Dit register is opgesteld conform GDPR Art. 30 (Verordening (EU) 2016/679). GloryLabs treedt op als verwerker namens de tenants (verzekeraars en autoverhuurbedrijven), die optreden als verwerkingsverantwoordelijke.
GloryLabs treedt tevens op als verwerkingsverantwoordelijke voor de verwerking van gegevens van eigen medewerkers en voor de verwerking ten behoeve van de eigen bedrijfsvoering.
| Veld | Waarde | |------|--------| | Organisatie | GloryLabs | | Adres | [Adres invullen] | | KVK | [KVK-nummer invullen] | | Contactpersoon | [Naam invullen] | | E-mail | [E-mailadres invullen] | | Functionaris Gegevensbescherming (FG/DPO) | [Naam en contactgegevens DPO invullen] |
| Attribuut | Detail |
|-----------|--------|
| Naam verwerking | Schadeformulier — registratie en verwerking van schadeclaims |
| Verwerkingsdoel | Het mogelijk maken van gestructureerde schadeformulierinvoer door claimants ten behoeve van verzekeraars en autoverhuurbedrijven; fraudereductie via gevalideerde intake en cryptografisch ondertekende foto's |
| Rechtsgrondslag | Art. 6(1)(b) GDPR — uitvoering van een overeenkomst (claimant dient een claim in als onderdeel van een dienst van de tenant) |
| Categorieën betrokkenen | Claimants (verzekerden of huurders) |
| Categorieën persoonsgegevens | Naam (indirect, via claiminhoud), e-mailadres (versleuteld), wachtwoord (bcrypt-hash), IBAN (versleuteld), kenteken, voertuigmerk en -model, incidentlocatie (versleuteld), incidentomschrijving (versleuteld), naam tegenpartij (versleuteld), kenteken tegenpartij, verzekeraar tegenpartij, schadeclaims foto's, statussen en tijdstempels |
| Bijzondere categorieën | Nee (tenzij foto's biometrische kenmerken bevatten — deepfake-detectie beoordeelt dit; geen biometrisch profiel opgeslagen) |
| Ontvangers | Tenant (verzekeraar/autoverhuurbedrijf) als verwerkingsverantwoordelijke; auditPic (verwerker) voor foto-ondertekening |
| Doorgifte buiten EER | Hive AI (VS) via auditPic voor deepfake-detectie — standaardcontractbepalingen (SCC) of adequaatheidsbesluit vereist |
| Bewaartermijn | 7 jaar (standaard; configureerbaar per tenant conform Nederlandse verzekeringsregelgeving) — daarna anonimisering via DataRetentionService |
| Technische en organisatorische maatregelen | AES-256-GCM versleuteling op PII-velden; HMAC-SHA256 blind index voor e-mail; TLS 1.3 voor datatransport; JWT-authenticatie (24u TTL); bcrypt wachtwoordopslag; Bucket4j/Redis rate limiting; auditPic SHA-256 fotosignering; minst-privilege databasegebruiker (claimio_app); k8s non-root containers; read-only filesystem; PiiMaskingConverter — e-mail, IBAN, kenteken en BSN worden uit alle logregels verwijderd vóór schrijven |
| Attribuut | Detail | |-----------|--------| | Naam verwerking | Foto-integriteitsverificatie en deepfake-detectie | | Verwerkingsdoel | Waarborgen van de authenticiteit van schadeclaims foto's; detecteren van gemanipuleerde of AI-gegenereerde foto's ter voorkoming van fraude | | Rechtsgrondslag | Art. 6(1)(f) GDPR — gerechtvaardigd belang (fraudepreventie ten behoeve van verzekeraars) | | Gerechtvaardigd belang afweging | Belang: significante financiële en maatschappelijke schade door verzekeringsfraude. Noodzakelijkheid: foto-analyse is de minst ingrijpende methode. Balans: betrokkenen verwachten dat hun foto's worden geverifieerd bij het indienen van een schadeclaim; geen biometrisch profiel opgeslagen | | Categorieën betrokkenen | Claimants (foto-uploaders); eventueel derden zichtbaar op foto's | | Categorieën persoonsgegevens | Foto-bytes (mogelijk met gezichten), fotometadata (tijdstempel, apparaattype indien aanwezig), SHA-256-hash, HMAC-handtekening | | Bijzondere categorieën | Potentieel: foto's kunnen gezichten bevatten (biometrisch-aangrenzend). Geen biometrisch profiel aangemaakt; deepfake-detectie beoordeelt alleen authenticiteit | | Ontvangers | Hive AI (VS) via auditPic — deepfake-detectie als sub-verwerker | | Doorgifte buiten EER | Ja — Hive AI (VS). Rechtsgrondslag voor doorgifte: SCC of adequaatheidsbesluit; nader te verifiëren | | Bewaartermijn | Hashes en handtekeningen: 7 jaar (gekoppeld aan claim); originele foto-bytes: beheer door auditPic conform eigen bewaarbeleid | | Technische en organisatorische maatregelen | API-sleutelauthenticatie voor auditPic; cluster-interne communicatie (ClusterIP); geen directe database-toegang door auditPic; hashes opgeslagen bij claimio; originele bytes niet opgeslagen door claimio |
| Attribuut | Detail |
|-----------|--------|
| Naam verwerking | Gebruikersauthenticatie en sessiebeheer |
