Beveiliging en privacy

Gebouwd voor de gevoeligste data die u hebt.

Paritir verwerkt gegevens over beloning, geslacht en functie om u te helpen voldoen aan de EU-richtlijn inzake beloningstransparantie — privacy en beveiliging zijn dus geen functie, maar het fundament. Zo beschermen we die gegevens: in gewone taal, en precies zoals het platform werkelijk werkt.

Privacy by design

Eerst minimaliseren, dan beschermen

We verzamelen alleen wat de verplichting vereist, pseudonimiseren persoonsgegevens vóór de analyse en maken nooit een individu zichtbaar. Privacy is in elke stap ingebouwd, niet achteraf toegevoegd.

Waar het draait

Gehost in de EU, met één benoemde uitzondering

Applicatie, database, e-mail en foutmonitoring draaien in EU-regio's. Eén subverwerker, voor AI-inferentie, bevindt zich in de Verenigde Staten; de doorgifte is beschermd door het EU-VS-gegevensprivacykader en de Britse uitbreiding daarvan waar de leverancier gecertificeerd is, en anders door modelcontractbepalingen; wat de leverancier ontvangt, is beperkt tot wat elke taak nodig heeft, zoals vastgelegd in de verwerkersovereenkomst. We verplaatsen de modelinferentie naar verwerking in een EU-regio.

Gescheiden per klant

Uw data is alleen van u

Elke query is beperkt tot uw organisatie en wordt in de database afgedwongen met beveiliging op rijniveau — de ene klant kan nooit de data van een andere lezen.

Gegevensbescherming

Versleuteld, gescheiden, geminimaliseerd

Overal versleuteld

Data wordt versleuteld tijdens transport (TLS) en in opslag. SSL is verplicht op alle databaseverbindingen en de applicatie wordt via HTTPS aangeboden met strikte beveiligingsheaders — HSTS, een content security policy en bescherming tegen clickjacking.

Isolatie op rijniveau

De scheiding tussen klanten wordt in Postgres zelf afgedwongen, niet alleen in de applicatiecode: elke rij is gekoppeld aan een organisatie en de toegang wordt bij elke lees- en schrijfactie gecontroleerd door beveiligingsregels op rijniveau.

Pseudonimisering

Vóór elke analyse worden persoonsgegevens vervangen door een eenrichtingstoken met sleutel (HMAC, een hash met sleutel) dat per organisatie stabiel en niet terug te herleiden is — zodat de cijfers kunnen worden berekend zonder prijs te geven wie wie is.

k-anonimiteit (minimale groepsgrootte)

Elke groep heeft een minimale omvang. Groepen die te klein zijn om veilig te zijn, worden onderdrukt of samengevoegd met een grotere groep, zodat een gepubliceerde kloof of uitkomst van een vragenlijst nooit één individu kan aanwijzen.

AI en dataminimalisatie

Het model krijgt alleen wat de taak vereist

AI stelt rapportteksten op, classificeert functies en functiegegevens, vertaalt en beantwoordt vragen in de assistent in het product. Elke aanroep loopt via één gateway aan de serverkant, en elk verzoek wordt ingeperkt tot wat de taak nodig heeft.

Eén gecontroleerd pad

Al het AI-verkeer naar buiten loopt via één gateway aan de serverkant — de enige plek waar modeltoegang wordt geconfigureerd, gelogd en beheerd. Geen enkele route communiceert rechtstreeks met een model.

Geminimaliseerd door ontwerp

Rapporten en classificaties worden opgebouwd uit niet-identificerende kenmerken, gekoppeld aan een tijdelijke index, zodat namen, e-mailadressen en ID's nooit deel uitmaken van het verzoek. Sommige functies werken met tekst die mensen schrijven of uploaden: vragen aan de assistent, transcripties van interviews, documenten en tekst uit vragenlijsten voor vertaling. Die tekst wordt verzonden zoals geschreven, met verwijderde e-mailadressen, want een vraag zonder inhoud valt niet te beantwoorden.

Leverancier en regio

We verplaatsen de modelinferentie naar verwerking in een EU-regio, en we willen elke organisatie zelf haar AI-leverancier en dataregio laten kiezen, met inbegrip van een soevereine EU-optie. De huidige leverancier staat vermeld in de verwerkersovereenkomst.

Hosting en toegang

Waar het draait, en wie erbij kan

Hosting in de EU

Applicatie en database draaien in EU-regio's. De lijst met subverwerkers, inclusief de ene Amerikaanse leverancier, staat in de verwerkersovereenkomst.

Minimale rechten

Toegang binnen een organisatie is rolgebaseerd; een rol voor juridische beoordeling keurt rapporten goed zonder persoonsgegevens te zien; elk API-endpoint legt vast wie het mag aanroepen, en CI weigert een endpoint dat dat niet doet.

Analytics met privacy voorop

Lettertypen hosten we zelf. Eventuele analytics zijn cookieloos en geaggregeerd — ze verzamelen geen persoonsgegevens, zonder advertenties of tracking over websites heen, en niets dat uw bezoek identificeert.

Toegang die u kunt controleren

Wie wat ziet, en hoe dat wordt afgedwongen

Kleine groepen

Kleine groepen worden onderdrukt volgens het minimum dat de nationale wet voor dat land en die openbaarmakingsroute stelt, en volgens een voorzichtige standaard waar geen minimum is vastgelegd.

Juridische toetsing

Een juridisch beoordelaar toetst en keurt beloningsrapporten goed zonder persoonsgegevens te zien.

API-toegang

Elk API-endpoint moet vastleggen wie het mag aanroepen; CI weigert een endpoint dat dat niet doet.

Compliance en documentatie

Bezig met due diligence?

Onze verwerking is ingericht rond de verplichtingen van artikel 32 AVG inzake de beveiliging van de verwerking. Voor een grondigere beoordeling delen wij op verzoek onze samenvatting van technische en organisatorische maatregelen, onze verwerkersovereenkomst en onze lijst van subverwerkers, samen met onze roadmap: ISO 27001-certificering, meervoudige authenticatie en single sign-on. Een formeel Trust Center volgt.

Vragen over beveiliging of compliance? Mail naar [email protected], ook om een kwetsbaarheid te melden. Wij streven ernaar meldingen snel te bevestigen en houden u op de hoogte tot de oplossing.

Compliance die de data respecteert

Bekijk de hele workflow in een korte rondleiding en meld u daarna aan om hem op uw eigen data te draaien.