WedeAI
Veiligheid & privacy

Jouw data, jouw eigendom

Wij denken dat veiligheid en privacy geen extra is, maar de standaard. Hier staat hoe we dat doen.

EU-hosting

Alle data wordt opgeslagen binnen de EU bij Vercel (Frankfurt) en Supabase (regio EU-west). Geen overdracht naar derde landen voor primaire opslag.

Versleuteling at-rest en in-transit

Verbindingen verlopen via TLS 1.3. Wachtwoorden worden gehashed met bcrypt (cost 10). Databases zijn versleuteld at-rest.

Geen AI-training op jouw content

We hebben contractueel met Anthropic vastgelegd dat je briefings en gegenereerde content niet worden gebruikt voor model-training.

AVG-conform

Volledige verwerkersovereenkomsten met al onze leveranciers. Recht op inzage, correctie en verwijdering te allen tijde.

Automatische SSL

Elke site, zowel op subdomein als eigen domein, krijgt automatisch een SSL-certificaat via Let's Encrypt. Auto-renewal.

Backup en herstel

Dagelijkse automatische backups van de database, bewaard voor 30 dagen. Site-versies blijven onbeperkt bewaard.

Beperkte toegang

Slechts twee teamleden hebben productie-database-toegang. Alle toegang wordt gelogd en gemonitord.

Incident response

Bij een datalek informeren we binnen 72 uur de Autoriteit Persoonsgegevens en betrokken klanten, zoals de wet voorschrijft.

Vragen over security?

Voor klanten op het Business plan stellen we op verzoek een Data Processing Agreement (DPA) op en delen we onze technische maatregelen-lijst.

security@sitesmith.nl