Ga naar de hoofdinhoud

Trust center

Beveiliging en privacy, gebouwd in Europa

Replio wordt gebouwd en beheerd in de Europese Unie. Deze pagina legt uit waar je trainingsdata staat, hoe die wordt beschermd en welke regels we volgen.

Servicestatus

Alle systemen operationeel

Wordt elke minuut automatisch gecontroleerd.

Compliance

Twee Europese kaders bepalen hoe Replio wordt ontworpen en beheerd.

AVG

De Europese verordening voor gegevensbescherming. Replio treedt op als je verwerker en geeft je de middelen om aan je eigen verplichtingen te voldoen.

  • Verwerkersovereenkomst op basis van de standaardbepalingen van de Europese Commissie, beschikbaar voor elke klant
  • Managers en deelnemers kunnen hun data in het product exporteren en verwijderen
  • Data gehost in de EU, met gedocumenteerde waarborgen voor elke doorgifte daarbuiten

EU AI Act

De Europese verordening over kunstmatige intelligentie. Replio is een trainingstool waarbij een mens de regie houdt.

  • Deelnemers weten altijd dat ze met een AI praten
  • Scores en feedback ondersteunen het oordeel van de manager en vervangen het nooit
  • Niet bedoeld voor beslissingen over werving, promotie of ontslag

Replio heeft nog geen eigen beveiligingscertificering. Onze hosting- en AI-leveranciers zijn ISO 27001-gecertificeerd en stellen SOC 2-rapporten beschikbaar; die verwijzingen delen we op aanvraag.

Lees het privacybeleid

Waar je data staat

Replio draait bij een klein aantal gevestigde leveranciers, geconfigureerd voor de Europese Unie.

Europese Unie: hier draaien de applicatie, de database, de bestanden en de AI-verwerking

Nederland: de Google Cloud-regio die wordt gebruikt voor het ophalen van kennis

Frankfurt: de regio van de database (Neon op AWS)

Applicatie

Cloudflare

EU

De webapp en de API draaien op Cloudflare, met de rekenkracht van de applicatie vastgezet in de EU.

Database

Neon (Databricks)

EU

Accounts, organisaties en trainingsresultaten worden opgeslagen in een EU-regio, met automatische back-ups.

Bestanden

Cloudflare R2

EU

Opnames en geüploade documenten staan in een bucket onder de EU-jurisdictie van Cloudflare en worden alleen geleverd via kortlevende ondertekende links.

AI-verwerking

Google Cloud Vertex AI

EU

Spraakgesprekken, transcripten, sessieanalyse en documentverwerking draaien op de EU-locaties van Google Cloud. Je data wordt niet gebruikt om AI-modellen te trainen.

Sommige ondersteunende processen, zoals logs aan de netwerkrand en optionele add-ons, kunnen verwerking buiten de EU omvatten op basis van standaardcontractbepalingen. Het privacybeleid en onze verwerkersovereenkomst beschrijven ze.

Beveiligingsmaatregelen

De onderstaande maatregelen zijn vandaag van kracht.

Gegevensbescherming

  • Versleuteling tijdens transport en in rust
  • Inloggegevens van integraties nogmaals versleuteld op applicatieniveau
  • Geen enkel bestand is openbaar leesbaar

Toegangsbeheer

  • Toegang op basis van rollen, met alleen-lezen rollen beperkt tot gekozen projecten
  • Enterprise single sign-on (SAML of OIDC)
  • De data van elke organisatie is geïsoleerd van alle andere

Beheer

  • Doorlopende monitoring met meldingen aan de beheerders
  • Containerimages gescand op kwetsbaarheden vóór elke productie-deployment
  • Databaseback-ups met herstel naar een gekozen moment

Privacy by design

  • AI-leveranciers ontvangen alleen de data die een functie nodig heeft
  • Serverlogs 7 tot 30 dagen bewaard, zonder audio- of transcriptinhoud
  • Meldprocedure voor datalekken in lijn met de AVG

Meer details nodig?

Vraag naar onze verwerkersovereenkomst, de lijst met subverwerkers of antwoorden op je beveiligingsvragenlijst. We beantwoorden elk verzoek.

Neem contact op