Beveiliging & Privacy
bij ISMS Copilot
Wij bouwen compliance-tools voor beveiligingsprofessionals. Dat betekent dat uw gegevensbeveiliging niet zomaar een functie is — het is ons fundament.
AVG-conform
Volledige AVG-naleving met beschikbare verwerkersovereenkomst
EU-only modus beschikbaar
Database en bestandsopslag in de EU, plus AI-verwerking in de EU met Geavanceerde Bescherming
SOC 2 Type II Infrastructuur
Infrastructuurproviders (AWS, Supabase) beschikken over SOC 2 Type II attestaties
Externe penetratietest 2026
Onafhankelijke penetratietest van de webapplicatie door NevaSec. Geen bevindingen met kritisch of hoog ernstniveau.
Beveiligingspraktijken
Hoe wij uw compliancegegevens beschermen
Versleuteling tijdens transport
Alle verbindingen beveiligd met TLS 1.3. Geen onversleutelde gegevens verlaten uw browser.
Versleuteling in rust
AES-256-versleuteling voor alle opgeslagen gegevens. Database en bestandsopslag standaard versleuteld.
Row-Level Security
Toegangsisolatie op databaseniveau. Gebruikers hebben alleen toegang tot hun eigen gegevens.
EU-datacenter
Primaire infrastructuur gehost in Frankfurt, Duitsland (AWS EU-Central-1). Database en bestandsopslag blijven in de EU.
SOC 2 Type II Infrastructuur
Gebouwd op Supabase en AWS, beide met SOC 2 Type II attestatie. Enterprise-beveiliging standaard.
Geen AI-training
Uw gegevens worden nooit gebruikt voor het trainen van AI-modellen. Dit wordt voorkomen door de commerciële voorwaarden van de providers en trainingsverbod-instellingen op accountniveau.
PII-redactie
De ingebouwde redactie helpt persoonsgegevens te verwijderen voordat ze AI-providers bereiken, waar ingeschakeld.
Onafhankelijke penetratietest: NevaSec, april 2026
NevaSec heeft in april 2026 een externe penetratietest uitgevoerd op onze webapplicatie, REST API en AI-backend. Er zijn geen niet-geauthenticeerde exploitatiepaden en geen directe scenario's voor accountcompromittering geïdentificeerd. De bevinding met gemiddeld ernstniveau is geremedieerd, en de remediatiewerkzaamheden voor de resterende bevindingen met laag ernstniveau zijn lopend.
Dataresidentie
Kies waar uw gegevens worden verwerkt
Standaardmodus
- DatabaseEUEU (Frankfurt)
- BestandsopslagEUEU (Frankfurt)
- ContentmoderatieEUMistral AI
- AI-failoverEUMistral AI (EU)
- GegevenswaarborgenStandaard Contractuele Clausules
xAI (Grok) via het zero-retention-eindpunt xAI (ZDR) van OpenRouter (huidige standaard voor betaalde Fast/Think/Beyond), met Anthropic Claude als automatische failover; OpenRouter allowlist met acht aanbieders (ZDR afgedwongen)
Geen bewaring (standaard xAI ZDR). Via Anthropic-failover verwerkt verkeer: ~30 dagen reguliere verwijdering; om veiligheidsredenen gemarkeerde inhoud tot 2 jaar, veiligheidsscores tot 7 jaar. Zoekopdrachten op het web verlopen via Mistral (standaardbewaring, zie DPA).
Geavanceerde Gegevensbescherming
- DatabaseEUEU (Frankfurt)
- BestandsopslagEUEU (Frankfurt)
- ContentmoderatieEUMistral AI
- AI-failoverEUMistral AI (EU)
Alleen Mistral AI, gehost in Frankfurt (EU). Alle chatmodi worden exclusief gerouteerd naar Mistral onder diens commerciële API-voorwaarden zolang Geavanceerde Gegevensbescherming is ingeschakeld. Geen US-AI-verwerkingspad in deze modus.
Geen bewaring onder de commerciële API-voorwaarden van Mistral. Geen Anthropic-misbruikmonitoringscache zolang ADP aan staat. Contentmoderatie gebruikt nog steeds Mistral in de EU; moderatiemetadata worden 12 maanden bewaard (geen berichtinhoud) per DPA §2.8.
