Vertrouwen & gegevensbescherming

Trust Centre

Vaizy is gebouwd in Nederland en draait voor kerndata op Europese infrastructuur. AI-verwerking loopt server-side met contractuele waarborgen en dataminimalisatie. Hier zie je waar je data staat en hoe we die beschermen.

Waar je data staat

Elke dienst waarop we vertrouwen, geplot naar waar je data fysiek wordt verwerkt. Bijna alles draait binnen de EU. De enige uitzondering, OpenAI, is gebonden aan EU-modelcontractbepalingen, verwerkt prompts zonder enige dataretentie en ontvangt alleen de beperkte context die nodig is voor AI-antwoorden.

Europese Unie· 7/8Verenigde Staten
Supabase

Database, auth & realtime

Hetzner / Coolify

Hosting & infrastructuur (Duitsland)

Bunny.net

Content delivery network

Mollie

Betalingsverwerking & facturatie

PostHog

Productanalyse

Featurebase

Kennisbank, changelog & feedback

Lettermint

Transactionele & productgerelateerde e-mail

OpenAI

AI-assistent verwerking

Hoe je data wordt beschermd

Concrete maatregelen, geen leuzen. Elke maatregel is nu actief en vastgelegd in ons privacybeleid.

De AI ziet nooit gevoelige data

AI-verzoeken lopen via een server-side gateway die gevoelige context minimaliseert en maskeert voordat modelverwerking plaatsvindt. Clientcode praat nooit rechtstreeks met de AI-aanbieder.

Altijd versleuteld

TLS 1.2+ voor alles onderweg. Opgeslagen data wordt door Supabase versleuteld op de schijf.

Je ziet alleen je eigen data

Row Level Security geldt op elke databasetabel, en rolgebaseerde toegang bepaalt wat elk teamlid mag.

Inloggen met een tweede factor

Authenticatie draait op Supabase Auth met multi-factor (TOTP), dus een wachtwoord alleen is niet genoeg.

Geheimen blijven op de server

API-sleutels en providercredentials staan in serverbeheerde secrets. Ze komen nooit in de browser.

Gehard in productie

Productiebuilds en databasetoegangspaden worden beoordeeld en gehard om onbedoelde blootstelling en veelvoorkomende configuratierisico's te beperken.

Verdediging in de browser

HSTS, X-Frame-Options DENY, een strikt Content Security Policy en een vergrendeld permissions-beleid bij elke pagina.

AVG AI-transparantie

AI-functies zijn overal gelabeld waar ze verschijnen, een mens blijft verantwoordelijk voor elke beslissing, en de assistent wordt nooit gebruikt voor beslissingen met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor een persoon, in lijn met de EU AI Act (Verordening (EU) 2024/1689).

Als er iets misgaat

Geen enkel systeem is risicovrij, en dat doen we niet alsof. Bij een inbreuk die jouw data raakt, informeren we jou en de Autoriteit Persoonsgegevens zonder onnodige vertraging, en binnen 72 uur nadat we ervan op de hoogte zijn, zoals de AVG vereist.

Wat we nog niet claimen

We hebben vandaag geen SOC 2- of ISO 27001-certificering. Dat vertellen we liever dan een keurmerk te suggereren dat we niet hebben verdiend. Onze beveiliging steunt op AVG-naleving, EU-dataresidentie en de maatregelen hierboven. Formele certificering staat op onze roadmap naarmate we groeien.

Lees de kleine lettertjes

Elke claim op deze pagina wordt onderbouwd door onze juridische documenten. Lees ze volledig, of stel ons gerust een vraag.