Uw data, veilig en in de EU
AI werkt alleen als u erop kunt vertrouwen. Hieronder leest u eerlijk en concreet hoe wij omgaan met uw data, privacy en compliance — wat wel en wat niet gecertificeerd is.
EU-data
Verwerking en opslag in Frankfurt en Amsterdam. Geen export buiten de EU.
AVG-compliant
Verwerkersovereenkomst (DPA) conform art. 28 AVG bij elke samenwerking.
Geen training op uw data
Uw klantdata wordt nooit gebruikt om AI-modellen te trainen.
Geen lock-in
Open technologie, data-export bij beeindiging.
Datalocatie: alles binnen de EU
Alle persoonsgegevens en bedrijfsdata worden verwerkt en opgeslagen binnen de Europese Unie — onze infrastructuur draait in datacentra in Frankfurt en Amsterdam. Er gaat geen data naar Amerikaanse clouddiensten of buiten de EU, tenzij u daar uitdrukkelijk opdracht toe geeft. Zo houdt u volledige data-soevereiniteit.
AVG & verwerkersovereenkomst
Aanloop AI (KvK 88606902) verwerkt persoonsgegevens conform de Algemene Verordening Gegevensbescherming. Bij elke samenwerking sluiten we een verwerkersovereenkomst (DPA) conform artikel 28 AVG. Op aanvraag leveren we een DPIA-template, een sub-verwerkersregister en heldere afspraken over bewaartermijnen (standaard 90 dagen, configureerbaar) en het recht op verwijdering.
Certificering: eerlijk over wat wel en niet
Wij zijn transparant: Aanloop AI draagt zelf geen eigen ISO 27001- of NEN 7510-certificaat. Wel werken we uitsluitend met sub-verwerkers die de relevante certificeringen wel hebben — bijvoorbeeld Hetzner (ISO 27001) voor hosting. Voor de zorgsector richten we een NEN 7510-compatibele opzet in met audit-logging en escalatie-protocollen. We claimen nooit een certificaat dat we niet hebben.
Geen training op uw data
Uw klantdata wordt uitsluitend gebruikt om uw eigen AI-oplossing te laten functioneren. We trainen geen AI-modellen op uw gegevens en delen niets met derden voor commerciele doeleinden. Waar mogelijk gebruiken we self-hosted modellen om data-stromen volledig binnen uw controle te houden.
Beveiliging
Data wordt versleuteld opgeslagen (encryptie at-rest) en verzonden (encryptie in-transit). Toegang is beperkt op basis van rollen, en gevoelige acties worden gelogd. Voor zorg- en juridische klanten kunnen we aanvullende maatregelen treffen, zoals het uitschakelen van gespreksopnames of kortere bewaartermijnen.
Geen vendor lock-in
We bouwen zoveel mogelijk op open technologie zoals n8n self-hosted. Bij beeindiging van de samenwerking ontvangt u een export van uw workflows en data — u blijft eigenaar.
Vragen over privacy of compliance?
Plan een gratis gesprek — we lopen uw data-flows door en geven concreet advies over AVG-veilige AI.