Vertrouwen & Beveiliging

Vertrouwen & Beveiliging

Ontwikkeld in Duitsland. Gehost in Duitsland. Support vanuit Duitsland.U houdt de controle — Felix bereidt voor, u keurt goed.

🇩🇪 Hosting Frankfurt (EU) AVG-conform SOC 2 Type II (Supabase) AI zonder training op uw gegevens Verwerkersovereenkomst volgens Art. 28 Vierogenprincipe Versleuteling TLS 1.2+ / AES-256

Waar uw gegevens staan

Backend, database en authenticatie draaien op Supabase in de AWS-regio eu-central-1 (Frankfurt). Webhosting wordt verzorgd door IONOS (Duitsland).

Alle persoonsgegevens blijven binnen de EU. Regelmatige back-ups worden binnen de EU-regio bewaard.

AI-transparantie (Felix)

Voor AI-ondersteunde analyses en de compliance co-worker Felix gebruikt AIGOY het Claude-model van Anthropic PBC (VS).

No-training-toezegging: Anthropic traint zijn modellen contractueel niet op de via de API ingediende gegevens.

Voor de doorgifte naar een derde land gelden standaardcontractbepalingen (SCC, Art. 46 lid 2 onder c AVG) en het EU-VS Data Privacy Framework; er is een verwerkersovereenkomst volgens Art. 28 AVG van kracht.

Felix handelt nooit op eigen houtje — elke implementatie verloopt via de vierogen-goedkeuring.

Vooruitblik: EU-inferentie (AWS Bedrock Frankfurt) en model-/sleutelkeuze aan de klantzijde (BYOK) zijn in voorbereiding.

Subverwerkers

Een overzicht van de door AIGOY ingeschakelde verwerkers.

AanbiederLocatieDoelOpmerking
IONOS SEDuitsland 🇩🇪WebhostingVerwerkersovereenkomst Art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (EU)Backend, database, authenticatie, edge functionsVerwerkersovereenkomst Art. 28, SOC 2 Type II
Anthropic PBCVS 🇺🇸AI-dienst (Claude-model)Geen training op gegevens, SCC/DPF, verwerkersovereenkomst Art. 28
Stripe Payments Europe, Ltd.Dublin, Ierland 🇮🇪 (EU)BetalingsverwerkingAlleen Business/Enterprise

Technische & organisatorische maatregelen (TOM)

  • Versleuteling tijdens transport (TLS 1.2+) en in rust (AES-256)
  • Row Level Security (RLS) — gebruikers zien alleen hun eigen gegevens
  • INSERT-only audit trail — manipulatiebestendige logging
  • Vierogen-goedkeuringscockpit voor alle acties van Felix
  • Toegang volgens het least-privilege-principe
  • Back-ups binnen de EU

Uw rechten & compliance

  • Rechten van betrokkenen volgens Art. 15–22 AVG
  • Verwerkersovereenkomst volgens Art. 28 AVG op verzoek beschikbaar
  • Afgestemd op de EU AI Act, NIS2 en DORA

Verwerkersovereenkomst aanvragen

Verwerkersovereenkomst volgens Art. 28 AVG — op verzoek beschikbaar.

Verwerkersovereenkomst bekijken & downloaden → Privacybeleid →

Laatst bijgewerkt: mei 2026. Wijzigingen aan subverwerkers worden hier bijgewerkt.