Veelgestelde beveiligingsvragen
Home»Veelgestelde beveiligingsvragen
Beveiligings- en gegevensvragen, direct beantwoord
Rechttoe-rechtaan antwoorden, zonder ongefundeerde garanties. Staat uw vraag er niet bij, vraag het ons dan rechtstreeks.
Waar worden mijn gegevens opgeslagen?
BMaiKR-hosted services run on HostPowr’s European infrastructure. Exact storage locations for a given workload are documented per service — see Data Residency.
Worden klantgegevens in Europa opgeslagen?
The intended architecture stores application data, databases, and backups on European infrastructure. Some categories — such as external integrations a customer connects — depend on that provider’s own location. See Data Residency for the category-by-category breakdown.
Waar worden back-ups opgeslagen?
Back-ups blijven bedoeld om samen met de primaire dienst binnen Europese infrastructuur te blijven. Exacte back-uparchitectuur en bewaartermijn worden per dienst gedocumenteerd — zie Back-up & Herstel.
Wie heeft toegang tot klantgegevens?
Toegang is beperkt tot bevoegd BMaiKR-personeel dat deze nodig heeft om de dienst te beheren of te ondersteunen, onder de toegangscontroles die op de pagina Beveiliging worden beschreven.
Wie beheert de infrastructuur?
BMaiKR’s technical operations are handled by the co-founder and core technical team. Underlying infrastructure is provided by HostPowr.
Gebruiken jullie externe AI-providers?
Waar een workflow AI-redenering vereist, gebruikt BMaiKR externe AI-providers. Welke provider wordt gebruikt is een configuratiekeuze die per project wordt gedocumenteerd — zie AI-gegevensverwerking.
Gaan klantgegevens naar AI-modellen?
Only the specific, minimized context a task requires is passed to an AI model — not open access to a customer’s full database. See AI Data Handling for the architecture.
Kan ik kiezen of externe AI wordt gebruikt?
Ja — de AI-verwerkingsmodus (gecontroleerde externe AI, EU-gehost/privémodel, door de klant goedgekeurde provider, of geen externe AI) is een configuratiekeuze die per project wordt gemaakt.
Wat gebeurt er als ik opzeg?
Gegevens blijven ongeveer een week na beëindiging beschikbaar als herstel-/exportperiode, waarna ze worden verwijderd volgens de toepasselijke dienstconfiguratie.
Kan ik mijn gegevens exporteren?
Ja — tijdens de herstelperiode na beëindiging kunt u een export van uw gegevens aanvragen.
Hoe lang worden gegevens na beëindiging bewaard?
Ongeveer een week, als herstel-/exportperiode, voordat ze worden verwijderd — zie Levenscyclus van klantgegevens.
Welke subverwerkers gebruiken jullie?
Zie de pagina Subverwerkers voor de actuele lijst, inclusief HostPowr voor infrastructuur en eventuele AI-, e-mail-, analytics- of integratieproviders die relevant zijn voor een bepaalde dienst.
Ondersteunen jullie verwerkersovereenkomsten?
Ja — neem contact met ons op om een verwerkersovereenkomst voor uw samenwerking te bespreken. Zie de DPA-pagina.
Hoe wordt tenantisolatie geregeld?
Klantgegevens en workflows worden gescheiden gehouden op applicatie- en opslagniveau; zie de sectie Klantisolatie op de pagina Beveiliging.
Hoe wordt toegang gecontroleerd?
Via authenticatie, roladequate autorisatie en least-privilegetoegang — zie de pagina Beveiliging.
Hoe worden secrets behandeld?
Credentials and API keys are kept out of source code and managed through the application’s secrets configuration.
Hoe worden back-ups beschermd?
Back-ups zijn onderworpen aan dezelfde toegangsbeperkingen als productiedata.
Wat gebeurt er bij een beveiligingsincident?
Een gedocumenteerd proces omvat detectie, inperking, onderzoek, herstel, communicatie en evaluatie na afloop — zie Incidentrespons.
Kunnen jullie beveiligingsdocumentatie verstrekken?
Ja — neem contact met ons op om de beveiligings- of dataresidentiedocumentatie op te vragen die relevant is voor uw evaluatie.
Kunnen jullie een beveiligingsvragenlijst ondersteunen?
Yes — reach out via Contact and we’ll work through your questionnaire directly.
