Vertrouwen & compliance

Compliance zou je niet uit juridische documenten moeten hoeven opgraven. Hier is het volledige overzicht: waar je data staat, hoe die wordt beschermd en hoe het platform je aan de goede kant van zowel de AVG als de AI-verordening houdt.

Oude houten deur met stevige grendel en hangslot

AVG in de praktijk

Geen beloften in de lucht, maar concrete mechanismen. De details staan in de verwerkersovereenkomst; hier is de essentie.

Gehost in de EU

De servers draaien bij Contabo in Duitsland en het taalmodel is Mistral AI in Frankrijk. Volledig overzicht van subverwerkers in de DPA.

Verwerkersovereenkomst inbegrepen

De DPA is een bijlage bij de Dienstvoorwaarden en wordt bij registratie automatisch gesloten. Geen aparte onderhandeling nodig.

48-uursmelding

Bij een datalek informeren we je uiterlijk 48 uur nadat we ervan op de hoogte zijn. De AVG-termijn richting de toezichthouder is 72.

Concrete verwijdertermijnen

Kennisbank en gespreksdata worden uiterlijk 30 dagen na beëindiging verwijderd, en back-ups roteren uiterlijk 21 dagen daarna uit.

Overal versleuteld

TLS op al het verkeer en versleuteling in rust van de dataschijven van de servers. Toegangssleutels worden opgeslagen met AES-256-GCM.

Jouw data is van jou

Klantisolatie op elke laag, geen training van algemene modellen op jouw content, en export in een standaardformaat wanneer je maar wilt.

Klaar voor artikel 50 van de AI-verordening

Sinds 2 augustus 2026 eist de AI-verordening van de EU dat gebruikers duidelijk worden geïnformeerd wanneer ze met een AI praten. De plicht geldt ook voor bedrijven die een chatbot op hun website zetten, en de boetes zijn fors.

Het fabrikken-platform levert de transparantie out of the box: de chatbot stelt zich voor als AI, vraagt expliciete toestemming vóór het eerste bericht met tijdgestempelde documentatie, en antwoordt met bronvermeldingen, zodat niemand twijfelt waarmee hij praat. De artikel 50-transparantie is dus een ingebouwd onderdeel van het product, geen project dat je zelf moet trekken.

Het platform levert de tools; jouw concrete inrichting en gebruik blijven jouw verantwoordelijkheid, zie de Dienstvoorwaarden.

Compliance-FAQ

De vragen die je FG als eerste stelt.

Waar staat onze data?

In de EU: hosting bij Contabo in Duitsland en het taalmodel bij Mistral AI in Frankrijk. Twee transparante uitzonderingen: spraak-naar-tekst wordt verwerkt door Speechmatics in het VK (EU-adequaatheidsbesluit), en de netwerklaag wordt momenteel geleverd door Cloudflare onder het EU-US Data Privacy Framework. Dat laatste faseren we actief uit ten gunste van een puur Europese oplossing.

Wie is eigenaar van de data?

Jij. Jouw materiaal en de kennisbank blijven van jou, de content wordt nooit gebruikt om algemene taalmodellen te trainen, en je kunt alles op elk moment in een gangbaar formaat ontvangen.

Wat gebeurt er als we opzeggen?

Kennisbank, gespreksdata en configuratie worden uiterlijk 30 dagen na beëindiging verwijderd; back-upkopieën roteren uiterlijk 21 dagen daarna uit. Voltooide verwijdering wordt op verzoek bevestigd.

Hoe gaan jullie om met datalekken?

We informeren je zonder onnodige vertraging en uiterlijk 48 uur nadat we op de hoogte zijn van een lek, met de informatie die je nodig hebt voor je eigen melding aan de toezichthouder binnen 72 uur.

Kan de chatbot afgesloten worden voor het publiek?

Ja. Interne chatbots kunnen worden beschermd met IP-beperking, zelfregistratie of login op naam, zodat alleen je eigen gebruikers toegang hebben.

Moeten we zelf een verwerkersovereenkomst schrijven?

Nee. Onze DPA wordt bij registratie gesloten als bijlage bij de Dienstvoorwaarden en bevat instructies, technische maatregelen, de subverwerkerslijst en verwijdertermijnen.

Heeft je FG nog meer vragen?

Praat met ons