Op de EU gerichte privacy- en beveiligingspraktijken
Beveiliging en compliance met aandacht voor de AVG bij AI-automatisering in België, Nederland, Duitsland en Europa. We ontwerpen met het oog op EU-privacyvereisten, gegevensopslag, controleerbaarheid en gecontroleerde menselijke goedkeuring.
Met aandacht voor de AVGEUVoorbereiding op de EU AI ActEUPrivacy by designOpleveringMenselijk toezichtAI-workflowsAuditregistratieActiviteiten
Europa
Oplevering met aandacht voor de AVG
Privacyvereisten worden gekoppeld aan elke use case, gegevensstroom, provider en implementatie, in plaats van te worden behandeld als een algemene certificeringsclaim.
Gegevensbescherming
Dataminimalisatie en doelbinding
Recht op inzage en gegevensoverdraagbaarheid
Recht op gegevenswissing
Melding van datalekken binnen 72 uur
Gegevenslocatie
In de EU gehoste implementatieopties waar vereist
Standaardcontractbepalingen (SCC's)
Verwerkersovereenkomsten (DPA's)
Waarborgen voor gegevensoverdracht beoordeeld bij elke implementatie
Privacy by Design
Gegevensbeschermingseffectbeoordelingen
Toestemmingsbeheer
Pseudonimisering en versleuteling
Regelmatige compliance-audits
Beveiliging
Beveiligingsmaatregelen afgestemd op de workflow
Beheersmaatregelen worden geselecteerd en gedocumenteerd op basis van de gegevens, integraties, gebruikersrollen en operationele risico's van elke implementatie.
Beveiligingsmaatregelen
Toegangsbeheer
Versleutelingsnormen
Doorlopende monitoring
Auditregistratie
Versleuteling en beveiliging
TLS 1.3 tijdens gegevensoverdracht
AES-256 voor opgeslagen gegevens
OAuth 2.0-authenticatie
Multifactorauthenticatie (MFA)
AI-veiligheid en -ethiek
Afscherming van persoonsgegevens in logs en analyses
Human-in-the-loop-escalatie
Uitgebreide auditregistratie
Detectie en beperking van bias
Veelgestelde vragen
Vragen over compliance
Voldoet Intyb Technologies aan de AVG?
We ontwerpen implementaties in de EU rond AVG-principes zoals gegevensminimalisatie, doelbinding, toegangscontrole, bewaartermijnen en rechten van betrokkenen. De uiteindelijke compliancepositie hangt af van de klant, de toepassing, de gegevens, de leveranciers en de overeengekomen contracten.
Alle gegevens worden waar dit door de implementatieomgeving wordt ondersteund tijdens de overdracht versleuteld met TLS 1.3 en in rust met AES-256. We gebruiken OAuth 2.0-authenticatie, toegangscontroles, auditlogging, redactie van persoonsgegevens, en escalatie naar een menselijke medewerker wanneer de workflow dit vereist.
Kan ik kiezen waar mijn gegevens worden opgeslagen?
In de EU gehoste implementatieopties zijn beschikbaar wanneer de geselecteerde infrastructuur en dienstverleners deze ondersteunen. De gegevenslocatie, subverwerkers en waarborgen voor gegevensoverdracht worden tijdens het ontwerp van de oplossing overeengekomen.
Hoe gaat u om met datalekken?
Verantwoordelijkheden bij incidenten, meldingsroutes, logging en escalatieprocedures worden voor elke productie-implementatie vastgelegd en opgenomen in de relevante klantovereenkomsten.
Er kan een verwerkersovereenkomst worden gesloten wanneer Intyb als verwerker optreedt. De reikwijdte, subverwerkers, beveiligingsmaatregelen, bewaartermijnen en waarborgen voor gegevensoverdracht worden voor de specifieke opdracht beoordeeld.
Wereldwijd implementeren met vertrouwen
Onze oplossingen voor AI-automatisering voldoen aan wereldwijde compliancevereisten — in de VS, de EU, Australië, India en daarbuiten. Laten we uw specifieke compliancebehoeften bespreken.