Terug

Beleid inzake gegevensbescherming en gebruik van AI

Bijgewerkt 15 augustus 2026

Dit document beschrijft hoe EuroWork gegevens verwerkt, waar de verwerking plaatsvindt en welke beschermingsmaatregelen in de dienst zijn ingebouwd. EuroWork wordt geëxploiteerd door EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Zweden.

Rollen en verantwoordelijkheid

Uw organisatie is de verwerkingsverantwoordelijke voor de inhoud die werknemers in de dienst invoeren (vragen, documenten, bronmateriaal). EuroWork AB verwerkt deze inhoud als verwerker, uitsluitend om de dienst te leveren.

Voor account- en facturatiegegevens (naam, e-mailadres, organisatiegegevens) is EuroWork AB de verwerkingsverantwoordelijke.

Welke gegevens worden verwerkt

Accountgegevens: naam, e-mailadres, functietitel, afdeling, land, taalvoorkeur en een optionele profielfoto. Binnen de dienst is de profielfoto alleen zichtbaar voor anderen binnen uw organisatie. De enige uitzondering is het forum, dat gedeeld wordt tussen alle organisaties: als u daar post zonder te kiezen voor anonimiteit, worden uw naam, profielfoto, organisatienaam en land getoond aan andere deelnemers. Zie de forumsectie hieronder.

Werkinhoud: gesprekken, geüploade documenten, projectbronnen, assistentmateriaal en opgeslagen documenten. Inhoud is op rijniveau geïsoleerd per organisatie in de database; één organisatie kan nooit de gegevens van een andere lezen.

Operationeel en kostenlogboek: elke AI-aanroep wordt gelogd met modelkeuze, tijdstempel, tokenvolume en kosten. De inhoud van prompt en antwoord maakt geen deel uit van het beslissingslogboek.

Audio van vergaderingen die wordt geüpload voor transcriptie, wordt tijdelijk opgeslagen in privé-bestandsopslag in Frankfurt en wordt verwijderd zodra de notulen gereed zijn. Documenten die worden geüpload voor vertaling, worden op dezelfde manier behandeld.

Als uw organisatie een PowerPoint-sjabloon uploadt, worden de kleuren en lettertypen geëxtraheerd en opgeslagen, nooit het bestand zelf. Een geüpload logo wordt echter als afbeelding in de database opgeslagen, omdat het in uw presentaties wordt opgenomen.

Waar gegevens worden verwerkt

Alle opslag vindt plaats binnen de EU en EER: zowel de database als de applicatie draaien in Frankfurt (Duitsland), in dezelfde datacentrumregio, zodat uw gegevens niet bij elke paginaweergave tussen landen reizen.

Standaard vindt AI-verwerking plaats met Mistral AI in Europa met nul gegevensretentie: geen prompts of antwoorden worden opgeslagen door de AI-aanbieder, en niets wordt gebruikt om hun modellen te trainen.

De externe modellen ChatGPT (OpenAI) en Claude (Anthropic) zijn beschikbaar als optie. Ze worden alleen gebruikt wanneer een gebruiker ze actief selecteert voor een individueel bericht, en dit omvat verwerking in de Verenigde Staten. Elk dergelijk bericht passeert eerst de gevoeligheidscontrole: persoonsgegevens, vertrouwelijke informatie en bedrijfsgeheimen worden nooit naar externe modellen gestuurd en gaan altijd naar het EU-model. Uw beheerder kan de optie voor de hele organisatie uitschakelen, en het in- of uitschakelen ervan wordt auditgelogd.

De Microsoft 365-koppeling

Elke gebruiker kan zijn eigen Microsoft 365-account koppelen aan de dienst. De koppeling is vrijwillig, persoonlijk en alleen-lezen: de dienst kan agenda-afspraken, onderwerpregels van de inbox en voorbeeldtekst lezen, de inhoud van een enkele e-mail wanneer de gebruiker daar expliciet naar verwijst, en de inhoud van bestanden op SharePoint en OneDrive waar de gebruiker al toegang toe heeft. Er wordt niets geschreven, verzonden of verwijderd in de Microsoft-omgeving.

Materiaal wordt opgehaald op het moment van de vraag, wanneer de gebruiker iets vraagt dat het nodig heeft, en wordt vervolgens onderdeel van het gesprek met dezelfde isolatie en retentie als alle andere werkinhoud. Er is geen continue synchronisatie. Toegangstokens worden versleuteld in rust (AES-256-GCM), elke leesactie wordt vastgelegd in het auditlogboek met het doel ervan, en de gebruiker kan op elk moment de koppeling verbreken, waardoor de tokens worden verwijderd.

