Prudai Trust Center
Security en vertrouwelijkheid zijn vanaf het begin onderdeel van Prudai. We zijn gebouwd voor juridische en zakelijke professionals die werken met gevoelige cliënt- en dossierdata. Klantdocumenten en dossierdata worden opgeslagen binnen de EU/EER, versleuteld met AES-256 in rust en TLS 1.2+ in transport, en worden nooit gebruikt voor het trainen van AI-modellen. AI-inferentie loopt uitsluitend via Europese endpoints van zorgvuldig geselecteerde providers, met een zero-retention configuratie; data blijft te allen tijde binnen de EU.
Jouw data is versleuteld tijdens transport en tijdens opslag.
Jouw data wordt niet gedeeld met andere Prudai-klanten.
Back-ups bestaan uitsluitend voor disaster recovery — versleuteld opgeslagen en binnen de EU/EER.
Wij gebruiken jouw data niet om Prudai of AI-modellen te trainen.
Klantdocumenten en dossierdata worden opgeslagen binnen de EU/EER; AI-inferentie verloopt uitsluitend via Europese endpoints met zero-retention configuratie.
Wij gebruiken jouw data niet om producten of diensten van derden te verbeteren.
Vragen over security of privacy?
Compliance & Certificeringen
We werken conform de AVG en hanteren security- en privacy-by-design als ontwerpprincipe gedurende de hele productlevenscyclus. Ons controleraamwerk is ingericht volgens ISO/IEC 27001:2022 en NEN 7510 — de Stage 1-audit voor beide normen staat gepland voor juli 2026, gevolgd door de Stage 2-certificeringsaudits in september 2026. Wij voeren een pentest readiness review uit om goed voorbereid te zijn op een externe penetratietest. Wenst u als klant een penetratietest te laten uitvoeren, dan werken wij daaraan mee. Het 2026 security posture rapport (die readiness review over alle vijf customer-facing producten) en het concept-Statement of Applicability zijn beschikbaar op aanvraag via security@prudai.com.
ISO 27001:2022

GDPR
NEN 7510
Compliance-documenten
Overzicht van certificaten en rapporten die we op verzoek kunnen delen. Neem contact op via privacy@prudai.com.
ISO/IEC 27001:2022 certificaat
Stage 1-audit juli 2026 · Stage 2 september 2026
Security posture rapport (2026)
Pentest readiness review · externe penetratietest op verzoek van de klant, met onze medewerking · op aanvraag via security@prudai.com
Standaard security-questionnaire response (NL)
Voorbeantwoorde antwoorden op gangbare inkoop-securityvragen
Security Controls
Een samenvatting van onze controledomeinen. Bekijk de controls-pagina voor het volledige overzicht en alle beschrijvingen.
Subverwerkers
Dit zijn de partners die we gebruiken om de dienst te draaien en te ondersteunen. Opslag van klantcontent is vastgepind op EU/EER-regio's en alles valt onder een verwerkersovereenkomst.

Hetzner
Cloud-infrastructuur & object storage
Primaire hosting (Nürnberg / Falkenstein) voor alle applicatieservers, databases en object storage (S3-compatibel) met klantdocumenten.

Google Cloud — Vertex AI
AI-modellen (Claude, Gemini)
Zero-retention LLM-verwerking via Vertex AI (Claude, Gemini), uitsluitend aangeroepen via Europese endpoints. Prompts en uitvoer worden niet bewaard, niet gelogd voor menselijke review en niet gebruikt voor modeltraining. Verwerking of doorgifte buiten de EU is uitgesloten.
Microsoft Azure
AI-modellen (Azure OpenAI) & vector search
Azure OpenAI voor geselecteerde GPT-routing en Azure AI Search voor vector retrieval. Vastgepind op EU-regio's; zero data retention staat aan op Azure OpenAI.
Nebius AI Studio
AI-modellen (soevereine open-weights)
Europese AI-cloud, gevestigd in Nederland en vallend onder Nederlands recht, waarop Prudai geselecteerde open-weights taalmodellen draait in EU-datacenters. De modelgewichten draaien op Nebius-infrastructuur: er zit géén modelaanbieder in het datapad, en de maker van het model heeft geen toegang tot uw gegevens. Zero data retention staat aan — prompts en uitvoer worden niet bewaard, ook niet voor training of prestatie-optimalisatie.
DeepL
Vertaling
Optionele juridische vertaling; data wordt door DeepL niet bewaard na verwerking.
Vercel
Frontend hosting (CDN)
Host alle Prudai-webfrontends via de EU-edge (Frankfurt). Klantdocumenten, prompts of dossierdata worden niet op Vercel opgeslagen of verwerkt — uitsluitend TLS-getermineerd verkeer en IP-adressen.
SendGrid (Twilio)
Transactionele e-mail
Verzending van systeem-e-mails (accountbevestiging, uitnodiging, wachtwoord-reset, notificaties). Ontvangt uitsluitend het ontvangeradres en een systeemgegenereerde template — geen klantdocumenten, prompts, dossierdata of persoonsgegeven-payloads gaan via SendGrid.
Met elke subverwerker is een verwerkersovereenkomst afgesloten. Klantdocumenten en dossierdata worden opgeslagen binnen de EU/EER, op Hetzner (Nürnberg / Falkenstein). AI-inferentie draait op Europese infrastructuur: Microsoft Azure OpenAI (Sweden Central), Google Vertex AI (EU-regio's) en Nebius (EU-datacenters, Finland / Frankrijk) voor soevereine open-weights modellen. Bij alle AI-subverwerkers is zero data retention geconfigureerd: prompts en uitvoer worden niet bewaard — niet voor logging, niet voor training. Optionele vertaling via DeepL EU. Waar een provider de verwerkingsregio niet contractueel vastlegt, gelden standaardcontractbepalingen als doorgiftegrondslag. Alle subverwerkers voldoen aan de AVG en worden jaarlijks heroverwogen.
