Trust center
Beveiliging en privacy, gebouwd in Europa
Replio wordt gebouwd en beheerd in de Europese Unie. Deze pagina legt uit waar je trainingsdata staat, hoe die wordt beschermd en welke regels we volgen.
Servicestatus
Alle systemen operationeel
Wordt elke minuut automatisch gecontroleerd.
Compliance
Twee Europese kaders bepalen hoe Replio wordt ontworpen en beheerd.
AVG
De Europese verordening voor gegevensbescherming. Replio treedt op als je verwerker en geeft je de middelen om aan je eigen verplichtingen te voldoen.
- Verwerkersovereenkomst op basis van de standaardbepalingen van de Europese Commissie, beschikbaar voor elke klant
- Managers en deelnemers kunnen hun data in het product exporteren en verwijderen
- Data gehost in de EU, met gedocumenteerde waarborgen voor elke doorgifte daarbuiten
EU AI Act
De Europese verordening over kunstmatige intelligentie. Replio is een trainingstool waarbij een mens de regie houdt.
- Deelnemers weten altijd dat ze met een AI praten
- Scores en feedback ondersteunen het oordeel van de manager en vervangen het nooit
- Niet bedoeld voor beslissingen over werving, promotie of ontslag
Replio heeft nog geen eigen beveiligingscertificering. Onze hosting- en AI-leveranciers zijn ISO 27001-gecertificeerd en stellen SOC 2-rapporten beschikbaar; die verwijzingen delen we op aanvraag.
Lees het privacybeleidWaar je data staat
Replio draait bij een klein aantal gevestigde leveranciers, geconfigureerd voor de Europese Unie.
Europese Unie: hier draaien de applicatie, de database, de bestanden en de AI-verwerking
Nederland: de Google Cloud-regio die wordt gebruikt voor het ophalen van kennis
Frankfurt: de regio van de database (Neon op AWS)
Applicatie
Cloudflare
De webapp en de API draaien op Cloudflare, met de rekenkracht van de applicatie vastgezet in de EU.
Database
Neon (Databricks)
Accounts, organisaties en trainingsresultaten worden opgeslagen in een EU-regio, met automatische back-ups.
Bestanden
Cloudflare R2
Opnames en geüploade documenten staan in een bucket onder de EU-jurisdictie van Cloudflare en worden alleen geleverd via kortlevende ondertekende links.
AI-verwerking
Google Cloud Vertex AI
Spraakgesprekken, transcripten, sessieanalyse en documentverwerking draaien op de EU-locaties van Google Cloud. Je data wordt niet gebruikt om AI-modellen te trainen.
Sommige ondersteunende processen, zoals logs aan de netwerkrand en optionele add-ons, kunnen verwerking buiten de EU omvatten op basis van standaardcontractbepalingen. Het privacybeleid en onze verwerkersovereenkomst beschrijven ze.
Beveiligingsmaatregelen
De onderstaande maatregelen zijn vandaag van kracht.
Gegevensbescherming
- Versleuteling tijdens transport en in rust
- Inloggegevens van integraties nogmaals versleuteld op applicatieniveau
- Geen enkel bestand is openbaar leesbaar
Toegangsbeheer
- Toegang op basis van rollen, met alleen-lezen rollen beperkt tot gekozen projecten
- Enterprise single sign-on (SAML of OIDC)
- De data van elke organisatie is geïsoleerd van alle andere
Beheer
- Doorlopende monitoring met meldingen aan de beheerders
- Containerimages gescand op kwetsbaarheden vóór elke productie-deployment
- Databaseback-ups met herstel naar een gekozen moment
Privacy by design
- AI-leveranciers ontvangen alleen de data die een functie nodig heeft
- Serverlogs 7 tot 30 dagen bewaard, zonder audio- of transcriptinhoud
- Meldprocedure voor datalekken in lijn met de AVG
Meer details nodig?
Vraag naar onze verwerkersovereenkomst, de lijst met subverwerkers of antwoorden op je beveiligingsvragenlijst. We beantwoorden elk verzoek.
Neem contact op