De eigen verwerking van uw e-mail en bestanden door Microsoft vindt plaats onder uw overeenkomst met Microsoft, niet onder deze. De koppeling leest er alleen uit, op verzoek van de gebruiker.

Toepasselijke wetgeving en grensoverschrijdende doorgiften

Organisaties in de EU vallen onder de GDPR. Organisaties in Noorwegen, IJsland en Liechtenstein vallen onder de GDPR via de EER-Overeenkomst. In beide gevallen vindt alle verwerking standaard plaats binnen de EU en EER, zodat er geen doorgifte naar een derde land plaatsvindt. Alleen als een gebruiker actief een extern model selecteert voor een individueel bericht (een optie die uw beheerder kan uitschakelen), vindt er een doorgifte naar de Verenigde Staten plaats, gebaseerd op het adequaatheidsbesluit van de Europese Commissie voor het EU-US Data Privacy Framework en na automatische gevoeligheidsscreening.

Organisaties in het Verenigd Koninkrijk vallen onder de UK GDPR samen met de Data Protection Act 2018, niet onder de EU GDPR. Opslag binnen de EU en EER is toegestaan omdat het VK de EER als adequaat erkent, en de Europese Commissie heeft haar adequaatheidsbesluit voor het VK verlengd op 19 december 2025, geldig tot 27 december 2031.

Organisaties in Zwitserland vallen onder de herziene Federale Wet op de Gegevensbescherming (revFADP), onder toezicht van de FDPIC. De GDPR is alleen van toepassing op een Zwitserse organisatie wanneer deze zich richt op de EU-markt. Opslag binnen de EU en EER is toegestaan omdat Zwitserland de EER als adequaat erkent.

De EU AI Act is van toepassing op organisaties in de EU. Deze is relevant voor de EER maar nog niet opgenomen in de EER-Overeenkomst, en noch het Verenigd Koninkrijk noch Zwitserland heeft een equivalente horizontale AI-wet. De rapporten en documentatie in de dienst zijn beschikbaar op elke markt en zijn nuttig als ondersteunend materiaal, ongeacht welk kader op u van toepassing is.

Het forum

Het forum wordt gedeeld door alle organisaties in de dienst en is daarom de enige plaats waar gegevens uw organisatie verlaten. Hier is EuroWork AB de verwerkingsverantwoordelijke in plaats van een verwerker, omdat wij zelf het doel van de gedeelde discussie bepalen.

Als u onder uw eigen naam post, worden uw naam, profielfoto, organisatienaam en land getoond aan iedereen met toegang tot het forum. Als u ervoor kiest anoniem te posten, wordt niets hiervan getoond: de koppeling naar uw account blijft in de database zodat u uw eigen bericht kunt bewerken, maar deze wordt nooit getoond aan andere lezers, noch aan uw werkgever.

Berichten worden automatisch vertaald in de talen die lezers gebruiken, en automatisch gecontroleerd vóór publicatie. Beide stappen draaien op een EU-model met nul gegevensretentie en worden betaald door EuroWork. Schrijf geen persoonsgegevens of vertrouwelijke informatie in een forumbericht, of u nu anoniem bent of niet.

De eigenaar van uw organisatie beslist of werknemers toegang hebben tot het forum. Het is standaard ingeschakeld en kan voor de hele organisatie worden uitgeschakeld.

De gevoeligheidscontrole

Voordat iets naar een AI-model wordt gestuurd, worden de prompt, bijgevoegde documenten en contextbronnen automatisch in twee lagen gescreend: deterministische patronen (persoonsidentificatienummers, e-mailadressen, telefoonnummers, IBAN en meer) plus een contextuele beoordeling op een EU-model.

Als gevoelige gegevens worden gedetecteerd, wordt de beschermingsklasse van het gesprek automatisch verhoogd, wordt de gebruiker geïnformeerd en wordt de gebeurtenis gelogd. De bescherming is fail-closed gebouwd: als de screening geen beslissing kan nemen, wordt de inhoud als gevoelig behandeld.

Informatieklassen en websearch

Alle inhoud wordt behandeld in informatieklassen: openbaar, intern, vertrouwelijk of verboden. De klasse bepaalt welke gegevensstromen zijn toegestaan.

Websearch kan nooit worden gebruikt voor vertrouwelijke inhoud, een platformregel die niet kan worden uitgeschakeld. Uw organisatie kan de regels verder aanscherpen, nooit versoepelen.

Retentie en verwijdering

Uw beheerder bepaalt het retentiebeleid: gesprekken worden automatisch verwijderd na een gekozen aantal dagen van inactiviteit per informatieklasse. Verwijdering wordt vastgelegd in het auditlogboek.

De organisatie kan op elk moment alle gespreksinhoud exporteren (JSON) en volledige verwijdering aanvragen.

