ContractenWacht is een dienst van de besloten vennootschap die in het Handelsregister staat ingeschreven onder KvK-nummer 98578405, gevestigd te Amersfoort, in Nederland. Deze lijst is bedoeld om ongewijzigd te worden overgenomen in het verwerkingsregister van uw corporatie (AVG artikel 30) en in de bijlage “subverwerkers” bij de verwerkersovereenkomst.
Rolverdeling. Uw corporatie is verwerkingsverantwoordelijke. ContractenWacht is verwerker. De partijen in deze lijst zijn subverwerkers: zij verwerken gegevens in opdracht van ContractenWacht, die daarvoor tegenover uw corporatie aansprakelijk blijft.
Contactgegevens. Vragen over privacy en verzoeken op grond van de AVG: info@contractenwacht.nl. KvK-nummer: 98578405. Deze lijst staat op contractenwacht.nl/subverwerkers.html.
Leeswijzer: twee situaties
De AI-analyse van ContractenWacht verhuist van Anthropic in de
Verenigde Staten naar AWS Bedrock in de Europese Unie. De aanvraag komt
binnen in Frankfurt (regio eu-central-1) en wordt door AWS
verwerkt in een van de EU-regio’s: Frankfurt, Ierland, Parijs, Milaan,
Madrid of Stockholm. Het blijft daarmee binnen de Europese Unie, maar niet
binnen één land. Technisch is die overstap gereed; hij wacht op
accountverificatie bij AWS. Daarom staan hieronder twee tabellen.
- Tabel A — situatie nu. Dit geldt op de versiedatum van dit document en zolang tabel B niet in werking is getreden.
- Tabel B — situatie na de overstap. Deze treedt in werking op het moment dat de AI-verwerking daadwerkelijk op AWS Bedrock draait. Dat moment wordt aangekondigd volgens de procedure verderop, en de versiedatum van dit document schuift dan op.
Zolang tabel A geldt, verlaat de inhoud van geanalyseerde contracten de EER voor de duur van de analyse. Onder tabel B is dat niet meer het geval.
Tabel A — situatie nu (geldt op 26 augustus 2026)
| Subverwerker | Waarvoor ingezet | Wat die partij te zien krijgt | Verwerkingsland | Doorgifte buiten de EER |
|---|---|---|---|---|
| Supabase (op infrastructuur van Amazon Web Services) | Database, documentopslag, aanmelden en sessiebeheer | Alle gegevens in het systeem: contractgegevens, geüploade documenten, contactpersonen, gebruikersaccounts, taken, logboek | Frankfurt, Duitsland (EU) | Opslag en verwerking blijven in de EU. |
| Anthropic | Het taalmodel dat contracten leest, vragen beantwoordt, conceptbrieven opstelt en facturen tegen contracttarieven controleert | Uitsluitend de tekst die voor die ene opdracht wordt meegestuurd: de betreffende contract- of documenttekst, de vraag van de gebruiker en de daarin voorkomende contactgegevens | Verenigde Staten | Ja. |
| Netlify | Hosting van de website en van de applicatie in de browser | Technische verkeersgegevens: IP-adres, tijdstip, opgevraagde pagina. Geen contractinhoud: die gaat rechtstreeks van de browser naar Supabase | Verenigde Staten / wereldwijd netwerk | Ja. |
| Resend | Verzending van herinneringsmails en accountmails | Naam en zakelijk e-mailadres van de ontvanger, en de inhoud van de mail: contracttitels, korte toelichtingen en taken met een deadline | Europese Unie | Nee, mits de verwerking in de EU-regio blijft. |
| PDOK (Kadaster) | Adressen opzoeken bij het opstellen van een brief | Alleen de ingetypte zoekterm. Deze opvraging gaat rechtstreeks vanuit de browser van de gebruiker, dus PDOK ziet ook het IP-adres van die gebruiker. Er gaan geen contractgegevens of dossiergegevens mee | Nederland | Nee |
| KvK (Kamer van Koophandel) | Bedrijven en vestigingsadressen opzoeken in het Handelsregister, voor het invullen van adressen in brieven | Alleen de ingetypte zoekterm of het vestigingsnummer. De opvraging loopt via onze server, dus de KvK ziet niet het IP-adres van de gebruiker. Er gaan geen contract- of dossiergegevens mee | Nederland | Nee |
Let op bij de KvK-koppeling. Zonder eigen sleutel draait deze koppeling op de proefomgeving van de KvK: een echte dienst, maar met fictieve bedrijven.
