Naar de inhoud

Beveiliging

Beveiliging en privacy. Je beveiligingsbewijs verdient dezelfde zorg als die jij eraan besteedt.

Trustbird bewaart het beleid, de risico's en het bewijs van je managementsysteem. Dat vraagt om dezelfde maatregelen die je van je eigen leveranciers verwacht: hosting in de EU, scheiding tussen klanten, versleuteling, strikte toegang en een vastlegging van elke wijziging.

  • Gehost in de Europese Unie
  • Strikte scheiding tussen klanten
  • Geen training op klantgegevens

Zo beschermen we je gegevens

Deze maatregelen gelden voor elke klant. Vraagt je auditor of je eigen klant hoe Trustbird met je gegevens omgaat, dan begint het antwoord hier.

Hosting in de Europese Unie

Trustbird draait op Laravel Cloud in de regio Frankfurt, Duitsland. De applicatie, de database en de back-ups blijven daar, dus je gegevens worden opgeslagen en verwerkt in de Europese Unie. Met elke klant sluiten we een verwerkersovereenkomst, zoals de AVG voorschrijft.

Strikte scheiding tussen klanten

De gegevens van elke organisatie blijven strikt gescheiden en zijn alleen zichtbaar voor de eigen gebruikers.

Versleuteling onderweg en in opslag

Al het verkeer naar Trustbird is versleuteld, en opgeslagen gegevens en back-ups zijn dat ook.

Toegangsbeheer met MFA

Gebruikers loggen in met multifactorauthenticatie. Elke gebruiker heeft per workspace één rol: eigenaar, lid of adviseur. Een adviseur werkt mee als gast met lees- en commentaarrechten, en bewerkrechten zet je per onderdeel aan.

Auditspoor op elke wijziging

Elke wijziging in je gegevens wordt vastgelegd: wie welk record aanmaakte, wijzigde of verwijderde, wanneer, en wat de oude en nieuwe waarde was. Dat spoor kun je aan je auditor laten zien.

Back-ups

Klantgegevens worden regelmatig geback-upt en versleuteld opgeslagen in de Europese Unie, zodat ze zo nodig terug te zetten zijn.

Herleidbaarheid als uitgangspunt

  1. 01

    Herkomst op geïmporteerde records

    Een geïmporteerd record behoudt het oorspronkelijke moment van de gebeurtenis, de bron en het bronrecord-id, naast het importmoment. Je geschiedenis blijft intact.

  2. 02

    AI-oordelen worden vastgelegd

    Bij elk oordeel van de assistent wordt vastgelegd welk model, welke promptversie en welke invoer is gebruikt, en op welk moment. Het heeft een eigen status, gescheiden van jouw besluiten.

  3. 03

    Geen training op je gegevens

    Je gegevens worden niet gebruikt om AI-modellen te trainen. Ze worden alleen gebruikt voor het werk dat je Trustbird laat doen.

  4. 04

    Responsible disclosure

    Een kwetsbaarheid gevonden? Meld die via support@trustbird.com. We bevestigen de ontvangst, zoeken het uit en houden je op de hoogte tot het is opgelost.

Veelgestelde vragen

Is Trustbird zelf gecertificeerd?
Deze pagina beschrijft de maatregelen die we nemen. Voor vragen over onze eigen beveiliging, of voor meer informatie bij een leveranciersbeoordeling, mail je naar support@trustbird.com.
Gebruiken jullie mijn gegevens om AI te trainen?
Nee. Je gegevens worden alleen gebruikt voor het werk waar je om vraagt. Bij elk AI-oordeel worden model, promptversie, invoer en moment vastgelegd, en een mens beslist wat telt.
Hoe maak ik gebruik van mijn privacyrechten?
Stuur je verzoek naar support@trustbird.com. Verzoeken om inzage, correctie, verwijdering of overdracht behandelen we volgens de AVG.

Ontdek wat Trustbird voor jouw organisatie doet

Trustbird wordt gebouwd met twee gecertificeerde design partners, en we zoeken meer bedrijven die zich bij hen aansluiten tegen co-founderprijs. Meld je aan als design partner, of mail ons met een vraag.