Naar de inhoudNieuwChat en Code zijn in previewMeld je aan

AVG-compliance

AI waar een FG voor kan tekenen.

Het platform is gebouwd rond de controls die de AVG vraagt: data in de EU, persoonsgegevens gepseudonimiseerd voordat ze weggaan, recht op verwijdering per gebruiker, en een audit trail met alleen metadata. Het doet niet alsof je verplichtingen daarmee verdwijnen. Het geeft je het bewijs om eraan te voldoen.

privacy by design · verwijderbaar · aantoonbaar

Vijf controls, en het artikel waar elk antwoord op geeft.

De meeste AI-tools geven het AVG-probleem aan jou terug.

Ze sturen persoonsgegevens naar een Amerikaans model, houden geen record bij dat je aan een auditor kunt laten zien, en laten residency, verwijdering en waarborgen bij doorgifte jouw probleem. Pseudonimiseren maakt het ook niet af: onder de AVG blijven gepseudonimiseerde gegevens persoonsgegevens. Jij bent de verwerkingsverantwoordelijke, en een tool die dat negeert is een risico, geen oplossing.

Wat is ingebouwd

De controls ingebouwd, de last lichter.

Drie van de vragen die een functionaris gegevensbescherming stelt hebben een antwoord in het platform in plaats van in een proces, en dat is het verschil tussen een control en een voornemen.

  • Privacy by design

    De firewall staat standaard aan, dus persoonsgegevens worden gepseudonimiseerd voordat een request het platform verlaat. Hem uitzetten vraagt een vastgelegde bevestiging, nooit een stille default.

  • Rechten van betrokkenen

    Eén call wist alles wat voor een eindgebruiker is opgeslagen, dus een verwijderverzoek in jouw app loopt rechtstreeks door naar het platform. De bewaartermijn is begrensd en wordt automatisch opgeschoond.

  • Verantwoording

    Elke request schrijft een audit-regel met alleen metadata, met model, regio en services, zodat je Art. 30-register en de vragen van een reviewer met een log worden beantwoord en niet met een gok.

De eerlijke verdeling

We verkopen je geen compliance-vinkje.

Geen enkel platform maakt je in zijn eentje AVG-compliant, en wie dat wel beweert moet je wantrouwen. Dit is de verdeling tussen wat wij doen en wat van jou blijft.

  • Gepseudonimiseerd blijft persoonsgegeven

    De firewall verkleint de blootstelling. Hij haalt de verplichting niet weg. Gepseudonimiseerde data naar een model buiten de EU sturen blijft een doorgifte waarvoor de juiste afspraken nodig zijn.

  • Jij blijft verwerkingsverantwoordelijke

    Jij bepaalt wat er verwerkt wordt en waarom. Het platform treedt op als jouw verwerker en geeft je de controls en de records om jouw kant waar te maken.

  • De DPA is een echt document

    Een verwerkersovereenkomst en de lijst met sub-verwerkers horen bij de relatie, en die horen bij je juridische team, niet achter één vinkje.

  • Bewijs, geen beloftes

    Wat het platform wél levert is aantoonbaar: residency per request, vastgelegde uitzonderingen, en een audit trail met alleen metadata die je kunt exporteren voor een review.

FAQ

Vragen die een FG als eerste stelt.

Maakt dit ons AVG-compliant?
Nee, en dat kan geen enkel platform. Jij blijft verwerkingsverantwoordelijke. Wat het platform je geeft zijn de controls die de wet vraagt en het bewijs dat ze gedraaid hebben.
Kunnen persoonsgegevens bij een model buiten de EU komen?
Alleen waar jij het hebt toegestaan, met de firewall aan of een vastgelegde bevestiging. De default is weigeren, en die weigering wordt vastgelegd.
Hoe beantwoorden we een verwijderverzoek?
Eén call wist alles wat voor een eindgebruiker is opgeslagen, dus een verwijderverzoek in je eigen app loopt rechtstreeks door. De bewaartermijn is begrensd en wordt automatisch opgeschoond.
Wat laten we een auditor zien?
Een export van de audit trail over een periode, het residency-bewijs, de lijst met sub-verwerkers, en het Art. 30-register dat het Compliance Center daaruit opbouwt.
Wordt de inhoud van prompts opgeslagen?
Nee. De audit trail bevat alleen metadata: wat er draaide, wanneer, in welke regio en onder welke policy.

Begin hier

Bouw op controls, niet op beloftes.

Maak een key aan en bouw met de AVG-controls aan vanaf de eerste request, of praat met ons over je DPA.