permanent onleesbaar in plaats van alleen verwijderd uit de live database, een sterkere garantie dan verwijderen alleen kan geven.
De mappen die mailbud in je Outlook heeft gemaakt, en de mail daarin, blijven van jou en worden bij verwijdering niet gewijzigd.
Betaalde facturen bewaren we zeven jaar, zoals de Nederlandse belastingwet vereist. Die bevatten alleen facturatiegegevens en nooit postvakinhoud. Dit is de enige categorie gegevens die een verwijderverzoek overleeft, en dat is omdat de wet het voorschrijft.
9. Bijstand en meldingen van inbreuken
We staan je bij in het reageren op verzoeken van betrokkenen en informeren je zonder onnodige vertraging, en in ieder geval binnen 72 uur nadat we ervan kennis hebben genomen, over elke inbreuk in verband met persoonsgegevens die jouw gegevens raakt, inclusief wat we weten en wat we eraan doen.
10. Audit en instructies
We verwerken persoonsgegevens uitsluitend op basis van jouw gedocumenteerde instructies. Op redelijk verzoek verstrekken we de informatie die nodig is om naleving van deze overeenkomst aan te tonen. Onze medewerkers zijn gebonden aan geheimhouding.
11. Contact
Voor elke kwestie rond gegevensbescherming, inclusief het uitoefenen van een recht van betrokkenen of het melden van een zorg, kun je ons bereiken op [email protected]. Zie ook ons Privacybeleid.