ISMS Copilot
Trust Center

Beveiliging & Privacy

bij ISMS Copilot

Wij bouwen compliance-tools voor beveiligingsprofessionals. Dat betekent dat uw gegevensbeveiliging niet zomaar een functie is — het is ons fundament.

AVG-conform

Volledige AVG-naleving met beschikbare verwerkersovereenkomst

Actief
EU-only modus beschikbaar

Volledige EU-dataresidentie met Geavanceerde Bescherming

Actief
SOC 2 Type II Infrastructuur

Infrastructuurproviders (AWS, Supabase) beschikken over SOC 2 Type II attestaties

Actief

Beveiligingspraktijken

Hoe wij uw compliancegegevens beschermen

Versleuteling tijdens transport

Alle verbindingen beveiligd met TLS 1.3. Geen onversleutelde gegevens verlaten uw browser.

Versleuteling in rust

AES-256-versleuteling voor alle opgeslagen gegevens. Database en bestandsopslag standaard versleuteld.

Row-Level Security

Toegangsisolatie op databaseniveau. Gebruikers hebben alleen toegang tot hun eigen gegevens.

EU-datacenter

Primaire infrastructuur gehost in Frankfurt, Duitsland (AWS EU-Central-1). Gegevens blijven in de EU.

SOC 2 Type II Infrastructuur

Gebouwd op Supabase en AWS, beide met SOC 2 Type II attestatie. Enterprise-beveiliging standaard.

Geen AI-training

Uw gegevens worden nooit gebruikt voor het trainen van AI-modellen. Alle AI-providers zijn contractueel gebonden.

PII-redactie

Ingebouwde PII-redactie verwijdert automatisch gevoelige persoonsgegevens voordat ze AI-providers bereiken.

Dataresidentie

Kies waar uw gegevens worden verwerkt

Standaard

Standaardmodus

  • DatabaseEUEU (Frankfurt)
  • BestandsopslagEUEU (Frankfurt)
  • AI-verwerkingUSAnthropic, OpenAI, xAI, Gemini
  • AI-bewaring30 dagen
  • ContentmoderatieEUMistral AI
  • AI-failoverEUMistral AI (EU)
  • GegevenswaarborgenStandaard Contractuele Clausules
Aanbevolen

Geavanceerde Gegevensbescherming

  • DatabaseEUEU (Frankfurt)
  • BestandsopslagEUEU (Frankfurt)
  • AI-verwerkingEUAlleen Mistral AI
  • AI-bewaringGeen bewaring
  • ContentmoderatieEUMistral AI
  • AI-failoverEUMistral AI (EU)
  • US-gegevensoverdrachtenGeëlimineerd

Database en bestandsopslag worden altijd gehost in de EU (Frankfurt, Duitsland), ongeacht de geselecteerde modus.

Gemarkeerde inhoud kan tot 1 jaar worden bewaard voor veiligheidscontrole, ongeacht de modus.

E-mailadressen worden in alle modi verwerkt door SendGrid en Kit (VS) met Standaard Contractuele Clausules.

Subverwerkers

Externe diensten die gegevens namens ons verwerken

DienstDoelLocatieBewaring
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing (Default)USUnited States30 days
OpenAIAI Processing (Alternative)USUnited States30 days
xAI (Grok)AI Processing (Alternative)USUnited States30 days
Google GeminiAI Processing (Alternative)USUnited States30 days
Mistral AIAI Processing, Content Moderation & FailoverEUEuropean UnionZero retention
Fly.ioChat API ServiceEUEU-based deployment7 days (logs)
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Temporary (in-memory)
StripePayment ProcessingUSUnited StatesPer Stripe policy (PCI DSS Level 1)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermany90 days
VercelWeb Hosting & AnalyticsEUEU (Frankfurt)Per Vercel policy
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe

Laatst bijgewerkt: maart 2026 · Wij informeren 30 dagen van tevoren over nieuwe subverwerkers.