EU Trustcenter — EU-Soevereine Cloud & AVG-Bewuste AI - BMaiKR
Ga naar inhoud

Europees Trustcenter

Technologie gebouwd met privacy als uitgangspunt.

BMaiKR ontwerpt en beheert AI-automatisering, software en digitale systemen met aandacht voor datasoevereiniteit, Europese dataresidentie op een EU-soevereine cloud, AVG-bewuste gegevensverwerking, gecontroleerde datastromen, beveiliging en transparante infrastructuur.

De onderstaande secties hebben betrekking op zowel bmaikr.com (deze website en het bijbehorende CMS) als op de toepasselijke klantplatforms en implementaties van BMaiKR, die afhankelijk van het project op andere infrastructuur, providers en configuraties kunnen draaien. Waar een sectie specifiek voor het een of het ander geldt, wordt dat op de betreffende pagina vermeld.
Nieuw met deze begrippen? Lees de uitleg in gewone taal

Hoe een aanvraag door de architectuur stroomt

  1. Klant
  2. BMaiKR-applicatie / automatisering / software
  3. HostPowr Europese infrastructuur
  4. Goedgekeurde externe integraties / AI-providers, indien nodig
  • Europese infrastructuur

    Diensten die door BMaiKR worden beheerd, draaien op de Europese infrastructuur van HostPowr. Wanneer een specifiek feit over die infrastructuur nog niet is geverifieerd aan de hand van de documentatie van de provider, wordt dit op deze site als zodanig aangemerkt in plaats van als vaststaand aangenomen.

    Bekijk Dataresidentie
  • Dataresidentie

    "EU-gehost" verwijst naar de overeengekomen dienstarchitectuur en betekent niet automatisch dat elke integratie van derden die een klant koppelt uitsluitend binnen de EU werkt. Elke datacategorie wordt op eigen voorwaarden gedocumenteerd.

    Bekijk het overzicht
  • Privacy by design

    Toegangscontrole, dataminimalisatie en afgebakende inloggegevens zijn vanaf het begin ingebouwd in de applicatielaag, in plaats van er achteraf als compliancestap aan toegevoegd.

  • Beveiligingsmaatregelen

    Maatregelen op het gebied van infrastructuur, applicaties, operationeel beheer, data, AI en klantisolatie worden afzonderlijk gedocumenteerd — elk gelabeld als geïmplementeerd, gepland, afhankelijk van de implementatie, of een verantwoordelijkheid van de klant.

    Bekijk Beveiliging
  • Gecontroleerde AI-verwerking

    AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.

    Bekijk AI-gegevensverwerking
  • Levenscyclus van klantgegevens

    Van verzameling tot verwijdering — inclusief een herstelperiode na beëindiging waarin een klant zijn gegevens kan opvragen of exporteren. Dit is een gedocumenteerde operationele procedure; of deze handmatig verloopt of systeemgeautomatiseerd is, hangt af van het betreffende platform.

    Bekijk de levenscyclus
  • Toegangscontrole

    Toegang tot productiesystemen is beperkt tot bevoegd personeel dat deze nodig heeft om een dienst te beheren of te ondersteunen, volgens het least-privilegeprincipe.

  • Back-ups en herstel

    Back-ups blijven op Europese infrastructuur en zijn op dezelfde manier toegangsbeperkt als productiedata. Hersteldoelstellingen worden per dienst vastgelegd.

    Bekijk Back-up & Herstel
  • Subverwerkers

    HostPowr voor infrastructuur, plus eventuele AI-, e-mail-, analytics- of integratieproviders die relevant zijn voor een bepaalde dienst — transparant gedocumenteerd, niet verstopt in een contractbijlage.

    Bekijk Subverwerkers
  • Incidentrespons

    Een gedocumenteerd proces omvat detectie, inperking, onderzoek, herstel, klantcommunicatie en evaluatie na afloop.

    Bekijk Incidentrespons
  • Gedeelde verantwoordelijkheid

    Beveiliging wordt gedeeld tussen BMaiKR, de infrastructuurprovider en de klant — elk draagt een eigen, duidelijk afgebakende verantwoordelijkheid.

    Bekijk Gedeelde Verantwoordelijkheid
  • Documentatie

    Beveiligingsoverzichten, een verwerkersovereenkomst en een lijst met subverwerkers zijn op aanvraag beschikbaar voor klanten die BMaiKR evalueren.

    Documentatie aanvragen
  • Contact & beveiligingsvragen

    Vragen over architectuur, dataresidentie of een specifieke beveiligingseis gaan rechtstreeks naar het technische team — niet naar een supportwachtrij.

    Spreek met een engineer

Wie is waarvoor verantwoordelijk

BMaiKR, de infrastructuurprovider en de klant dragen elk een eigen, afgebakende verantwoordelijkheid.

BMaiKR

  • Applicatiebeveiliging
  • Infrastructure configuration within BMaiKR’s control
  • Toegangscontrole voor door BMaiKR beheerde systemen
  • Gegevensverwerking binnen de applicatielaag
  • Applicatie-updates en patching
  • Secretsbeheer
  • Configuratie van workflows en automatisering
  • Configuratie van externe integraties

Infrastructuurprovider (HostPowr)

  • Fysieke infrastructuur en datacenterbeheer
  • Underlying network and storage services within the provider’s scope
  • Platformbeschikbaarheid aan de kant van de provider

Klant

  • Gebruikersaccounts op hun eigen systemen
  • Wachtwoord- en multifactorauthenticatiepraktijken
  • Toegangsrechten toegekend aan hun eigen team
  • Gegevens die in de dienst worden ingevoerd
  • Integraties van derden die zij ervoor kiezen te koppelen
  • Credentials on the customer’s side of an integration