Juridisch & Compliance voor Bedrijven
Bij Chatwize zetten wij ons in voor het bieden van veilige, transparante en efficiënte AI-gestuurde oplossingen. Onze technologie is ontworpen om bedrijven te helpen klantinteracties te verbeteren en tegelijkertijd privacy, gegevensbescherming en naleving van de beste praktijken in de sector te waarborgen.
We werken samen met vertrouwde technologiepartners en implementeren beveiligingsmaatregelen die voldoen aan hoge standaarden voor gegevensbescherming en verantwoord gebruik van AI. Voor gedetailleerde informatie over hoe wij gegevens verwerken in overeenstemming met de AVG, verwijzen wij naar onze Data Processing Agreement (DPA), die u in het midden van deze pagina kunt vinden.
*Wij geven prioriteit aan beveiliging, compliance en gebruikerscontrole, zodat bedrijven AI met vertrouwen kunnen inzetten.
Privacy & Gegevensbescherming
Bedrijven die Chatwize gebruiken kunnen ervoor kiezen om geen persoonsgegevens op te slaan. In dat geval is de chatbot uitsluitend bedoeld voor informatieve doeleinden. Aan het begin van elk chatgesprek wordt een disclaimer getoond die gebruikers instrueert geen persoonsgegevens in te voeren.
We raden ook aan om in de disclaimer te vermelden dat de gebruiker communiceert met een AI-chatbot en niet met een menselijke medewerker. Dit maakt het direct duidelijk voor de bezoeker en biedt hun uitdrukkelijke toestemming voordat het gesprek begint.
Als een bedrijf wel persoonsgegevens wil verwerken, is het belangrijk om de disclaimerfunctie te activeren en te verwijzen naar het privacybeleid en de algemene voorwaarden. Gebruikers moeten eerst akkoord gaan met deze voorwaarden voordat ze kunnen chatten. Dit kan optioneel ook worden opgenomen in de cookiemelding op uw website.
Daarnaast adviseren wij om uw privacybeleid en algemene voorwaarden bij te werken met een kort gedeelte over het gebruik van een AI-chatbot. Dit zorgt voor volledige transparantie en voldoet op een gebruiksvriendelijke manier aan de huidige wetgeving.
Bij Chatwize stellen we bedrijven in staat om hun gegevens proactief te beheren en te controleren. Gesprekken worden bewaard zolang het klantaccount actief is, tenzij een kortere termijn is afgesproken: per klantomgeving kan een automatische verwijdertermijn worden ingesteld (vanaf 7 dagen), waarna gesprekken definitief worden verwijderd. Daarnaast kunnen bedrijven gesprekken op elk moment handmatig beheren en verwijderen. Hierdoor kunnen organisaties hun eigen gegevensopslagbeleid effectief afstemmen op privacyregelgeving en interne beveiligingsstandaarden.
Gebruikers hebben volledige controle over hun gegevens en kunnen gesprekken op elk moment permanent verwijderen. Na verwijdering worden de gegevens volledig uit ons systeem gewist en kunnen ze niet worden hersteld. Bedrijven die Chatwize gebruiken kunnen opgeslagen gesprekken via het platform beheren en gegevens indien nodig handmatig verwijderen. Dit zorgt ervoor dat klantgegevens veilig worden behandeld en op verzoek permanent kunnen worden verwijderd, om te voldoen aan privacywetgeving en gegevensbeschermingsstandaarden.
Bedrijven die Chatwize gebruiken zijn verantwoordelijk voor het correct beheren van gegevens en de naleving van de AVG (Algemene Verordening Gegevensbescherming). Wij bieden tools waarmee bedrijven hun privacy-instellingen, gegevensretentie en beveiligingsconfiguraties kunnen beheren. Voor transparantie biedt Chatwize een Data Processing Addendum (DPA) dat in detail uitlegt hoe gegevens worden verwerkt, opgeslagen en beschermd. Bedrijven kunnen deze juridische documentatie raadplegen om ervoor te zorgen dat zij voldoen aan regelgevingsstandaarden en hun verplichtingen op het gebied van gegevensbescherming begrijpen en naleven.
Juridisch & Compliance Documenten
AI Act Verklaring & Disclaimer
Privacybeleid voor Chatwize-diensten
Algemene Voorwaarden
Verwerkersovereenkomst (DPA)
Beveiligings- en Compliance-statement
Subverwerkersoverzicht
Veiligheid & Hosting
Chatwize draait volledig op Europese infrastructuur: de applicatie in Amsterdam en de database met documentopslag in Frankfurt. Onze infrastructuurleveranciers zijn ISO 27001- en/of SOC 2-gecertificeerd en wij passen de maatregelen uit deze kaders aantoonbaar toe. Ons Beveiligings- en Compliance-statement, dat je hier kunt opvragen, beschrijft ze in detail.
Alle opslag vindt plaats binnen de Europese Unie: geüploade documenten, de kennisbank, gesprekken en accountgegevens staan in Frankfurt en Amsterdam. De enige verwerking buiten de EU is het genereren van het antwoord zelf, door OpenAI, onder EU-standaardcontractbepalingen (SCC's).
Alle verbindingen verlopen versleuteld via TLS (HTTPS) en gegevens worden versleuteld opgeslagen. Klantgegevens zijn per klant strikt gescheiden via toegangscontrole op rijniveau (Row Level Security) op databaseniveau; deze isolatie wordt periodiek getest. Kritieke beheeraccounts zijn beveiligd met tweestapsverificatie en de database wordt dagelijks geautomatiseerd geback-upt, met een aantoonbaar geteste herstelprocedure.
Chatwize gebruikt de OpenAI API. Gegevens die via de API worden verwerkt, worden door OpenAI niet gebruikt om AI-modellen te trainen of te verbeteren; dit is contractueel vastgelegd in de OpenAI-verwerkersovereenkomst. OpenAI kan API-invoer kortstondig bewaren voor misbruikdetectie.
Bekijk OpenAI DPA