Vertrouwen & gegevensbescherming
Trust Centre
Waar je data staat
Elke dienst waarop we vertrouwen, geplot naar waar je data fysiek wordt verwerkt. Bijna alles draait binnen de EU. De enige uitzondering, OpenAI, is gebonden aan EU-modelcontractbepalingen, verwerkt prompts zonder enige dataretentie en ontvangt alleen de beperkte context die nodig is voor AI-antwoorden.
Database, auth & realtime
Hosting & infrastructuur (Duitsland)
Content delivery network
Betalingsverwerking & facturatie
Productanalyse
Kennisbank, changelog & feedback
Transactionele & productgerelateerde e-mail
AI-assistent verwerking
Hoe je data wordt beschermd
Concrete maatregelen, geen leuzen. Elke maatregel is nu actief en vastgelegd in ons privacybeleid.
De AI ziet nooit gevoelige data
AI-verzoeken lopen via een server-side gateway die gevoelige context minimaliseert en maskeert voordat modelverwerking plaatsvindt. Clientcode praat nooit rechtstreeks met de AI-aanbieder.
Altijd versleuteld
TLS 1.2+ voor alles onderweg. Opgeslagen data wordt door Supabase versleuteld op de schijf.
Je ziet alleen je eigen data
Row Level Security geldt op elke databasetabel, en rolgebaseerde toegang bepaalt wat elk teamlid mag.
Inloggen met een tweede factor
Authenticatie draait op Supabase Auth met multi-factor (TOTP), dus een wachtwoord alleen is niet genoeg.
Geheimen blijven op de server
API-sleutels en providercredentials staan in serverbeheerde secrets. Ze komen nooit in de browser.
Gehard in productie
Productiebuilds en databasetoegangspaden worden beoordeeld en gehard om onbedoelde blootstelling en veelvoorkomende configuratierisico's te beperken.
Verdediging in de browser
HSTS, X-Frame-Options DENY, een strikt Content Security Policy en een vergrendeld permissions-beleid bij elke pagina.
AVG AI-transparantie
AI-functies zijn overal gelabeld waar ze verschijnen, een mens blijft verantwoordelijk voor elke beslissing, en de assistent wordt nooit gebruikt voor beslissingen met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor een persoon, in lijn met de EU AI Act (Verordening (EU) 2024/1689).
Als er iets misgaat
Geen enkel systeem is risicovrij, en dat doen we niet alsof. Bij een inbreuk die jouw data raakt, informeren we jou en de Autoriteit Persoonsgegevens zonder onnodige vertraging, en binnen 72 uur nadat we ervan op de hoogte zijn, zoals de AVG vereist.
Wat we nog niet claimen
We hebben vandaag geen SOC 2- of ISO 27001-certificering. Dat vertellen we liever dan een keurmerk te suggereren dat we niet hebben verdiend. Onze beveiliging steunt op AVG-naleving, EU-dataresidentie en de maatregelen hierboven. Formele certificering staat op onze roadmap naarmate we groeien.
Lees de kleine lettertjes
Elke claim op deze pagina wordt onderbouwd door onze juridische documenten. Lees ze volledig, of stel ons gerust een vraag.