AI-verwerking in de VS geëlimineerd (e-mailbezorging gebruikt nog steeds Amerikaanse providers onder SCC's)
Subverwerkers
Externe diensten die gegevens namens ons verwerken
| Dienst | Doel | Locatie | Bewaring |
|---|---|---|---|
| Supabase | Database & Authentication | EUEU (Frankfurt, Germany) | User-controlled |
| AWS | Infrastructure | EUEU (Frankfurt, Germany) | User-controlled |
| Anthropic (Claude) | AI Processing: automatic failover for paid Fast/Think/Beyond and permitted non-ADP destination (ADP off); no longer the default | USUnited States | ~30 days ordinary deletion; safety-flagged content up to 2 years, safety scores up to 7 years; never training |
| OpenRouter | Routing aggregator (ADP off): routes only to the eight allowlisted underlying providers below (including xAI); mandatory Zero Data Retention enforced at account level | USUnited States | Zero retention (mandatory at OpenRouter account level) |
| ↳ Inceptron | AI Processing (via OpenRouter, ZDR enforced) | EUSweden (EU) | Zero retention |
| ↳ DeepInfra | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Cerebras | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Google Vertex | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Together AI | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | USUnited States (default North America data centers per Together docs; OR aggregator does not pin region per request) | Zero retention |
| ↳ Fireworks AI | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | USUnited States — multi-region fleet (US, EU Frankfurt + Iceland, APAC Tokyo only — no PRC infrastructure; OR aggregator does not pin region per request) | Zero retention |
| ↳ Nebius | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | GlobalNetherlands HQ; primary inference in Finland (EU) with US secondary per Nebius docs (OR aggregator does not pin region per request) | Zero retention |
| ↳ xAI (Grok) | AI Processing (via OpenRouter, ZDR enforced). Current default for paid plans (Plus and above, ADP off) for chat Fast/Think and the Beyond assistant, with Anthropic as automatic failover; also serves the logged-out risk-analysis demo. | USUnited States (OpenRouter-published footprint; inference region not pinned via OpenRouter) | Zero retention (xAI (ZDR) endpoint, verified 2026-07-19) |
| Mistral AI | AI Processing (ADP), content moderation, failover, conversation summaries: EU zero-retention. Authenticated web-search discovery (ADP off) runs on Mistral's stateful endpoint using Brave (US) as Mistral's sub-processor, so it is not EU-only and uses standard retention (see DPA). | EUEU (Frankfurt); web-search discovery reaches Brave (US) via Mistral | Zero retention (inference/moderation); standard retention for web-search discovery via Brave (US) |
| Fly.io | Chat API Service | EUEU deployment | Access logs 30-90 days |
| ConvertAPI | Document Format Conversion (ISO 27001:2022) | EUEU (Frankfurt) | Zero retention (in-memory only) |
| Stripe | Payment Processing (PCI DSS Level 1) | GlobalGlobal (EU DPA) | Billing records 7 years (anonymized) |
| PostHog | Product Analytics | EUEU (Frankfurt) | Up to 7 years (anonymized) |
| Sentry | Error Tracking & Monitoring | EUGermany | Up to 90 days (PII-scrubbed, no IP stored) |
| Vercel | Web Hosting & Analytics | GlobalGlobal CDN | Per Vercel policy (cookieless analytics) |
| SendGrid (Twilio) | Legal Update Emails | USUnited States | Until account deletion or unsubscribe |
| Kit (ConvertKit) | Onboarding & Product Emails | USUnited States | Until account deletion or unsubscribe |
| Chatbase | Optional website support chat on heyGRC (marketing, docs, console) and ISMS Copilot (marketing, docs, platform console, trust center): visitor messages and optional lead email for human follow-up. Not used for product chat accounts or PR source code. Widget only loads when product env flags enable it. | USUnited States (Chatbase-hosted; model providers per Chatbase configuration) | Per Chatbase conversation/lead retention; do not paste secrets into the widget |
Door de klant geactiveerde integraties
Actief voor uw gegevens alleen wanneer uw organisatie ze installeert.
| Dienst | Doel | Locatie | Bewaring |
|---|---|---|---|
| Slack Technologies, Inc. | heygrc bot — receives messages addressed to the bot, posts AI responses back. Activated only when a paid-organization owner installs from the Connectors page; uninstall hard-deletes integration records. | USUnited States | Active while integration installed |
Laatst bijgewerkt: juli 2026 · Wezenlijk nadelige wijzigingen van subverwerkers: 30 dagen vooraankondiging per e-mail en in de app. Controleneutrale wijzigingen worden aangekondigd via publicatie in dit Trust Center en het wijzigingslogboek (DPA 2.4). Een wijziging is controleneutraal wanneer deze de controles voor bewaring, training, publicatie, beveiliging, overdracht of jurisdictie niet wezenlijk verzwakt en de categorieën verwerkte gegevens niet uitbreidt. Door de klant geactiveerde integraties zijn niet onderworpen aan deze regel omdat er geen gegevens stromen totdat uw organisatie ze expliciet installeert.
Inhoud van derden
Open-source- en Creative Commons-inhoud die in het platform is opgenomen, met vermelding van de oorspronkelijke beheerders.
Skill SOC 2-rapportbeoordeling
Bewerkt het SOC 2 Reliability Rubric, beheerd door het SOC 2 Quality Guild. De taxonomie van 11 signalen en de pijlers Structure / Substance / Source zijn afkomstig uit het rubric van het Guild; de chatworkflow, oordelen en scorecard zijn de bewerking van dit project. Overeenkomstig CC BY-SA 4.0 §3(b)(1) wordt deze bewerking ook onder CC BY-SA 4.0 gepubliceerd.
Juridische Documenten
Transparantiedocumentatie beschikbaar ter inzage
Verwerkersovereenkomst
DPA conform AVG artikel 28
Privacybeleid
Hoe wij uw gegevens verzamelen, gebruiken en beschermen
Cookiebeleid
Hoe dit Trust Center cookies gebruikt en hoe u uw keuzes beheert
Gebruiksvoorwaarden
Voorwaarden voor het gebruik van ISMS Copilot
Register van Verwerkingsactiviteiten
Volledig RvV met alle gegevensverwerkingen
Naleving van intellectueel eigendom
Hoe wij normen aanschaffen, IE-rechten in onze AI-begeleiding beschermen en inhoud van derden vermelden
EU AI-verordening transparantie
Artikel 50-openbaarmakingen, onze huidige risicobeoordeling en hoe we AI-gebruik kenbaar maken
Wijzigingslogboek juridische documenten
Cumulatief overzicht van revisies van onze juridische documenten