Het rapport Cybercrime Trends 2025 is er. Krijg deskundige inzichten om de cyberrisico’s van de volgende generatie aan te pakken. Lees meer.

SoSafe – Lijst van subverwerkers

Met ingang van 20 september 2026

SoSafe schakelt de volgende derde partijen (hierna “subverwerkers” genoemd) in om persoonsgegevens te verwerken namens haar klanten. Deze subverwerkers werken op basis van contractuele overeenkomsten met SoSafe. Zij zorgen ervoor dat zij zich houden aan de verplichtingen die zijn vastgelegd in de SoSafe Verwerkersovereenkomst.

Om de naleving te handhaven, evalueert SoSafe jaarlijks haar subverwerkers en eist van hen dat zij passende technische en organisatorische maatregelen implementeren. Deze maatregelen zijn bedoeld om de verwerking van persoonsgegevens te waarborgen in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming.

De onderstaande lijst geeft een overzicht van de subverwerkers die SoSafe inschakelt bij het aanbieden van de SoSafe Awareness Diensten.

SubverwerkerOptioneel / Niet-optioneelDoel van de verwerkingMaatregelen ter bescherming van persoonsgegevens en conformiteits- en beveiligingscertificatenLocatie van de gegevensopslag
Amazon Web Services EMEA SARL (Amazon Web Services, Inc. als contractpartij bij de standaardcontractbepalingen van de EU)

38 Avenue John F. Kennedy L-1855, Luxemburg
Luxemburg
Niet-optioneelHosting van alle huidige en toekomstige componenten die essentieel zijn voor de operationele functionaliteit van het SoSafe-platform, waaronder API-interfaces, systemen voor gegevensopslag, analytische tools, hosting van (optionele) AI-chatbots en tools, en communicatiemogelijkheden.– Sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021), inclusief talrijke verplichtingen van AWS inzake behandeling en transparantie in geval van mogelijke verzoeken van autoriteiten.
Amazon Web Services, Inc. neemt actief deel aan het EU-VS Data Privacy Framework.
– Opslag en, voor zover dit door AWS wordt aangeboden aan zijn klanten voor de betreffende dienst, verwerking van alle gegevens van de Verwerkingsverantwoordelijke in gecertificeerde datacenters in de EU. Om wereldwijd een lage latentie en hoge overdrachtssnelheden te garanderen, maken wij gebruik van Amazon CloudFront, het wereldwijde Content Delivery Network (CDN) van AWS.
– Dit is een optimalisatiedienst die content wereldwijd kan doorsturen of bufferen (cachen), maar die de primaire locatie van gegevensopslag niet wijzigt.
– Encryptie van gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.2+.
– AWS EMEA SARL is ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 22301, ISO 42001, SOC 2 Type II, SOC 3 en CSA STAR gecertificeerd.
– Meer informatie: https://aws.amazon.com/compliance/programs/
– Advies van een privacy-expert over het gebruik van AWS door de Verwerker, dat op verzoek kan worden verstrekt.
EU
OptioneelAmazon Bedrock
Aanbieden van interactieve bewustwording en ondersteuning en andere AI-gestuurde tools. 
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke het gebruik van AI inschakelt.
Zendesk, Inc.

181 Fremont St 17th Floor San Francisco, CA 94105
Verenigde Staten
Niet-optioneelLevering van klantenservice en ticketdiensten, waaronder het beheer, de opvolging en de oplossing van vragen en ondersteuningsverzoeken van klanten, en het gebruik van AI- en machine learning-functionaliteiten ter ondersteuning, automatisering en verbetering van de klantenservice.– Sluiting van een verwerkersovereenkomst, alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Zendesk, Inc. neemt actief deel aan het EU-VS Data Privacy Framework.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES-256;
Encryptie in transit via TLS 1.2+.
– Zendesk Inc. is ISO 27001, ISO 27017, ISO 27018, ISO 27701, SOC 2 Type II, ISO 42001 en CSA STAR Levels 1 & 2 gecertificeerd.
– Meer informatie:
https://www.zendesk.com/trust-center/
EU
Atlassian Pty Ltd.

Level 6, 341 George Street, Sydney, NSW 2000
Australië
Niet-optioneelLevering van klantenservice en ticketdiensten, waaronder het beheer, de opvolging en de oplossing van vragen en ondersteuningsverzoeken van klanten. 
Deze subverwerker is alleen relevant voor complexe gevallen.
– Sluiting van een verwerkersovereenkomst, alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU en, voor zover er geen oplossing uitsluitend voor de EU beschikbaar is bij Atlassian (volgens de Atlassian-verklaring), in Australië.
– Encryptie van gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.2+ met Perfect Forward Secrecy (PFS).
– Atlassian Pty Ltd is ISO 27001 en SOC 2 Type II gecertificeerd.
– Meer informatie: https://www.atlassian.com/trust
– Een Transfer Impact Assessment (TIA) is uitgevoerd door de externe Functionaris voor Gegevensbescherming van SoSafe.
EU en, voor zover Atlassian geen oplossing voor alleen de EU beschikbaar heeft, Australië.
Amplitude Inc.