Daglimiet KvK. Per organisatie zijn er hoogstens 100 KvK-opvragingen per dag. Elke opvraging wordt geteld in de verbruiksregistratie.
Let op bij de privacyverklaring. De
subverwerkerstabel van website/privacyverklaring.html is
bij het opstellen van deze versie gelijkgetrokken met deze lijst; daar
staan nu dezelfde zes partijen in, met dezelfde voorbehouden.
Tabel B — situatie na de overstap naar AWS Bedrock (Europese Unie)
Wat er verandert: Anthropic vervalt als subverwerker en Amazon Web Services komt ervoor in de plaats. De contractinhoud verlaat de EU daarmee niet meer. Alle overige regels blijven ongewijzigd.
| Subverwerker | Waarvoor ingezet | Wat die partij te zien krijgt | Verwerkingsland | Doorgifte buiten de EER |
|---|---|---|---|---|
| Supabase (op infrastructuur van Amazon Web Services) | Database, documentopslag, aanmelden en sessiebeheer | Zie tabel A, ongewijzigd | Frankfurt, Duitsland (EU) | Zie tabel A |
| Amazon Web Services (AWS Bedrock) | Het taalmodel dat contracten leest, vragen beantwoordt, conceptbrieven opstelt en facturen controleert | Uitsluitend de tekst die voor die ene opdracht wordt meegestuurd: de betreffende contract- of documenttekst, de vraag van de gebruiker en de daarin voorkomende contactgegevens | Europese Unie. Binnenkomst in Frankfurt
(eu-central-1); verwerking in Frankfurt, Ierland, Parijs, Milaan,
Madrid of Stockholm |
Nee. De aanroep gaat via het EU-inferentieprofiel
eu.anthropic.*, dat uitsluitend over EU-regio’s routeert; het
wereldwijde profiel global.anthropic.* is op rechtenniveau
geblokkeerd. |
| Netlify | Hosting van de website en van de applicatie in de browser | Zie tabel A, ongewijzigd | Verenigde Staten / wereldwijd netwerk | Ja, zie tabel A |
| Resend | Verzending van herinneringsmails en accountmails | Zie tabel A, ongewijzigd | Europese Unie | Zie tabel A |
| PDOK (Kadaster) | Adressen opzoeken | Zie tabel A, ongewijzigd | Nederland | Nee |
| KvK (Kamer van Koophandel) | Bedrijven en vestigingsadressen opzoeken | Zie tabel A, ongewijzigd | Nederland | Nee |
Wat na de overstap nog steeds buiten de EER wordt verwerkt. Alleen Netlify, en daarbij gaat het om technische verkeersgegevens van de website en de applicatiepagina — geen contractinhoud en geen dossiergegevens. Wie dat ook wil uitsluiten, moet de hosting verplaatsen; dat is een aparte beslissing.
Diensten die geen subverwerker zijn, maar die u wel moet weten
Deze partijen verwerken geen gegevens namens ContractenWacht en staan daarom niet in de tabellen hierboven. Zij zien wel het IP-adres van de browser van uw medewerkers, omdat de applicatiepagina onderdelen bij hen ophaalt.
| Dienst | Waarvoor | Wat die ziet |
|---|---|---|
| Google Fonts | Twee lettertypen voor de opmaak | IP-adres van de browser |
| unpkg, cdnjs, jsDelivr, cdn.tailwindcss.com | Standaard softwarebibliotheken waarmee de applicatie in de browser draait | IP-adres van de browser |
Er gaan geen contractgegevens, documenten of persoonsgegevens uit het
dossier naar deze diensten. De applicatie stuurt bovendien geen
verwijzende adressen mee (Referrer-Policy: no-referrer),
zodat een contract-identificatie nooit in het logboek van een andere
website terechtkomt.
Wat er NIET gebeurt
- Uw contractinhoud traint geen AI-modellen. Wat via de programmeerkoppeling wordt aangeleverd, wordt niet gebruikt om modellen te trainen of te verbeteren. Dat geldt in de huidige situatie en na de overstap naar AWS Bedrock.
- Er staan geen persoonsgegevens in webadressen of zoekopdrachten. De adres- en bedrijfsopvragingen bij PDOK en de KvK bevatten uitsluitend de zoekterm die de gebruiker zelf intypt. Er wordt geen naam, e-mailadres, contract-identificatie of dossiergegeven in een webadres geplaatst.
- Er komen geen huurdergegevens in het systeem. Dat is een contractuele grens, geen inschatting.
- Er worden geen bijzondere categorieën persoonsgegevens verwerkt in de zin van AVG artikel 9.
