TRUST |PrudAI

Prudai Trust Center

Security en vertrouwelijkheid zijn vanaf het begin onderdeel van Prudai. We zijn gebouwd voor juridische en zakelijke professionals die werken met gevoelige cliënt- en dossierdata. Klantdocumenten en dossierdata worden opgeslagen op onze eigen servers in EU-datacenters (Duitsland en Finland) — geen hyperscaler — en worden nooit gebruikt voor het trainen van AI-modellen. Dataverkeer is versleuteld met TLS 1.2 of hoger. AI-inferentie loopt via endpoints in EU-datacenters van zorgvuldig geselecteerde providers, met contractueel afgesproken zero data retention; er zit geen modelaanbieder in het datapad.

Dataverkeer is versleuteld met TLS 1.2 of hoger; de productiehosts draaien hun data vanaf een volledig versleuteld volume (LUKS2 full-disk).

Jouw data wordt niet gedeeld met andere Prudai-klanten.

Back-ups bestaan uitsluitend voor disaster recovery — ze staan op een volledig versleuteld volume (LUKS2 full-disk) in een EU-datacenter.

Wij gebruiken jouw data niet om Prudai of AI-modellen te trainen.

Klantdocumenten en dossierdata staan op onze eigen servers in EU-datacenters (Duitsland en Finland); AI-inferentie loopt via endpoints in EU-datacenters van zorgvuldig geselecteerde providers, met contractueel afgesproken zero data retention.

Wij gebruiken jouw data niet om producten of diensten van derden te verbeteren.

Vragen over security of privacy?

Compliance & Certificeringen

We werken conform de AVG en hanteren security- en privacy-by-design als ontwerpprincipe gedurende de hele productlevenscyclus. Ons controleraamwerk is ingericht volgens ISO/IEC 27001:2022 en NEN 7510 — voor beide normen: certificeringsaudit afgerond in augustus 2026; certificaat verwacht in het vierde kwartaal van 2026. Wij voeren een pentest readiness review uit om goed voorbereid te zijn op een externe penetratietest. Wenst u als klant een penetratietest te laten uitvoeren, dan werken wij daaraan mee. Het 2026 security posture rapport (die readiness review over alle vijf customer-facing producten) en het concept-Statement of Applicability zijn beschikbaar op aanvraag via security@prudai.com.

ISO 27001:2022

ISO 27001:2022

In uitvoering

Certificeringsaudit afgerond in augustus 2026; certificaat verwacht in het vierde kwartaal van 2026.

GDPR

GDPR

Conform
NEN 7510

NEN 7510

In uitvoering

Certificeringsaudit afgerond in augustus 2026; certificaat verwacht in het vierde kwartaal van 2026.

Compliance-documenten

Overzicht van certificaten en rapporten die we op verzoek kunnen delen. Neem contact op via privacy@prudai.com.

ISO/IEC 27001:2022 certificaat

Certificeringsaudit afgerond in augustus 2026; certificaat verwacht in het vierde kwartaal van 2026.

Beschikbaar na certificering

Security posture rapport (2026)

Pentest readiness review · externe penetratietest op verzoek van de klant, met onze medewerking · op aanvraag via security@prudai.com

Beschikbaar op aanvraag

Standaard security-questionnaire response (NL)

Voorbeantwoorde antwoorden op gangbare inkoop-securityvragen

Beschikbaar op aanvraag

Subverwerkers

Dit zijn de partners die we gebruiken om de dienst te draaien en te ondersteunen. Klantdocumenten en dossierdata staan op onze eigen servers in EU-datacenters, en elke partner valt onder een verwerkersovereenkomst.

Hetzner
EU · Duitsland & Finland

Hetzner

Cloud-infrastructuur & object storage

Primaire hosting (Nürnberg / Falkenstein in Duitsland, Helsinki in Finland) voor onze applicatieservers, databases en object storage (S3-compatibel) met klantdocumenten.

Google Cloud — Vertex AI
EU · Europese endpoints

Google Cloud — Vertex AI

AI-modellen (Claude, Gemini)

Zero-retention LLM-verwerking via Vertex AI (Claude, Gemini), aangeroepen via endpoints in EU-regio's. Prompts en uitvoer worden niet bewaard, niet gelogd voor menselijke review en niet gebruikt voor modeltraining.

Microsoft Azure
EU · Sweden Central

Microsoft Azure

AI-modellen (Azure OpenAI) & vector search

Azure OpenAI voor geselecteerde GPT-routing en Azure AI Search voor vector retrieval. Vastgepind op EU-regio's; zero data retention staat aan op Azure OpenAI.

DeepL
EU · Duitsland

DeepL

Vertaling

Optionele juridische vertaling; data wordt door DeepL niet bewaard na verwerking.

Vercel
EU · edge (Frankfurt)

Vercel

Frontend hosting (CDN)

Host alle Prudai-webfrontends via de EU-edge (Frankfurt). Klantdocumenten, prompts of dossierdata worden niet op Vercel opgeslagen of verwerkt — uitsluitend TLS-getermineerd verkeer en IP-adressen.

SendGrid (Twilio)
EU

SendGrid (Twilio)

Transactionele e-mail

Verzending van systeem-e-mails (accountbevestiging, uitnodiging, wachtwoord-reset, notificaties). Ontvangt uitsluitend het ontvangeradres en een systeemgegenereerde template — geen klantdocumenten, prompts, dossierdata of persoonsgegeven-payloads gaan via SendGrid.

Met elke subverwerker is een verwerkersovereenkomst afgesloten. Klantdocumenten en dossierdata staan op onze eigen servers in EU-datacenters van Hetzner (Nürnberg / Falkenstein in Duitsland en Helsinki in Finland) — geen hyperscaler. AI-inferentie loopt via endpoints in EU-datacenters: Microsoft Azure OpenAI (Sweden Central) en Google Vertex AI (EU-regio's), met contractueel afgesproken zero data retention: prompts en uitvoer worden niet bewaard — niet voor logging, niet voor training. Optionele vertaling via DeepL EU. Waar een provider de verwerkingsregio niet contractueel vastlegt, gelden standaardcontractbepalingen als doorgiftegrondslag. Alle subverwerkers voldoen aan de AVG en worden jaarlijks heroverwogen.