Game Cloud Platform Terug

Juridisch centrum

PrivacyverklaringAlgemene voorwaardenCookiebeleidVerwerkersovereenkomst
Versie 28 juli 2026
Transparant en begrijpelijk

Verwerkersovereenkomst

Deze verwerkersovereenkomst vormt samen met de hoofdovereenkomst de afspraken tussen de klant als verwerkingsverantwoordelijke en Game Cloud Platform als verwerker.

Laatste wijziging: 28 juli 2026

1. Onderwerp, duur en instructies

De verwerking betreft het hosten, beveiligen en beschikbaar maken van FiveM-server- en spelergegevens voor de duur van de hoofdovereenkomst. We verwerken uitsluitend op gedocumenteerde instructie van de klant, waaronder de instellingen in het paneel, tenzij Unierecht of Nederlands recht anders verplicht. We melden het wanneer een instructie naar ons oordeel in strijd is met privacywetgeving.

2. Aard, doel en betrokkenen

De handelingen omvatten ontvangen, structureren, versleuteld opslaan, raadplegen, exporteren, verwijderen, beveiligen en technisch ondersteunen. Doel is serverbeheer, spelerherkenning, moderatie, beveiliging, diagnose en uitvoering van privacyverzoeken. Betrokkenen zijn spelers, organisatieleden en personen die in support- of auditgegevens voorkomen.

3. Gegevenscategorieën

Schermnamen, door de klant gekozen FiveM-identifiers, IP-adressen indien gekozen, hashes en versleutelde identifierwaarden, sessies, events, bans, notities, moderatiehandelingen en technische metadata. Bijzondere persoonsgegevens zijn niet beoogd; de klant instrueert gebruikers deze niet in vrije tekst vast te leggen.

4. Geheimhouding en toegang

Toegang is beperkt tot personen die deze voor hun taak nodig hebben en die contractueel of wettelijk aan geheimhouding zijn gebonden. Klantbeheerders bepalen rollen en permissies. Volledige identifiers zijn standaard verborgen; herauthenticatie en afzonderlijke auditregistratie zijn verplicht voor inzage.

5. Beveiliging

  • logische scheiding per organisatie en autorisatie op iedere organisatieroute;
  • transportbeveiliging, versleuteling van identifierwaarden en hashing van geheimen;
  • 2FA, sessie-intrekking, rate limiting en herbevestiging voor gevoelige acties;
  • auditlogs, monitoring, herstelprocedures en beperkte dataretentie;
  • periodieke beoordeling en herstel van kwetsbaarheden naar risico.

6. Subverwerkers

De klant geeft algemene toestemming voor noodzakelijke subverwerkers voor Europese hosting/infrastructuur, managed database, e-mailbezorging, monitoring en beveiliging. We leggen gelijkwaardige privacyverplichtingen op, blijven verantwoordelijk voor hun prestaties en informeren klanten vooraf over wezenlijke nieuwe categorieën zodat zij gemotiveerd bezwaar kunnen maken.

7. Internationale doorgifte

Verwerking vindt bij voorkeur in de EER plaats. Doorgifte buiten de EER vindt alleen plaats op gedocumenteerde instructie en met een rechtsgeldig mechanisme, zoals een adequaatheidsbesluit of standaardcontractbepalingen, plus aanvullende maatregelen waar nodig.

8. Rechten, DPIA en toezichthouder

We ondersteunen de klant, rekening houdend met de aard van de verwerking, bij inzage, correctie, verwijdering, beperking, bezwaar en dataportabiliteit. Het ingebouwde AVG-loket levert een machineleesbare export en gecontroleerde verwijdering. We bieden redelijke informatie voor DPIA’s, voorafgaand overleg en verzoeken van de toezichthouder.

9. Datalekken

Een inbreuk op persoonsgegevens wordt zonder onredelijke vertraging aan de klant gemeld zodra deze bij ons bekend is. De melding bevat voor zover beschikbaar aard, categorieën, waarschijnlijke gevolgen, genomen maatregelen en contactpunt. De klant beslist als verantwoordelijke over meldingen aan betrokkenen en toezichthouders; wij leveren redelijke ondersteuning.

10. Wissen, retourneren en audits

Na beëindiging verwijderen of retourneren we persoonsgegevens naar keuze van de klant, tenzij wettelijke bewaring verplicht is. Reguliere back-ups worden via rotatie overschreven. Op redelijk verzoek leveren we informatie waarmee naleving aantoonbaar is. Een audit wordt vooraf afgestemd, beschermt andere klanten en bedrijfsgeheimen en mag in beginsel eenmaal per jaar plaatsvinden, vaker bij een relevant incident of bevel.

11. Rangorde en ondertekening

Deze overeenkomst geldt automatisch zodra de klant de dienst gebruikt voor persoonsgegevens en is onderdeel van de hoofdovereenkomst. Bij strijd over gegevensverwerking gaat deze verwerkersovereenkomst voor. De accountacceptatie en aantoonbare organisatiebevoegdheid gelden als elektronische aanvaarding; op verzoek kan een afzonderlijk ondertekend exemplaar worden verstrekt.

Vragen of verzoeken kun je sturen naar support@example.com. Vermeld geen wachtwoorden, recoverycodes of volledige FiveM-identifiers in e-mail.