Naar hoofdinhoud gaan
Voor een overzicht van onze beveiligingspraktijken, bezoek onze beveiligingspagina.
Uw gegevens zijn veilig bij Libra. Wij garanderen dat uw gegevens, invoer (prompts) en uitvoer (completions):
  • NIET beschikbaar zijn voor andere klanten
  • NIET beschikbaar zijn voor entiteiten buiten de EU/EEA
  • NIET worden gebruikt om AI-modellen te verbeteren of te trainen
  • NIET worden gebruikt om producten of diensten van derden te verbeteren

Verwerkersovereenkomst

Onze verwerkersovereenkomst (DPA) is opgenomen in onze Algemene Voorwaarden. De DPA:
  • Bepaalt de reikwijdte en het doel van de gegevensverwerking
  • Specificeert de soorten verwerkte persoonsgegevens
  • Vermeldt alle subverwerkers die gegevens namens ons verwerken
  • Stelt de technische en organisatorische maatregelen vast die wij implementeren
Onze voorwaarden, inclusief de DPA, zijn beschikbaar op libratech.ai/terms. Voorwaarden kunnen per land variëren.

Uw rechten onder de GDPR

Als betrokkene heeft u het recht om:
RechtBeschrijving
InzageInformatie op te vragen over welke gegevens wij over u bewaren
RectificatieCorrectie van onjuiste gegevens te verzoeken
VerwijderingVerwijdering van uw gegevens te verzoeken
OverdraagbaarheidEen kopie van uw gegevens in een overdraagbaar formaat te verzoeken
BeperkingBeperking van de verwerking te verzoeken
BezwaarBezwaar te maken tegen bepaalde soorten verwerking
Om deze rechten uit te oefenen, neemt u contact op met de beheerder van uw organisatie of met Libra-ondersteuning.

Gegevensopslag en versleuteling

Alle gebruikersgegevens worden beschermd met industriestandaard versleuteling:
BeschermingMethode
Gegevens in transitTLS-protocol (HTTPS)
Gegevens in rustXTS-AES-256-bits versleuteling
OpslaglocatieServers in Duitsland
AI-verwerkingUitsluitend EU-servers
Alle gebruikersgegevens, inclusief chatgeschiedenissen en geüploade documenten, worden in versleutelde vorm opgeslagen op servers in Duitsland. Bij het genereren van antwoorden worden invoergegevens verzonden naar aanbieders van AI-modellen waarvan de servers uitsluitend binnen Europa zijn gevestigd (zo worden OpenAI-modellen gehost via de Europese dienst van Microsoft Azure). Er worden geen gegevens overgedragen naar de Verenigde Staten.

Hoe wij uw gegevens beschermen

Onversleutelde toegang tot gebruikersgegevens is beperkt tot medewerkers van Libra die toegang nodig hebben om contractuele verplichtingen na te komen. Deze medewerkers zijn gebonden aan geheimhoudingsovereenkomsten overeenkomstig § 203 StGB. Derden hebben geen onversleutelde toegang.Binnen uw organisatie kunt u documenten, Chats en Assistants met collega’s delen. Delen buiten uw organisatie is beperkt. Uw beheerder beheert de instellingen voor de hele organisatie.
Wanneer Libra uw verzoeken verwerkt:
  1. Relevante inhoud wordt verzonden naar aanbieders van AI-modellen
  2. Verwerking vindt plaats op servers binnen de EU
  3. Gegevens worden na verwerking niet opgeslagen op servers van AI-aanbieders
  4. Uw gegevens worden nooit gebruikt om AI-modellen te trainen
Onze verwerkersovereenkomsten met AI-aanbieders verbieden uitdrukkelijk het gebruik van klantgegevens voor modeltraining.
Wij selecteren zorgvuldig subverwerkers die gegevens namens ons verwerken. Alle subverwerkers voldoen aan de GDPR, zijn ISO 27001-gecertificeerd en hebben servers die in de EU/EEA zijn gevestigd.
SubverwerkerDienstLocatie
Open Telekom CloudCloudproviderDuitsland
Microsoft AzureCloudproviderEU/EEA
Amazon Web ServicesCloudproviderEU
DeepLVertalingEU
De volledige lijst is beschikbaar op onze beveiligingspagina.
Alle gegevensverwerking vindt plaats binnen de Europese Economische Ruimte (EER):
  • Gebruikersgegevens worden opgeslagen in Duitsland
  • AI-verwerking vindt plaats op EU-servers
  • Er worden geen gegevens overgedragen naar de Verenigde Staten
Voor GDPR-vragen of het uitoefenen van uw rechten: privacy@libratech.aiVoor documentatie (TOMs, lijst van subverwerkers), bezoek de beveiligingspagina. Onze voorwaarden, inclusief de DPA, zijn beschikbaar op libratech.ai/terms.

Beveiligingsmaatregelen

Libra handhaaft uitgebreide beveiligingsmaatregelen die worden geverifieerd via onze beveiligingspagina:
  • Capaciteitsbeheer: Het gebruik van resources wordt bewaakt en aangepast om aan huidige en verwachte vereisten te voldoen
  • Wachtwoordbeleid: Alle systeemcomponenten zijn geconfigureerd overeenkomstig het beveiligingsbeleid van de onderneming
  • Bedrijfscontinuïteitsplannen: Gedocumenteerde BC/DR-plannen met gedefinieerde communicatiekanalen om de continuïteit van informatiebeveiliging te waarborgen
  • Jaarlijkse tests: BC/DR-plannen worden jaarlijks getest
  • ICT-gereedheid: Gepland, geïmplementeerd, onderhouden en getest op basis van bedrijfscontinuïteitsdoelstellingen
  • Gegevensback-up: Regelmatige back-ups van informatie, software en systemen met periodieke hersteltest
  • Incidentrespons: Gedocumenteerd beleid voor beveiligings- en privacy-incidenten, gecommuniceerd aan geautoriseerde gebruikers
  • Leveranciersbeheer: Informatiebeveiligingsvereisten gedefinieerd en contractueel overeengekomen met alle leveranciers
  • Incidentplanning: Processen, rollen en verantwoordelijkheden voor het beheer van informatiebeveiligingsincidenten
  • Versleutelde transmissie: Beveiligde protocollen zorgen voor versleuteling van vertrouwelijke gegevens tijdens transmissie via openbare netwerken
  • Versleutelde externe toegang: Externe toegang tot productiesystemen is uitsluitend beperkt tot geautoriseerde medewerkers via goedgekeurde, versleutelde verbindingen
  • Gegevensversleuteling in rust: Opslagsystemen met gevoelige klantgegevens worden beschermd met passende versleuteling
  • Gegevensbeschermingseffectbeoordelingen: Uitgevoerd voor verwerkingsactiviteiten die hoge risico’s voor de rechten en vrijheden van betrokkenen met zich meebrengen