Onderwerp
Verzameling, normalisatie, toestemmingsevaluatie, opslag en aflevering van website- en serverevents aan door de klant geconfigureerde destinations, plus dashboards, diagnostiek en de setupassistent.
Instructies
De klant instrueert de exploitant via de productconfiguratie: sites, destinations, mappings, toestemmingsbeleid en bewaartermijnen. Configuratieversies zijn ondertekend en auditeerbaar, zodat instructies gedocumenteerd zijn.
Technische en organisatorische maatregelen
Zie de pagina Beveiliging: tenant-isolatie met row-level security, envelope-encryptie, ondertekende configuratie, kill switches, PII-scanning, ingekorte IP-adressen, RBAC met MFA, audittrail, EU-hosting.
Subverwerkers
Vermeld op de pagina Subverwerkers; klanten worden 30 dagen van tevoren over wijzigingen geïnformeerd en kunnen bezwaar maken.
Verzoeken van betrokkenen en verwijdering
Het privacycenter verwerkt export- en verwijderverzoeken op basis van pseudonieme identifiers over alle sites van de organisatie en registreert het resultaat. Bewaarruns verwijderen data aan het einde van de ingestelde termijnen.
Audit en beëindiging
Auditlogs, integratiematrices en versiegeschiedenissen zijn beschikbaar in het product. Bij beëindiging kan de klant data exporteren; resterende kopieën worden binnen 30 dagen verwijderd.