Ga naar hoofdinhoud

KERVALT / PRIVACY

Uw data is van u. Punt.

Privacy is geen regel in ons beleid. Het is ingebouwd in de manier waarop Kervalt werkt: Europese datacenters, sleutels die u beheert en opties om geen kopie achter te laten. We trainen nooit modellen op uw data. Nooit.

100% gehost in de EU Buiten bereik van de Amerikaanse CLOUD Act Elk antwoord met bronvermelding Afgestemd op ISO 42001

01 / PRINCIPES

Privacyprincipes

Hoe we uw data behandelen vanaf het moment dat deze binnenkomt tot het moment dat deze wordt verwijderd.

Geen modeltraining op klantdata

Uw prompts, documenten en outputs worden nooit gebruikt om een model te trainen of te verbeteren.

Zero-data-retention-opties

Enterprisecustomers kunnen instellen dat inputs en outputs direct na verwerking worden verwijderd.

Dataminimalisatie

We verzamelen alleen wat we nodig hebben om de dienst te draaien en u te helpen.

Doelbinding

We gebruiken uw data alleen om de afgesproken dienst te leveren. Nooit voor advertenties. Nooit voor ongerelateerd onderzoek.

Transparante subprocessors

We noemen elk extern bedrijf dat uw data raakt, en ze zijn allemaal EU-gebaseerd.

Ondersteuning individuele rechten

Tools en workflows om u te helpen wanneer iemand vraagt om zijn data in te zien, te corrigeren of te verwijderen.

02 / AFHANDELING

Data-afhandelingspraktijken

Standaard- en instelbare controles voor elke fase van de levensduur van uw data.

Retentie

Standaardretentie volgt uw abonnementsvoorwaarden. Enterprisecustomers kunnen aangepaste vensters instellen, inclusief directe verwijdering na gebruik.

Encryptie

Data is vergrendeld met AES-256 bij opslag en TLS 1.3 tijdens verplaatsing. Enterprisecustomers kunnen hun eigen sleutels beheren.

Toegangscontroles

Rolgebaseerde toegang, least-privilege-regels, multi-factor-authenticatie en volledige auditlogs beperken wie binnen Kervalt uw data kan bereiken.

Grensoverschrijdende overdrachten

Uw data blijft in de door u gekozen EU-regio. We verplaatsen deze niet naar plaatsen die GDPR- of beroepsgeheimbescherming zouden verzwakken.

03 / SUBPROCESSORS

Subprocessors

Alle subprocessors bevinden zich in de Europese Unie en zijn gebonden aan GDPR-conforme dataverwerkingsovereenkomsten.

Subprocessor Functie Locatie
EU Infrastructure Provider Processing en storage hosting Duitsland / Frankrijk
EU CDN Provider Levering van statische assets Nederland
EU Monitoring Provider Infrastructuur observability Ierland

VOLGENDE STAP

Een Data Processing Addendum nodig?

Onze juridische afdeling kan een standaard DPA leveren, afgestemd op uw jurisdictie en sector.