GDPR-compliant · EU-hosting · geen LLM-training op klant-data

Security & privacy.

Geen vage beloftes. Hier staat wat we doen, waar uw gegevens staan en wat uw rechten zijn — zwart op wit.

🇪🇺

EU waar het kan, SCC's waar het moet

Uw CRM-data staat in EU-datacenters. De AI-verwerking loopt via een Amerikaanse leverancier; die doorgifte is gedekt door standaardcontractbepalingen (SCC's). We zeggen liever wat klopt dan wat mooi staat.

🔒

Versleuteld in & at rest

TLS 1.3 in transit. AES-256 at rest. Geen klant-data in plaintext logs.

🚫

Geen LLM-training

Anthropic Claude API. Klant-conversaties worden niet gebruikt om hun modellen te trainen.

Waar staan uw gegevens?

De volledige weg van binnenkomende aanvraag tot factuur — met de locatie per stap.

1. AANVRAAG
Klant vult het formulier in of chat op uw site
Locatie: uw website (Netlify EU) · Cookies: pas na GDPR-toestemming · Bewaard: formulierinzending op Netlify (EU-server)
2. CRM
Gegevens van de aanvraag naar GoHighLevel
Locatie: GHL EU-tier (Ierland) · Toegang: enkel u en Selectly · Wachtwoord-rotatie: elk kwartaal · 2FA verplicht voor beheerdersrollen
3. AI
Anthropic Claude verwerkt de conversatie
Locatie: Anthropic (Verenigde Staten), doorgifte gedekt door SCC's · Bewaard bij Anthropic: max 30 dagen voor abuse-monitoring · Niet gebruikt voor model-training (commerciële API-voorwaarden van Anthropic)
4. KANAAL
Antwoord via WhatsApp / e-mail / SMS
WhatsApp: officiële Business API via Twilio EU · Mail: uw eigen domein met DKIM/SPF · SMS: Twilio EU-nummer
5. OFFERTE
PDF-offerte in uw eigen huisstijl
Generatie: server-side · Hosting: Netlify EU · Boekhouding-koppeling: Yuki/Octopus/Teamleader BE

Compliance-checklist

  • GDPR-conform · cookie-consent gated, recht op inzage/wissing binnen 30 dagen
  • Verwerkersovereenkomst · standaard meegeleverd bij elke klant — bij ondertekening
  • Hosting · CRM-data in de EU. Formulierverwerking (Netlify) en AI (Anthropic) lopen via de VS onder SCC's.
  • 2FA · verplicht voor alle admin-accounts
  • Geen LLM-training · Anthropic gebruikt API-conversaties niet om modellen te trainen (commerciële API-voorwaarden)
  • Encryptie at-rest · AES-256 op alle databases
  • TLS 1.3 · alle traffic over HTTPS
  • SOC 2 Type II · niet zelf, wel onze leveranciers (Netlify, Anthropic, Twilio)
  • ISO 27001 · geen eigen certificering. Onze leveranciers wel.

Uw rechten als klant

  • Data-export · op vraag binnen 5 werkdagen, JSON of CSV
  • Wissing · binnen 30 dagen na opzeg, of sneller op verzoek
  • Inzage · een live overzicht van wat we over uw klanten bewaren
  • Audit-log · wie wat wanneer aanpaste — alleen voor admin-acties
  • Eigen GHL-licentie behouden · stopt u, dan houdt u uw gegevens én het systeem
  • Direct lijn met het team · geen ticket-systeem voor security-vragen
Stel een specifieke vraag →

Incident-historiek

Wij zijn transparant. Hier alle security-relevante incidenten — ook de kleine.

🟢
Geen incidenten
Er is tot nog toe geen datalek of beveiligingsincident geweest. Gebeurt dat wel, dan melden we het hier binnen 24 uur.

Sub-processors

Wie wij gebruiken om de dienst te leveren. Bij een wijziging krijgt u 30 dagen vooraf bericht.

Partij Functie Locatie Compliance
Netlify Hosting · forms VS · SCC's SOC 2 GDPR
GoHighLevel CRM · automation Iers recht · SCC's SOC 2 GDPR
Anthropic LLM (Claude API) VS · SCC's SOC 2 ISO 27001 Geen modeltraining
Twilio WhatsApp · SMS · voice EU (Dublin) SOC 2 GDPR
Mollie Payments (Tier 2+) NL (Amsterdam) PCI DSS PSD2

Verantwoordelijke

Geen ticketsysteem, geen DPO-afdeling. Uw vraag komt rechtstreeks bij ons terecht.

DPO / Privacy-contact
Selectly
info@selectly.be
+32 483 81 29 07
Juridisch
BV NXTG Solutions
BTW BE1037.580.195
Zetel: Havikskruidstraat 13, 8310 Assebroek (Brugge), België