Cookies

De dienst gebruikt alleen noodzakelijke cookies: een sessiecookie voor het inloggen en een taalcookie die alleen wordt ingesteld wanneer u zelf actief een taal kiest. Er zijn geen analytics-, tracking- of third-party cookies, daarom wordt er geen toestemmingsbanner getoond.

Land en taal voor nieuwe bezoekers worden afgeleid van de taalinstelling van de browser en het land van herkomst van het netwerk bij elke paginaweergave.

Bezoekersstatistieken op de openbare website zijn cookie-vrij: we tellen paginaweergaven per dag, pagina, land en verwijzende site als gewone cijfers. Om unieke bezoekers per dag te tellen, wordt een eenrichtingshash van netwerkadres en browser opgeslagen met een zout dat dagelijks roteert, en de hashes worden na twee dagen verwijderd. Geen enkele bezoeker kan over dagen heen worden gevolgd, en niets wordt gedeeld met derden.

Als u een voorstel schrijft in het formulier 'Niet degene die beslist?', slaat EuroWork AB op wat u heeft ingevuld en het voltooide concept voor follow-up, en de e-mailadressen wanneer de e-mail wordt verzonden. EuroWork AB is de verwerkingsverantwoordelijke voor deze gegevens.

Onderaannemers

Vercel Inc. (applicatiehosting en tijdelijke bestandsopslag, EU-regio Frankfurt), Neon Inc. (database, EU-regio Frankfurt), Mistral AI SAS (AI-modellen, Frankrijk, nul gegevensretentie), Black Forest Labs GmbH (beeldgeneratie, Duitsland, EU-hosting) en Sweego SAS (transactie-e-mails zoals uitnodigingen en wachtwoordresets; een Frans bedrijf gehost bij OVHcloud en Scaleway binnen de EU).

OpenAI (Verenigde Staten) en Anthropic PBC (Verenigde Staten), uitsluitend voor berichten waarbij de gebruiker actief een extern model heeft geselecteerd (een optie die uw beheerder kan uitschakelen) en de automatische gevoeligheidsscreening de inhoud heeft goedgekeurd.

Beveiliging

De gegevens van elke organisatie zijn in twee lagen geïsoleerd: elke databasequery vermeldt de organisatie expliciet, en de database heeft daarnaast per organisatie Row-Level Security-beleid. Al het verkeer is versleuteld. Beheergebeurtenissen, beleidswijzigingen en export worden vastgelegd in een auditlogboek dat de beheerder en functionaris voor gegevensbescherming van de organisatie kunnen inzien.

Single sign-on (SSO/OIDC) en automatische provisioning (SCIM 2.0) worden ondersteund; gedeactiveerde accounts worden onmiddellijk buitengesloten.

AI-markering volgens de AI Act

Wat de dienst creëert, wordt gemarkeerd als machinegemaakt. Elke afbeelding krijgt twee markeringen: een onzichtbare, ingebouwd in de afbeelding zelf, en een notitie in de bestandsmetadata die aangeeft dat deze door AI is gemaakt, door welke dienst en wanneer. Documenten die worden geëxporteerd naar Word en PDF bevatten dezelfde notitie in de bestandseigenschappen. De markering zegt niets over waar de inhoud over gaat, wie deze heeft besteld of bij welke organisatie deze hoort.

De markering mag niet worden verwijderd. U mag niet, en mag niet toestaan dat iemand anders, opzettelijk de markering die de dienst in een bestand heeft geplaatst, verwijdert of herschrijft. Uitzonderingen gelden wanneer een wijziging noodzakelijk is om de informatie accuraat te houden na downstream-verwerking, en voor beveiligingsaudits en onderzoek. Wij verkopen geen tools om markeringen te omzeilen, en wij verwijderen geen markeringen die iemand anders heeft geplaatst in materiaal dat u aanlevert.

Zichtbare markering is uw verantwoordelijkheid. Als u een deepfake publiceert, dat wil zeggen een afbeelding, audio of video die lijkt op een echt persoon of gebeurtenis en voor echt kan worden aangezien, moet dit zichtbaar zijn voor iedereen die het ziet. Hetzelfde geldt voor door AI geschreven tekst die wordt gepubliceerd om het publiek te informeren over zaken van openbaar belang, tenzij een persoon de inhoud heeft beoordeeld en redactionele verantwoordelijkheid heeft genomen. Intern materiaal, e-mails en alles wat binnen de organisatie blijft, valt hier niet onder.

Uw rechten en contact

Betrokkenen oefenen hun rechten (inzage, rectificatie, verwijdering en meer) primair uit via hun organisatie, die de verwerkingsverantwoordelijke is voor werkinhoud.

Vragen over dit beleid of de eigen verwerking door EuroWork AB: neem contact op met EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Zweden.