Onderzoeksdata is gevoelig. We zijn helder over wat we opslaan, wie het kan zien, en hoelang het wordt bewaard. Voor de juridische basis verwijzen we naar de privacyverklaring.
Wat we wel doen
- Documenten opslaan binnen jouw werkruimte, beschermd door RLS.
- Gegevensexport en accountverwijdering aanbieden via /settings/privacy.
- Audit-log bijhouden voor governance en jaarrapportage.
- Periodieke beveiligingsreviews uitvoeren.
Wat we niet doen
- Documenten delen met andere gebruikers of klanten.
- Inhoud gebruiken voor training of fine-tuning van AI-modellen.
- Persoonsgegevens verkopen of verhuren.
- Data buiten de EU verwerken zonder een geldig overdrachtsmechanisme.
Subverwerkers
We werken met Vercel (hosting, EU-regio Frankfurt), Supabase (database en authenticatie, EU-regio) en Anthropic (AI-modellen, geen training-gebruik op klantdata). Voor instellingen is een actuele lijst van subverwerkers op verzoek beschikbaar.
Bewaartermijnen
- Account-data: actief, plus 60 dagen wachttijd na verwijderverzoek.
- Audit-logs: 7 jaar voor governance.
- Newsletter-inschrijvingen: tot uitschrijving.