201 3rd Street, Suite 200, San Francisco, CA 94103
Verenigde Staten
Niet-optioneelAanbieden van productanalysediensten voor het volgen en analyseren van gebruikersinteracties binnen het SoSafe-platform, wat het meten van functie-adoptie, het analyseren van gebruikerstrajecten en datagestuurde productverbeteringen mogelijk maakt.– Sluiting van een verwerkersovereenkomst, alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
Amplitude, Inc. neemt actief deel aan het EU-VS Data Privacy Framework.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.2+.
– Amplitude, Inc. is ISO 27001, ISO 27017, ISO 27018 en SOC 2 Type II gecertificeerd.
– Meer informatie:
https://amplitude.com/security-and-privacy en https://trust.amplitude.com/?tab=overview
EU
Planhat AB

Malmskillnadsgatan 13, 111 57 Stockholm
Zweden
Niet-optioneelAanbieden van diensten op het gebied van klantensuccesmanagement en accountmanagement.
Deze subverwerker is alleen relevant voor de Verwerkingsverantwoordelijke als de Verwerkingsverantwoordelijke gebruikmaakt van de klantenondersteuning van de Verwerker of contact heeft met de Verwerker voor andere operationele doeleinden die verband houden met de door de Verwerkingsverantwoordelijke aangeschafte Awareness Diensten.
– Sluiting van een verwerkersovereenkomst.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES-256;
Encryptie in transit via TLS 1.2+.
– Planhat AB is ISO 27001 en SOC 2 Type II gecertificeerd.
– Meer informatie:
https://www.planhat.com/security-statement/
EU
Datadog Inc.

620 8th Ave., 45th Fl., New York, NY 10018
Verenigde Staten
Niet-optioneelTechnische bewakingsdienst voor hybride cloudapplicaties op een SaaS-gebaseerd data-analyseplatform– Sluiting van een verwerkersovereenkomst alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Datadog, Inc. is een actieve deelnemer aan het EU-VS Data Privacy Framework.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS en HSTS.
– Datadog Inc. is ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001 en SOC 2 Type II gecertificeerd.
– Meer informatie:
https://trust.datadoghq.com/
EU
(Functional Software, Inc. dba “Sentry”

45 Fremont Street, 8th Floor, San Francisco, CA 94105-2250
Verenigde Staten
Niet-optioneelFoutopsporing en prestatiebewaking van producten– Sluiting van een verwerkersovereenkomst alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Sentry.io is een actieve deelnemer aan het EU-VS Data Privacy Framework.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via AES 256 en TLS.
– Sentry is ISO 27001 en SOC 2 Type II gecertificeerd.
– Meer informatie: https://sentry.io/security/
EU
SubverwerkerOptioneel / Niet-optioneelDoel van de verwerkingMaatregelen ter bescherming van persoonsgegevens en conformiteits- en beveiligingscertificatenLocatie van de gegevensopslag 
Lingo.dev (Replexica, Inc.)

2261 Market Street STE 46186, San Francisco, CA 94114
Verenigde Staten
OptioneelAI-gestuurde lokalisatie van product-UI-strings en inhoud op het moment van bouwen (build time), inclusief het verwerken van vertaal-API’s, woordenlijsten en richtlijnen voor de merkidentiteit (brand voice)
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke het gebruik van AI inschakelt.
– Sluiting van een verwerkersovereenkomst alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.2+.
– Lingo.dev is SOC Type II gecertificeerd.
– Meer informatie: https://trust.delve.co/lingo.dev.
– Een Transfer Impact Assessment (TIA) is uitgevoerd door de externe Functionaris voor Gegevensbescherming van SoSafe.
EU
Kombo Technologies GmbH

Lohmühlenstraße 65, 12435 Berlijn
Duitsland
OptioneelIntegratie van Client Active Directory
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke vraagt om Active Directory-integratie voor het automatisch uploaden en regelmatig bijwerken van eindgebruikersgegevens op het platform van de Verwerker.
– Sluiting van een verwerkersovereenkomst.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256, inclusief reservekopieën;
Encryptie in transit al het uitgaande verkeer (naar integratie-API’s) maakt gebruik van de hoogst beschikbare TLS-versie van de API van de betreffende integratie (bijv. Google Workspace). Al het inkomende verkeer via de Kombo-API is verplicht via TLS 1.3. Verbindingen van Kombo’s applicatieworkloads naar Kombo’s database maken eveneens gebruik van TLS 1.3 met een AES-256-coderingssleutel.
– Kombo Technologies GmbH is ISO 27001 en SOC 2 Type II gecertificeerd.
– Meer informatie: https://security.kombo.dev/
EU
Vonage B.V.

