Naar hoofdinhoud
Vertrouwen & zekerheden

Uw data, veilig en in de EU

AI werkt alleen als u erop kunt vertrouwen. Hieronder leest u eerlijk en concreet hoe wij omgaan met uw data, privacy en compliance — wat wel en wat niet gecertificeerd is.

EU-data

Verwerking en opslag in Frankfurt en Amsterdam. Geen export buiten de EU.

AVG-compliant

Verwerkersovereenkomst (DPA) conform art. 28 AVG bij elke samenwerking.

Geen training op uw data

Uw klantdata wordt nooit gebruikt om AI-modellen te trainen.

Geen lock-in

Open technologie, data-export bij beeindiging.

Datalocatie: alles binnen de EU

Alle persoonsgegevens en bedrijfsdata worden verwerkt en opgeslagen binnen de Europese Unie — onze infrastructuur draait in datacentra in Frankfurt en Amsterdam. Er gaat geen data naar Amerikaanse clouddiensten of buiten de EU, tenzij u daar uitdrukkelijk opdracht toe geeft. Zo houdt u volledige data-soevereiniteit.

AVG & verwerkersovereenkomst

Aanloop AI (KvK 88606902) verwerkt persoonsgegevens conform de Algemene Verordening Gegevensbescherming. Bij elke samenwerking sluiten we een verwerkersovereenkomst (DPA) conform artikel 28 AVG. Op aanvraag leveren we een DPIA-template, een sub-verwerkersregister en heldere afspraken over bewaartermijnen (standaard 90 dagen, configureerbaar) en het recht op verwijdering.

Certificering: eerlijk over wat wel en niet

Wij zijn transparant: Aanloop AI draagt zelf geen eigen ISO 27001- of NEN 7510-certificaat. Wel werken we uitsluitend met sub-verwerkers die de relevante certificeringen wel hebben — bijvoorbeeld Hetzner (ISO 27001) voor hosting. Voor de zorgsector richten we een NEN 7510-compatibele opzet in met audit-logging en escalatie-protocollen. We claimen nooit een certificaat dat we niet hebben.

Geen training op uw data

Uw klantdata wordt uitsluitend gebruikt om uw eigen AI-oplossing te laten functioneren. We trainen geen AI-modellen op uw gegevens en delen niets met derden voor commerciele doeleinden. Waar mogelijk gebruiken we self-hosted modellen om data-stromen volledig binnen uw controle te houden.

Beveiliging

Data wordt versleuteld opgeslagen (encryptie at-rest) en verzonden (encryptie in-transit). Toegang is beperkt op basis van rollen, en gevoelige acties worden gelogd. Voor zorg- en juridische klanten kunnen we aanvullende maatregelen treffen, zoals het uitschakelen van gespreksopnames of kortere bewaartermijnen.

Geen vendor lock-in

We bouwen zoveel mogelijk op open technologie zoals n8n self-hosted. Bij beeindiging van de samenwerking ontvangt u een export van uw workflows en data — u blijft eigenaar.

Vragen over privacy of compliance?

Plan een gratis gesprek — we lopen uw data-flows door en geven concreet advies over AVG-veilige AI.

Snel live

Implementatie binnen 7–10 werkdagen

EU data + AVG-strict

Datacenters uitsluitend in EU

Geen verborgen kosten

Eén vast bedrag per maand

NL-bedrijf · KvK 88606902

Rotterdam · NL-aansprakelijk

WhatsApp Gratis demo