Zo richten wij het in. Uw gevoelige informatie blijft veilig.
Beloftes over veiligheid zijn eenvoudig. Dit is wat we per oplossing daadwerkelijk vastleggen. Wij beschrijven hoe we het inrichten, niet dat het geregeld is. Dat verschil is bewust.
1
Doel en afbakening
Per oplossing één doel, in één zin, vastgelegd vóór er data in beeld komt. Bij elke oplossing hoort een processchets van één A4: welke gegevens erin gaan, waar ze vandaan komen, wat het systeem ermee doet, wat eruit komt, en waar een mens beslist. Die schets is ook het document dat een kantoorhouder aan zijn eigen cliënten kan laten zien. Geen scope-uitbreiding zonder nieuwe schets.
2
Welke gegevens, en niet meer
Dataminimalisatie is een bouwregel, geen intentie: alleen de velden die het proces nodig heeft. Persoonsgegevens vervangen we door een referentie zodra het proces dat toelaat: klantnummer in plaats van naam, factuurnummer in plaats van omschrijving. Geen volledige dossierdumps, geen "we nemen alles mee en filteren later". Bijzondere persoonsgegevens verwerken we niet. Komt een proces daar toch bij in de buurt, dan bouwen we het niet zonder juridische toets.
3
Waar het draait
Verwerking in de EU. Onze aanname is een cloudregio West-Europa, met data at rest in de EU. Geen consumenten-AI-tools in de keten: geen gratis chatbots, geen browserplug-ins, geen tools waarvan de verwerkersvoorwaarden niet op papier staan. Per oplossing houden we bij welke diensten in de keten zitten en waar die draaien.
4
Geen training op uw data
Alleen zakelijke API-endpoints met retentie uit en training uit; standaard ingesteld, niet per project opnieuw bedacht. Uw data wordt niet gebruikt om modellen of prompts voor andere klanten te verbeteren. Wat we meenemen naar een volgende klant is de methode, nooit de inhoud. Dit staat expliciet in de verwerkersovereenkomst, niet alleen op de site.
5
Toegang en bewaartermijnen
Named accounts met MFA; geen gedeelde inloggegevens, ook niet tijdelijk. Minimale rechten: alleen de bronnen die het proces nodig heeft, alleen lezen waar schrijven niet nodig is. Onze toegang eindigt bij oplevering, tenzij er een beheerafspraak is. Op de opleverdatum wordt die aantoonbaar ingetrokken. Een overzicht van wie toegang heeft, is opvraagbaar.
Het systeem is de bewaartermijn, niet een afspraak: verwijdering is ingebouwd en gepland.
| Wat | Termijn |
|---|---|
| Tussenbestanden en verwerkingsdata | 30 dagen, daarna automatisch verwijderd |
| Logging van geautomatiseerde stappen | 12 maanden |
| Bronmateriaal uit de afbakening | tot einde project, daarna verwijderd of teruggegeven |
| Verwijdering op verzoek | binnen 30 dagen, met bevestiging |
6
Traceerbaarheid en menselijke controle
Elke geautomatiseerde stap logt: tijdstip, input-referentie, output, versie van de oplossing. Elke uitkomst is terug te voeren op de bron waaruit hij komt. Een uitkomst die niet te herleiden is, is een bug. Testprotocol per stap, opgeleverd met de oplossing. Dat is ook wat de naam Proofin waarmaakt: aangetoond in plaats van beweerd.
Het systeem stelt voor, een mens keurt goed. Bij alles wat de administratie in gaat, naar een klant gaat of naar de Belastingdienst gaat, blijft een goedkeurstap staan. Waar die stap zit, staat in de processchets, en is nooit impliciet. Uitzonderingen en lage zekerheid gaan naar een mens, niet door de standaardroute.
7
Wat u tekent, en waarvoor u verantwoordelijk blijft
Bij aanvang tekent u een verwerkersovereenkomst waar u verwerkingsverantwoordelijke bent en wij verwerker. Standaardmodel, per klant met de juiste bijlagen. In de bijlagen staat een subverwerkerslijst met naam, rol en land, en een wijziging melden we vooraf, met recht van bezwaar. Geheimhouding is expliciet opgenomen, met verwijzing naar de geheimhoudingsplicht van uw eigen kantoor (NBA in Nederland, ITAA in Vlaanderen; juridisch te toetsen).
Bij een incident is er één meldroute; wij melden binnen 24 uur aan u, zodat u binnen de wettelijke 72 uur kunt handelen. Bij beëindiging krijgt u de configuratie, de documentatie en de data; wij verwijderen onze kopieën en bevestigen dat schriftelijk.
U blijft verwerkingsverantwoordelijke voor de gegevens die u aanlevert en voor de manier waarop u de oplossing binnen uw organisatie gebruikt. Wij nemen de rol van verwerker: bouwen, uitvoeren en aantoonbaar maken wat er gebeurt.
8
Wat u aan uw eigen klanten kunt uitleggen
Voor kantoren die dit aan hun eigen cliënten willen uitleggen, leveren wij per oplossing een procesbeschrijving op één A4. Daarin staat welke gegevens gebruikt worden, waar de verwerking plaatsvindt, hoe lang zaken bewaard blijven, en waar de mens beslist. Uw cliënt heeft die tekst nodig om binnen zijn eigen dossier de AVG-vragen te kunnen beantwoorden.
Downloadbare procesbeschrijving
Eén A4, per oplossing, in de vorm die u aan uw cliënt kunt geven. Het sjabloon is in de maak.
Voorbeeld-A4 downloadenOnze claim
Wat wij op onze site mogen zeggen
Vier zinnen. Meer niet. Alles wat verder gaat dan dit, schrijven wij niet, tot het geregeld en getoetst is.
Wij leggen per oplossing vast welke gegevens nodig zijn, waar ze staan en waar de mens beslist.
Uw gegevens worden niet gebruikt om modellen te trainen.
Verwerking in de EU.
Elke geautomatiseerde stap is traceerbaar en getest.
Vraag door tijdens het gesprek
De hierboven staande principes zijn onze bouwregels. Voor uw specifieke situatie kunnen we in het probleemgesprek toelichten hoe ze uitpakken.