EU waar het kan, SCC's waar het moet
Uw CRM-data staat in EU-datacenters. De AI-verwerking loopt via een Amerikaanse leverancier; die doorgifte is gedekt door standaardcontractbepalingen (SCC's). We zeggen liever wat klopt dan wat mooi staat.
Versleuteld in & at rest
TLS 1.3 in transit. AES-256 at rest. Geen klant-data in plaintext logs.
Geen LLM-training
Anthropic Claude API. Klant-conversaties worden niet gebruikt om hun modellen te trainen.
Waar staan uw gegevens?
De volledige weg van binnenkomende aanvraag tot factuur — met de locatie per stap.
Compliance-checklist
- ✓GDPR-conform · cookie-consent gated, recht op inzage/wissing binnen 30 dagen
- ✓Verwerkersovereenkomst · standaard meegeleverd bij elke klant — bij ondertekening
- ⊙Hosting · CRM-data in de EU. Formulierverwerking (Netlify) en AI (Anthropic) lopen via de VS onder SCC's.
- ✓2FA · verplicht voor alle admin-accounts
- ✓Geen LLM-training · Anthropic gebruikt API-conversaties niet om modellen te trainen (commerciële API-voorwaarden)
- ✓Encryptie at-rest · AES-256 op alle databases
- ✓TLS 1.3 · alle traffic over HTTPS
- ⊙SOC 2 Type II · niet zelf, wel onze leveranciers (Netlify, Anthropic, Twilio)
- ⊙ISO 27001 · geen eigen certificering. Onze leveranciers wel.
Uw rechten als klant
- →Data-export · op vraag binnen 5 werkdagen, JSON of CSV
- →Wissing · binnen 30 dagen na opzeg, of sneller op verzoek
- →Inzage · een live overzicht van wat we over uw klanten bewaren
- →Audit-log · wie wat wanneer aanpaste — alleen voor admin-acties
- →Eigen GHL-licentie behouden · stopt u, dan houdt u uw gegevens én het systeem
- →Direct lijn met het team · geen ticket-systeem voor security-vragen
Incident-historiek
Wij zijn transparant. Hier alle security-relevante incidenten — ook de kleine.
Sub-processors
Wie wij gebruiken om de dienst te leveren. Bij een wijziging krijgt u 30 dagen vooraf bericht.
| Partij | Functie | Locatie | Compliance |
|---|---|---|---|
| Netlify | Hosting · forms | VS · SCC's | SOC 2 GDPR |
| GoHighLevel | CRM · automation | Iers recht · SCC's | SOC 2 GDPR |
| Anthropic | LLM (Claude API) | VS · SCC's | SOC 2 ISO 27001 Geen modeltraining |
| Twilio | WhatsApp · SMS · voice | EU (Dublin) | SOC 2 GDPR |
| Mollie | Payments (Tier 2+) | NL (Amsterdam) | PCI DSS PSD2 |
Verantwoordelijke
Geen ticketsysteem, geen DPO-afdeling. Uw vraag komt rechtstreeks bij ons terecht.