AVG (GDPR) is het fundament van Spotler SendPro. We slaan je data versleuteld op en beheren de volledige infrastructuur zelf. Hieronder lees je precies hoe dat werkt, van certificering tot verwerkersovereenkomst tot bewaartermijnen.
We maken er geen geheim van waar je SendPro-data staat. Alleen Spotler heeft toegang tot deze locaties: geen derde partij, alleen Spotler-medewerkers met de Nederlandse nationaliteit. Dit zijn de drie datacenters waarover je SendPro-data verspreid staat:
Omdat alle drie datacenters in Nederland staan, is er geen doorgifte naar een land buiten de EU. Dat scheelt een transfer impact assessment en vereenvoudigt je eigen verwerkingsregister onder AVG-artikel 30.
Spotler is ISO 27001 gecertificeerd. Dat betekent dat onze manier van werken en ons platform voldoen aan de internationale norm voor informatiebeveiliging. Alle processen rond het ontwikkelen en onderhouden van het platform vallen hieronder, van toegangsbeheer tot incidentrespons. Je kunt er dus op vertrouwen dat werken met onze software veilig is, niet alleen omdat wij dat zeggen, maar ook omdat een externe auditor het jaarlijks toetst.
Ja. Omdat SendPro persoonsgegevens namens jou verwerkt, sluiten we een verwerkersovereenkomst af die vastlegt wat we doen, waarom, en onder welke waarborgen, in lijn met AVG artikel 28. Het Trust Center houdt bij welke subverwerkers we daarbij inzetten en publiceert onze actuele certificaten en beleidsdocumenten, zodat je eigen DPIA iets concreets heeft om naar te verwijzen in plaats van alleen “op aanvraag”.
Standaard bewaart SendPro je berichtgeschiedenis 90 dagen op Basic en tot 3 jaar op Premium en Enterprise. Wil je dat per verzendstroom anders regelen? Zet dan de Archive-flowstep in: die legt de volledige e-mail (body, bijlagen en alternate parts) apart vast, met een bewaartermijn die jij per flow instelt van 1 maand tot 1 jaar. Je kunt er ook voor kiezen om alleen bepaalde berichten te archiveren.
Ja. Spotler volgt de Code Reclame via E-mail, de opvolger van de Code E-mail uit 2012 die de DDMA-leden in maart 2025 hebben herzien. Op het moment van schrijven ligt de herziene code nog ter goedkeuring bij de Stichting Reclamecode, waarna hij formeel onderdeel wordt van de Nederlandse Reclame Code. De kern blijft hetzelfde, met een paar aangescherpte punten:
Wij moedigen onze klanten aan deze code te volgen. Rolbeheer binnen SendPro helpt daarbij: je kunt vastleggen wie mag versturen en wie alleen mag meekijken, zodat toestemmingsbeheer niet bij iedereen in het account ligt.
Nee. Verwerking en opslag vinden plaats in onze drie Nederlandse datacenters, en we beheren de infrastructuur zelf. Er is geen standaard doorgifte naar landen buiten de EU.
Alleen Spotler-medewerkers die dat voor hun rol nodig hebben, binnen een ISO 27001-gecertificeerd proces. Binnen je eigen account regel je met rolbeheer wie van jouw team mag versturen, wijzigen of alleen meekijken.
In het Trust Center, samen met onze actuele certificaten en beleidsdocumenten. Heeft je compliance-team de documentatie nodig voor een eigen DPIA of vendor review, dan staat die daar of is die op aanvraag beschikbaar via je accountmanager.
Dat we ons SendPro-platform toetsen aan de verplichtingen uit de EU AI Act, naast onze bestaande AVG-, ISO 27001- en WCAG-verklaringen. De actuele stand daarvan staat eveneens in het Trust Center.