AVG & compliance
Laatst bijgewerkt: 26 september 2026
AIX Forge is gebouwd met privacy-by-design. Deze pagina vat samen hoe we de AVG (GDPR) naleven en wat dat voor jou als klant betekent. Voor de juridische details: zie de privacyverklaring en de verwerkersovereenkomst.
Wat is een verwerkersovereenkomst en waarom heb je die nodig?
Als je medewerkergegevens in AIX Forge zet, ben jíj de verwerkingsverantwoordelijke en zijn wíj de verwerker. De AVG (art. 28) verplicht dan een verwerkersovereenkomst (DPA). Die hoef je niet te onderhandelen. Hij staat klaar als download op /verwerkersovereenkomst en is onderdeel van onze algemene voorwaarden.
Welke gegevens verwerken we, en hoe minimaal?
Data-minimalisatie (art. 5(1)(c)): we verwerken alleen wat nodig is voor planning, forecast en compliance. Concreet in de applicatie: naam, e-mail, functie, beschikbaarheid, gewerkte uren, certificeringen, WAB-fase. Optioneel (jouw keuze): contactgegevens, uurtarief, BSN. Die velden worden versleuteld at rest opgeslagen (AES-256-GCM met per-veld authenticatie). Cross-tenant zien wij geen herleidbare PII.
Hoe lang bewaren we het?
- Actieve medewerkergegevens: zolang de medewerker actief is in jouw planning.
- Gearchiveerde medewerkers: conform de wettelijke bewaartermijnen, onder meer 7 jaar voor gegevens die deel uitmaken van de loon- en urenadministratie (art. 52 Algemene wet inzake rijksbelastingen). Na die termijn signaleert AIX ze als kandidaat voor verwijdering; verwijderen gebeurt handmatig, er is geen automatische opruiming.
- Audit-log: minimaal 7 jaar, append-only. Die termijn sluit aan bij de fiscale bewaarplicht van zeven jaar (art. 52 lid 4 Algemene wet inzake rijksbelastingen).
- Back-ups: versleuteld met AES-256-GCM, met een HMAC-SHA256-integriteitscontrole, en wekelijks automatisch op herstel getest. Back-ups op de server worden na 30 dagen verwijderd. Voor de kopie op de tweede locatie in Nederland is de verwijdertermijn nog niet in de software vastgelegd.
Hoe oefen ik mijn rechten uit (inzage, verwijdering, portabiliteit)?
Als klant kun je in de applicatie self-service:
- Inzage (art. 15): elke gebruiker kan zijn eigen gegevens downloaden als JSON-bundel (profiel, sessies, vertrouwde apparaten, audit-events).
- Wissing (art. 17): je verwijdert een medewerker zelf in de applicatie. Na het einde van de overeenkomst worden alle gegevens van je organisatie na 30 dagen automatisch verwijderd, met een vernietigingsbewijs.
- Overdraagbaarheid (art. 20): volledige tenant-export als JSON of de planning als CSV. Geen lock-in.
- Audit-export voor je verantwoordingsplicht: per-tenant audit-export (CSV) ter ondersteuning van je documentatie- en verantwoordingsplicht (art. 5(2) / art. 30 AVG).
Voor verzoeken die je niet zelf kunt afhandelen, of voor betrokkenen die geen account hebben: info@aixforge.nl. We reageren binnen 30 dagen.
Waar staat de data?
De database en de back-ups staan in Nederland: de database bij TransIP, de kopie van de back-ups bij team.blue in Amsterdam. Doorgifte buiten de Europese Economische Ruimte (EER) gebeurt alleen bij de partijen die Bijlage 1 van de verwerkersovereenkomst daarvoor aanwijst: de AI-aanbieder, uitsluitend voor de AI-functies, en de e-mailprovider als die buiten de EER zit. Sub-verwerkers met locatie en doel: /subprocessors.
AI-functionaliteit: AI-functies staan uit tot de beheerder van je organisatie ze activeert; activeren vraagt opnieuw inloggen. Heeft de beheerder AI geactiveerd en gebruik je de platform-sleutel, dan wordt de prompt-inhoud verwerkt door Anthropic in de Verenigde Staten, onder EU-modelcontractbepalingen (SCC's) + een transfer impact assessment (TIA). Wil je geen doorgifte naar de VS, dan kun je een eigen AI-sleutel koppelen (BYO-key) of AI uit laten staan. Zie eigen AI-account.
Datalekken: wij zijn verwerker. Bij een inbreuk in verband met persoonsgegevens (datalek, art. 4 lid 12 AVG) stellen wij jou als verwerkingsverantwoordelijke zonder onredelijke vertraging op de hoogte nadat wij er kennis van hebben gekregen, met de informatie die je nodig hebt om te beoordelen of je moet melden bij de Autoriteit Persoonsgegevens (art. 33) en, indien vereist, bij de betrokkenen (art. 34). De beoordeling en de melding zelf liggen bij jou. De details staan in verwerkersovereenkomst art. 8.
Welke organisatorische en technische maatregelen nemen jullie?
- Versleuteling onderweg (TLS 1.2 of TLS 1.3) en in opslag: de database in zijn geheel (ChaCha20-Poly1305), gevoelige velden daarbovenop per veld (AES-256-GCM, gebonden aan klant, record en veldnaam).
- Per-tenant data-isolatie; envelope-encryptie met per-tenant data-encryptiesleutel.
- Append-only audit-log met SHA-256 hash-chain: een wijziging achteraf is detecteerbaar.
- Tweestapsverificatie, vertrouwde apparaten, een begrensd aantal gelijktijdige sessies, en vanaf Skill een IP-allowlist die AIX op verzoek instelt.
- Geautomatiseerde backups met integriteitscontrole; restore-procedure getest.
- Verantwoorde-disclosure-beleid: /security en /.well-known/security.txt.
Downloads
- Verwerkersovereenkomst (DPA) (art. 28)
- Sub-verwerkers (art. 28(2))
- Privacyverklaring (art. 13/14)
- Security-overzicht