Wat we met je data doen, en wat niet
Onderdeel Waarde Status Hosting EU ja Opslag EU ja AI-verwerking EU ja Verwerking van deponeringsdata in de EU
Hosting, databaseopslag, documentopslag, OCR en AI-documentverwerking van deponeringsdata draaien in EU-regio's. Modelinferentie gebruikt het EU-dataregio-endpoint van OpenRouter.
Onderdeel Waarde Status In rust AES-256 aan Onderweg TLS 1.2+ aan Sleutels AWS KMS · EU per document AES-256 in rust, TLS 1.2+ onderweg
Elk brondocument wordt in de applicatie versleuteld voordat het de opslag bereikt, met een eigen sleutel uit AWS KMS in de EU.
Onderdeel Waarde Status Cloud rol · locatie vermeld AI rol · locatie vermeld Wijzigingen met versiebeheer openbaar Gepubliceerde cloud- en AI-leveranciers
De actuele lijst met subverwerkers is openbaar en noemt per leverancier de rol en de verwerkingslocatie.
Onderdeel Waarde Status Rollen beheerder · lid RBAC Beheerlog workspace vastgelegd SSO / SAML op aanvraag beschikbaar Rolgebaseerd toegangsbeheer
RBAC, met beheeractiviteiten vastgelegd in een audit log voor jouw workspace. SSO/SAML voor organisaties waarvoor dat is ingericht.
Onderdeel Waarde Status Suggesties bewerkbaar altijd Pakket op aanvraag door een mens Deponeren nooit automatisch van jou Mens in de loop
Suggesties zijn altijd aan te passen en te overschrijven, en een pakket wordt pas gegenereerd als een mens erom vraagt. Het platform deponeert nooit namens jou.
Onderdeel Waarde Status DPA openbaar ja Beveiligingsmaatregelen openbaar ja Verwijdering 30 dagen na einde Maatregelen gericht op de AVG
De DPA, de lijst met subverwerkers en de beveiligingsmaatregelen zijn openbaar. Geüploade documenten worden binnen 30 dagen na verwijdering van het account of beëindiging van het contract verwijderd, met beperkte uitzonderingen voor back-up, herstel en wettelijke bewaring.
Alles waar inkoop om vraagt, op één plek.
- Verwerkersovereenkomst (DPA)Standaard-DPA over verwerking, subverwerkers en beveiligingsmaatregelen.
- BeveiligingsmaatregelenTechnische en organisatorische maatregelen.
- Lijst met subverwerkersActuele lijst met locaties en rollen.
- Beleid voor acceptabel gebruikWat je wel en niet mag doen op het platform.
- Proces voor incidentresponsHoe we beoordelen, beperken en melden (artikel 33 AVG).
Versie 1.2, laatst bijgewerkt 31 augustus 2026. Eventuele genoemde geauditeerde beveiligingsprogramma's gelden voor de diensten van de betreffende subverwerker en vormen geen certificering van Doc2iXBRL zelf.


