Data Privacy

Privacy by design — uw data blijft van u

AI mag nooit een privacy-risico worden. Wij bouwen elke oplossing met data-bescherming als uitgangspunt — en stemmen het privacy-niveau af op uw eisen, van standaard tot streng gereguleerd. Welke modellen, welke regio, welk bewaarbeleid: u kiest, wij implementeren de bijbehorende controls.

Onze privacy-pijlers

01

EU-hosting & data residency

EU-hosting waar u dat wenst — via AWS Bedrock (eu-central-1 / eu-west) of Azure West Europe. Voor klanten met strikte data-residency-eisen draaien we modellen (Claude, GPT, open-source) volledig binnen de EU.

02

Geen training op uw data

Geen modeltraining op uw data — gegarandeerd. Bij elke provider configureren we de strengst beschikbare optie: Anthropic Claude via AWS Bedrock (geen logging), Azure OpenAI met data-residency, of Zero Data Retention-addenda waar nodig.

03

PII-redactie vóór elke LLM-call

Een dedicated redactielaag verwijdert namen, e-mails, BSN's en andere PII vóór data ooit een model bereikt. Configureerbare allow/deny-lists per use case.

04

AVG/GDPR-conform op uw niveau

DPA-template klaar, verwerkersregister bijgehouden, sub-verwerkers transparant gepubliceerd. Right to erasure en data-export ingebouwd in elke agent — afgestemd op uw compliance-eisen.

05

Toegang & audit

Role-based access control, SSO-integratie, volledige audit-logs van wie wat wanneer heeft gevraagd. Niets dat u niet kunt herleiden.

06

Encryptie & secret management

TLS 1.3 in transit, AES-256 at rest, secrets in managed vaults (AWS KMS / Azure Key Vault). Geen credentials in code, ooit.

07

Security posture

ISO 27001-aligned controls, jaarlijkse pen-tests, dependency scanning in CI. Wij delen graag onze security one-pager onder NDA.

08

Menselijke controle

Hoog-risico beslissingen worden altijd voorgelegd aan een mens. Agents handelen autonoom — binnen grenzen die u stelt.