Juridisch

AVG / GDPR Compliance Statement

Wij bouwen AI-oplossingen die vanaf het ontwerp voldoen aan de AVG en de Europese AI Act.

Laatst bijgewerkt: 1 september 2026

Hosting binnen NL en de EU

Alle systemen die wij bouwen en beheren draaien op servers in Nederland of elders binnen de Europese Unie. Er vindt geen doorgifte naar landen buiten de EER plaats zonder passende waarborgen en expliciete afspraken met de opdrachtgever.

Privacy by design en dataminimalisatie

Per toepassing bepalen wij vooraf welke gegevens strikt nodig zijn. Gegevens die niet nodig zijn, worden niet verwerkt of vooraf gefilterd en gepseudonimiseerd.

AI-modellen en trainingsdata

Bedrijfsdata van klanten wordt niet gebruikt om publieke modellen te trainen. Wij werken met modellen en aanbieders die contractueel uitsluiten dat invoer voor training wordt hergebruikt.

Bij elke AI-toepassing leggen wij vast welk model wordt gebruikt, waar het draait en welke controlestap door een mens wordt uitgevoerd.

Toegang en logging

Toegang tot systemen verloopt via rollen en tweefactorauthenticatie. Handelingen op gevoelige data worden gelogd, zodat achteraf te herleiden is wie wat heeft gedaan.

Verwerkersovereenkomsten en incidenten

Met elke opdrachtgever sluiten wij een verwerkersovereenkomst. Bij een datalek informeren wij de opdrachtgever onmiddellijk, zodat de melding binnen 72 uur bij de Autoriteit Persoonsgegevens kan plaatsvinden.