- Er wordt niets zelfstandig naar buiten gestuurd. Conceptbrieven en signalen worden altijd door een mens beoordeeld voordat er iets de deur uit gaat. Herinneringsmails gaan uitsluitend naar medewerkers van uw eigen corporatie.
- De module Marktontwikkeling is uitgeschakeld. Dat was de enige functie die gegevens aan een zoekdienst op internet voorlegde. De module staat op drie plekken dicht: in de applicatie, in de serverfunctie (die zulke aanvragen weigert, ongeacht de instelling van uw corporatie) en in het modulebeheer. Ook de eerdere gratis proefverkenning is uitgezet. Mocht de module in een latere versie opnieuw worden aangeboden, dan geldt dat als een wijziging in de zin van de procedure hieronder en wordt hij vooraf afzonderlijk aan u voorgelegd.
- Er worden geen gegevens verkocht, verhuurd of voor eigen doeleinden gebruikt, en er staan geen cookies of bezoekersstatistieken op de website.
Procedure bij wijziging van de subverwerkerslijst
1. Aankondiging. ContractenWacht kondigt het toevoegen of vervangen van een subverwerker vooraf aan. De aankondiging gaat per e-mail naar de door uw corporatie opgegeven contactpersoon en wordt tegelijk op deze pagina verwerkt. Aankondigingen worden verstuurd vanaf info@contractenwacht.nl.
2. Termijn. De aankondiging volgt uiterlijk 30 kalenderdagen voordat de nieuwe subverwerker in gebruik wordt genomen. Dat is dezelfde termijn als artikel 6.3 van de verwerkersovereenkomst.
3. Wat de aankondiging bevat. Naam van de partij, waarvoor die wordt ingezet, welke gegevens die te zien krijgt, verwerkingsland, doorgiftegrondslag als het buiten de EER is, en de beoogde ingangsdatum. Dus dezelfde gegevens als in de tabellen hierboven.
4. Bezwaar. Uw corporatie kan binnen 30 kalenderdagen na de aankondiging schriftelijk en gemotiveerd bezwaar maken. Bezwaar richt u aan info@contractenwacht.nl. Bij tijdig en gemotiveerd bezwaar overleggen partijen binnen tien werkdagen en zoeken wij een redelijk alternatief. Komen zij er niet uit, dan mag uw corporatie de hoofdovereenkomst opzeggen tegen de datum waarop de nieuwe subverwerker in gebruik zou worden genomen, zonder opzegvergoeding en met terugbetaling van vooruitbetaalde vergoedingen naar rato en teruglevering van de gegevens. Dit is dezelfde regeling als artikel 6.4 van de verwerkersovereenkomst; wijkt dit document daarvan af, dan gaat de overeenkomst voor.
5. Spoedvervanging. Valt een subverwerker onverwacht weg of moet die om zwaarwegende redenen van beveiliging direct worden vervangen, dan mag ContractenWacht eerst handelen en daarna melden. De melding volgt dan zo snel mogelijk en uiterlijk binnen vijf werkdagen, met opgave van de reden. Het bezwaarrecht blijft daarbij onverkort gelden.
6. Verwijderen van een subverwerker. Vervalt een partij uit de lijst — zoals Anthropic bij de overstap naar tabel B — dan melden wij dat op dezelfde manier. Daarvoor geldt geen bezwaartermijn: er komt geen partij bij.
Versiebeheer
De versiedatum bovenaan dit document is de datum van de laatste inhoudelijke wijziging. Bij elke wijziging schuift die datum op, ook als er alleen een verwerkingsland of een omschrijving verandert. De datum is dus het middel om vast te stellen of u de actuele lijst in handen heeft.
Neem in uw verwerkingsregister de versiedatum over, niet alleen de inhoud. Bij een toetsing of een audit kunt u dan aantonen welke lijst op welk moment gold.
Bewaart uw corporatie liever een eigen afschrift dan een verwijzing naar onze pagina? Vraag ons dan om een gedateerd afschrift; wij leveren dat op verzoek.
| Versie | Datum | Wijziging |
|---|---|---|
| 1.0 | 26 augustus 2026 | Eerste versie. Tabel A geldt; tabel B is aangekondigd maar nog niet in werking. |
Dit document beschrijft hoe ContractenWacht feitelijk werkt en wordt bijgewerkt zodra daar iets in verandert. Het komt niet in de plaats van de verwerkersovereenkomst: waar dit document en de ondertekende overeenkomst uiteenlopen, gaat de overeenkomst voor.