Informatie over de Dataverordening

Bijgewerkt Aug 22, 2025

In this article

Clausules in de Servicevoorwaarden

 

Als de Dataverordening van toepassing is op jouw gebruik van onze Service, wordt de volgende tekst opgenomen in de Servicevoorwaarden van Dropbox

 

  • Je kunt je exporteerbare gegevens exporteren en op elk moment het gebruik van onze Diensten stopzetten om over te schakelen naar een gegevensverwerkingsdienst van een andere aanbieder of naar een lokale ICT-infrastructuur door de HTTP-eindpunten en functies in het product te gebruiken die hieronder worden beschreven, en je abonnement te annuleren en/of je account te verwijderen. Zorg ervoor dat je je gegevens volledig hebt overgezet voordat je je account verwijdert. Terugbetalingen voor abonnementen worden alleen toegekend als dit wettelijk verplicht is
  • Dropbox zal jou en door jou geautoriseerde derden redelijke hulp bieden bij het overstappen en je exitstrategie ondersteunen door de HTTP-eindpunten en functies in het product zoals beschreven hieronder beschikbaar te stellen. We zullen met de nodige zorgvuldigheid handelen om de bedrijfscontinuïteit te behouden en de Diensten blijven leveren tot de beëindiging van onze overeenkomst onder de Voorwaarden. Onze standaardbeveiligingsmaatregelen blijven van toepassing. 
  • Een volledige lijst met gegevens en digitale activa die kunnen worden geëxporteerd vind je hier. We hebben echter de meest relevante voor het overstappen in het onderstaande gedeelte vermeld.
  • Hoewel Dropbox met de nodige zorgvuldigheid zal handelen om de continuïteit van de Diensten te waarborgen tijdens een overstap naar een andere aanbieder, kunnen je gegevens worden verwijderd als je je quotum op ons gratis Dropbox Basic-abonnement overschrijdt. Je wordt op de hoogte gebracht voordat gegevens worden verwijderd en krijgt opties om verwijdering te voorkomen, zodat je het overstapproces kunt voltooien.
  • Als je je Dropbox-account verwijdert, worden de bestanden die zijn opgeslagen in je Dropbox na 30 dagen verwijderd. Als je een gebruiker in een team bent, kan alleen de beheerder van het team je account uitschakelen en je bestanden verwijderen.

 

Meer informatie over hoelang we verwijderde bestanden bewaren

Meer informatie over hoe lang we elektronisch ondertekende documenten bewaren.

 

Mechanismen voor het overzetten van gegevens en digitale activa tijdens het overstapproces 

Dropbox stelt de volgende HTTP-eindpunten beschikbaar om het overstapproces te ondersteunen. Een volledige lijst met eindpunten vind je hier.

 

Gebruikers-eindpunten

Toepasselijke rechtsgebieden en maatregelen die door Dropbox zijn genomen om te voorkomen dat overheden buiten de EU toegang krijgen tot of gegevens overzetten die in de Unie worden bewaard

 

Als je buiten de Verenigde Staten van Amerika, Canada en Mexico (‘Noord-Amerika’) bent gevestigd, worden de Diensten geleverd door Dropbox International Unlimited Company, waarvan de infrastructuur onderworpen is aan de jurisdictie van de Republiek Ierland. Als je in Noord-Amerika bent gevestigd, worden de Diensten geleverd door Dropbox, Inc., waarvan de infrastructuur onderworpen is aan de jurisdictie van de Verenigde Staten van Amerika.

 

Bij de overdracht van gegevens vanuit de Europese Unie, de Europese Economische Ruimte, het Verenigd Koninkrijk en Zwitserland heeft Dropbox een aantal technische, organisatorische en contractuele maatregelen getroffen om te voorkomen dat internationale overheden toegang krijgen tot gebruikersgegevens van Dropbox, wanneer dergelijke toegang een conflict zou veroorzaken met het Unierecht of het nationale recht van de relevante lidstaat.

 

 


Technische maatregelen

 

Dropbox handhaaft zorgvuldig de beveiliging van ons back-endnetwerk. Onze netwerkbeveiligings- en bewakingstechnieken zijn zodanig ontworpen dat deze verschillende beveiligings- en verdedigingslagen bevatten. We maken gebruik van algemeen in de branche aanvaarde beschermingstechnieken, waaronder firewalls, netwerkkwetsbaarhedenscans, netwerkbeveiligingsbewaking en indringingsdetectiesystemen om te garanderen dat alleen verkeer dat daarvoor in aanmerking komt en niet kwaadaardig is onze infrastructuur kan bereiken. 

 

Ons interne privénetwerk is gesegmenteerd naar gebruik en risiconiveau. De belangrijkste netwerken zijn: 

  • DMZ richting het internet 
  • DMZ voor prioritaire infrastructuur 
  • Productienetwerk 
  • Ondernemingsnetwerk 
  • Diensten en toepassingen van Dropbox worden indien mogelijk geïsoleerd via containers

 

De productieomgeving is uitsluitend toegankelijk voor geautoriseerde IP-adressen en vereist multifactorauthenticatie op alle eindpunten. IP-adressen met toegang worden gekoppeld aan het ondernemingsnetwerk of bevoegd Dropbox-personeel. Geautoriseerde IP-adressen worden ieder kwartaal geëvalueerd om een veilige productieomgeving te kunnen garanderen. Het aanpassen van de lijst met IP-adresen is alleen toegestaan aan geautoriseerde personen. 

 

Dataverkeer van het internet dat bestemd is voor ons productienetwerk wordt beschermd met behulp van meerdere lagen firewalls en proxy's. 

 

Er wordt een strikte scheiding gehandhaafd tussen het interne netwerk van Dropbox en het openbare internet. Er wordt zorgvuldig toegezien op het internetverkeer van en naar het productienetwerk via een speciaal daarvoor ingerichte proxydienst, die op zijn beurt weer wordt beschermd door restrictieve set firewall-regels.

 

 


Organisatorische en contractuele maatregelen

 

Dropbox voldoet aan de Gegevensbeschermingskaders tussen de EU en de VS en tussen Zwitserland en de VS, evenals de VK-uitbreiding van het Gegevensbeschermingskader tussen de EU en de VS, zoals uiteengezet door het Ministerie van Handel van de VS met betrekking tot de verwerking van persoonsgegevens die worden overgedragen van de Europese Unie, de Europese Economische Ruimte, het Verenigd Koninkrijk en Zwitserland naar de Verenigde Staten. Dropbox heeft aan het Ministerie van Handel van de VS verklaard dat het zich houdt aan deze Gegevensbeschermingskaders met betrekking tot dergelijke gegevens, maar dit omvat niet het FormSwift-gedeelte van de Diensten.  Als er een conflict bestaat tussen het Privacybeleid van Dropbox en de Principes van de Gegevensbeschermingskaders, zijn de Principes van toepassing. In overeenstemming met de Principes blijft Dropbox aansprakelijk voor verdere overdrachten als een verwerker persoonsgegevens verwerkt op een manier die niet in overeenstemming is met de Principes.

 

Voor meer informatie over het Gegevensbeschermingskader en om de certificatie van Dropbox te bekijken, ga je naar https://www.dataprivacyframework.gov/.

Was dit artikel nuttig?

Laat ons weten waarom het niet hielp:

Bedankt voor je feedback!

Bedankt voor je feedback.

Antwoorden uit de community

Andere manieren om hulp te krijgen