Beveiliging & AVG

Je vertrouwt Buddai de kennis toe waarop je bedrijf draait. Dan mag je precies weten waar die staat, wie erbij kan en hoe je haar er weer uit krijgt. Hieronder staat dat zonder marketingtaal.

Zes dingen die vastliggen

100% EU-gehost

Volledig gehost op AWS in Frankfurt (eu-central-1). Je data en de AI-verwerking blijven binnen de EU — afgedwongen in code, niet alleen op papier.

Jouw data blijft van jou

Je kennis is en blijft jouw eigendom. We gebruiken je data nooit om AI-modellen te trainen, niet van ons en niet van een leverancier.

Versleuteld, onderweg en in rust

TLS 1.2/1.3 voor al het verkeer en AES-256 via AWS KMS voor opslag, inclusief de back-ups.

Strikte data-isolatie

Elke organisatie staat gescheiden via row-level security in Postgres. De database weigert rijen van een andere organisatie — dat zit niet alleen in de applicatiecode.

Veilige toegang

Inloggen met e-mail en MFA via een authenticator-app, automatische sessietimeouts en een volledige audit-trail van beheerhandelingen.

Exporteren of verwijderen

Exporteer al je data wanneer je wilt, of laat alles volledig en onomkeerbaar verwijderen conform de AVG.

Hoe we met de AVG omgaan

Verwerkersovereenkomst inbegrepen

Bij elk abonnement hoort een verwerkersovereenkomst. Je hoeft er niet apart om te vragen en er zit geen meerprijs aan vast.

Persoonsgegevens worden herkend

Antwoorden worden gecontroleerd op persoonsgegevens, zodat gevoelige informatie niet ongemerkt in een kenniskaart belandt die het hele team kan lezen.

Rollen bepalen wat iemand ziet

Toegang tot kennis loopt via rollen en rechten. Niet iedereen hoeft alles te zien om zijn werk te kunnen doen.

Inzicht in wie wat deed

Beheerhandelingen worden vastgelegd in een audit-trail, zodat achteraf te zien is wie welke wijziging heeft doorgevoerd.

De volledige juridische tekst — welke gegevens we verwerken, hoe lang we ze bewaren en welke subverwerkers we inzetten — staat in het privacybeleid en de algemene voorwaarden.

Veelgestelde vragen over data en beveiliging

Is onze data veilig?
Ja. Volledig EU-gehost op AWS (Frankfurt) met row-level security in Postgres, versleutelde verbindingen en PII-detectie. Jouw data wordt niet gebruikt om AI-modellen te trainen.
Waar staat onze data precies?
In de AWS-regio eu-central-1 (Frankfurt). Ook de AI-verwerking blijft binnen de EU. Dat is afgedwongen in de code, niet alleen vastgelegd op papier.
Kunnen we onze data exporteren of laten verwijderen?
Ja, allebei. Je exporteert je volledige kennisbank wanneer je wilt en je kunt alles onomkeerbaar laten verwijderen conform de AVG. Een verwerkersovereenkomst zit standaard bij elk abonnement.
Kunnen andere klanten bij onze kennis?
Nee. Elke organisatie is volledig gescheiden via row-level security in Postgres — de database zelf weigert rijen van een andere organisatie, niet alleen de applicatie.

Nog een vraag over beveiliging?

Stel hem voordat je start — we beantwoorden hem liever nu dan tijdens een aanbesteding.

14 dagen proefomgeving · geen creditcard · stopt automatisch