| Verwerkingsdoel | Beveiligde toegang tot het platform voor claimants en tenant-medewerkers (REVIEWER, ADMIN) |
| Rechtsgrondslag | Art. 6(1)(b) GDPR — uitvoering van een overeenkomst (toegang tot de dienst) |
| Categorieën betrokkenen | Claimants; tenant-medewerkers (reviewers, admins) |
| Categorieën persoonsgegevens | E-mailadres (versleuteld + hash-index), bcrypt-wachtwoordhash, JWT-token (in geheugen), refresh-token (in database, eenmalig gebruik), rol (CLAIMANT/REVIEWER/ADMIN), tenant-ID |
| Bijzondere categorieën | Nee |
| Ontvangers | Geen externe ontvangers |
| Doorgifte buiten EER | Nee |
| Bewaartermijn | Refresh-tokens: vervaldatum (conform configuratie); verlopen tokens worden verwijderd. Gebruikersaccounts: gedurende actieve dienst + 7 jaar na laatste claim |
| Technische en organisatorische maatregelen | JWT TTL 24u; refresh-token rotatie bij gebruik; uitlog invalideert refresh-token; rate limiting: inloggen 5 verzoeken/min, registratie 5 verzoeken/min, claimbeheer 10 verzoeken/min per IP (Bucket4j/Redis); bcrypt; JWT-sleutelrotatieprocedure (rotate-secrets.yml) |
| Attribuut | Detail | |-----------|--------| | Naam verwerking | Audit trail van claimactiviteiten | | Verwerkingsdoel | Vastleggen van alle acties op claims (indiening, statuswijzigingen, fotouploads, toegang door reviewers) ten behoeve van fraude-audit en wettelijke verantwoording | | Rechtsgrondslag | Art. 6(1)(c) GDPR — wettelijke verplichting (Nederlandse verzekeringsregelgeving vereist audittrail); Art. 6(1)(f) — gerechtvaardigd belang (fraudepreventie) | | Categorieën betrokkenen | Claimants; tenant-medewerkers | | Categorieën persoonsgegevens | Actor-ID (gebruikers-UUID), actie-type, tijdstempel, claim-ID, veld dat is gewijzigd (geen PII-inhoud), IP-adres (niet opgeslagen — alleen in applicatielogs) | | Bijzondere categorieën | Nee | | Ontvangers | Tenant (voor eigen claims) | | Doorgifte buiten EER | Nee | | Bewaartermijn | 7 jaar (gelijk aan bewaarperiode claims) | | Technische en organisatorische maatregelen | Audit log is append-only; geen bewerkings-API beschikbaar; toegang beperkt tot ADMIN-rol per tenant |
| Attribuut | Detail |
|-----------|--------|
| Naam verwerking | Geautomatiseerde databaseback-ups |
| Verwerkingsdoel | Bedrijfscontinuïteit en herstel na calamiteiten (RPO: 24u) |
| Rechtsgrondslag | Art. 6(1)(f) GDPR — gerechtvaardigd belang (bedrijfscontinuïteit en naleving van wettelijke bewaarverplichtingen) |
| Categorieën betrokkenen | Alle betrokkenen wiens gegevens in de database staan |
| Categorieën persoonsgegevens | Alle persoonsgegevens in de PostgreSQL-database (PII versleuteld met AES-256-GCM in de back-up) |
| Bijzondere categorieën | Nee (PII versleuteld; back-up bevat geen onversleuteld bijzondere categorieen data) |
| Ontvangers | TransIP (verwerker) als opslagprovider voor Object Store |
| Doorgifte buiten EER | Nee (TransIP — Nederland) |
| Bewaartermijn | 90 dagen; automatische verwijdering via S3-levenscyclus |
| Technische en organisatorische maatregelen | Back-ups versleuteld met AES-256-GCM (zelfde sleutels als productie); S3 Object Lock COMPLIANCE-modus (90 dagen onveranderlijk); wekelijkse geautomatiseerde hersteltest (backup-verify.yml); toegang beperkt via S3-sleutels opgeslagen in Bitnami Sealed Secrets |
| Verwerker | Dienst | Locatie gegevens | DPA-status |
|-----------|--------|-----------------|------------|
| TransIP B.V. | VPS hosting, Object Store (back-ups) | Nederland | ❌ In voorbereiding — zie processes/dpa-agreements.md |
| auditPic (GloryLabs) | Foto-ondertekening, deepfake-detectie | Nederland (VPS) | ❌ Juridische review vereist |
| Hive AI | Deepfake-detectie (via auditPic) | Verenigde Staten | ❌ SCC vereist — in voorbereiding |
| Verwerking | Art. 6 grondslag | |-----------|-----------------| | Claimbeheer | Art. 6(1)(b) — overeenkomst | | Authenticatie | Art. 6(1)(b) — overeenkomst | | Audit logging | Art. 6(1)(c) — wettelijke verplichting | | Fraudedetectie (derde-partijdata, deepfake) | Art. 6(1)(f) — gerechtvaardigd belang | | Back-ups | Art. 6(1)(f) — gerechtvaardigd belang | | Rate limiting (IP) | Art. 6(1)(f) — gerechtvaardigd belang |
Dit register wordt bijgehouden conform Art. 30(1) GDPR en moet worden bijgewerkt bij:
| Versie | Datum | Auteur | Wijzigingen | |--------|-------|--------|-------------| | 1.0 | 2026-03-30 | GloryLabs | Initiële versie | | 1.1 | 2026-04-14 | GloryLabs | §3.1: PiiMaskingConverter toegevoegd aan TOM. §3.3: rate limits bijgewerkt (5/5/10 req/min). |
Reacties