Radarweg 29A, Office 10.42, 1043 NX Amsterdam
Nederland
OptioneelLevering van mobiele diensten voor het uitvoeren van smishing-simulaties
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke smishing-functies heeft geactiveerd.
– Sluiting van een verwerkersovereenkomst.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.2+ voor API, en SRTP voor daadwerkelijke spraak- en videogegevens die tijdens een VoIP-gesprek worden verzonden..
– Vonage B.V. is ISO 27001 en SOC 2 Type II gecertificeerd.
– Meer informatie: https://www.vonage.com/security/ en https://www.vonage.com/legal/technical-organizational-security-practices/
EU
Leen, Inc. (dba Leen.dev)

Delaware 52 2nd Street, Floor 3, San Francisco, CA 94105
Verenigde Staten
OptioneelSchaalbare integraties van beveiligingstools, wat de inname en verwerking van beveiligingssignalen van derden mogelijk maakt.
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke verzoekt om integratie van de beveiligingsstack.
– Sluiting van een verwerkersovereenkomst alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256 met sleutelbeheer via AWS KMS;
Encryptie in transit via TLS 1.2+.
– Leen.dev is SOC 2 Type II gecertificeerd.
– Meer informatie: https://www.leen.dev/
– Een Transfer Impact Assessment (TIA) is uitgevoerd door de externe Functionaris voor Gegevensbescherming van SoSafe.
EU
Google Cloud EMEA Ltd

70 Sir John Rogerson’s Quay, Dublin 2
Ierland
OptioneelHet bieden van interactieve ondersteuning, tekstcreatie en -analyse, en andere AI-gestuurde tools
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke het gebruik van AI inschakelt.

– Sluiting van een verwerkersovereenkomst.
– Opslag en verwerking van alle gegevens van de Verwerkingsverantwoordelijke in datacenters in de EU.
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.3.
– Google Cloud is ISO 27001, ISO 42001, SOC 2 en SOC 3 gecertificeerd.
– Meer informatie: https://cloud.google.com/compliance?hl=en
EU
Anthropic Ireland, Ltd

6th Floor South Bank House, Barrow Street, Dublin 4, Dublin
Ierland
OptioneelHet bieden van interactieve ondersteuning, tekstcreatie en -analyse, en andere AI-gestuurde tools
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke het gebruik van AI inschakelt.
– Sluiting van een verwerkersovereenkomst alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256 GCM;
Encryptie in transit via TLS 1.2+.
– Anthropic Ireland, Ltd is ISO 27001, ISO 42001, SOC 2 Type II en CSA STAR Level 2 gecertificeerd.
– Meer informatie: https://trust.anthropic.com/.
– Een Transfer Impact Assessment (TIA) is uitgevoerd door de externe Functionaris voor Gegevensbescherming van SoSafe.
VS
OpenAI Ireland Ltd.
(OpenAI OpCo, LLC als contractpartij bij de DPA)

1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43
Ierland
OptioneelHet bieden van interactieve bewustwording en ondersteuning, en andere AI-gestuurde tools
Deze subverwerker is alleen vereist voor zover de Verwerkingsverantwoordelijke het gebruik van AI inschakelt.
– Sluiting van een verwerkersovereenkomst alsmede de sluiting van de standaardcontractbepalingen van de EU ((EU) 2021/914, 04-06-2021).
– Encryptie van alle gegevens met behulp van encryptieproducten volgens de industriestandaard: Encryptie in rust via AES 256;
Encryptie in transit via TLS 1.2+.
– OpenAI Ireland Ltd. is ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 22301, ISO 42001, SOC 2 Type II, SOC 3 en CSA STAR Level 1 gecertificeerd.
– Meer informatie: https://trust.openai.com/.
– Een Transfer Impact Assessment (TIA) is uitgevoerd door de externe Functionaris voor Gegevensbescherming van SoSafe.
EU en, voor zover een oplossing voor de EU alleen niet beschikbaar is, de VS

Indien u een overeenkomst aangaat met een andere entiteit dan SoSafe SE, treedt SoSafe SE eveneens op als sub-verwerker.

Meer informatie met betrekking tot privacy en beveiliging is beschikbaar in het SoSafe Trust Center.

Ervaar onze producten uit eerste hand

Gebruik onze online testomgeving om te zien hoe ons platform je kan helpen om je team in staat te stellen om cyberbedreigingen voortdurend af te wenden en je organisatie veilig te houden.

SoSafe Security Awareness Training Leader Enterprise 2026 Sosafe Cyber security training platform top 50 award 2026 SoSafe Security Awareness Training Leader 2026 SoSafe Security Awareness Training Momentum Leader 2026 SoSafe Security Awareness Training Leader Mid-Market 2026 SoSafe Security Awareness Training Leader Europe 2026

This page is not available in English yet.

Diese Seite ist noch nicht in Ihrer Sprache verfügbar. Sie können auf Englisch fortfahren oder zur deutschen Startseite zurückkehren.

Cette page n’est pas encore disponible dans votre langue. Vous pouvez continuer en anglais ou revenir à la page d’accueil en français.

Deze pagina is nog niet beschikbaar in uw taal. U kunt doorgaan in het Engels of terugkeren naar de Nederlandse startpagina.

Esta página aún no está disponible en español. Puedes continuar en inglés o volver a la página de inicio en español.

Questa pagina non è ancora disponibile nella tua lingua. Puoi continuare in inglese oppure tornare alla home page in italiano.