Trust Center

Veiligheid die je
kunt controleren.

Notizy verwerkt gesprekken waarin vertrouwelijke en soms bijzondere persoonsgegevens voorkomen. Daarom zijn privacy en informatiebeveiliging vanaf het ontwerp onderdeel van onze dienstverlening.

01 / Certificeringen

Onafhankelijk
getoetst.

We laten onze aanpak voor informatiebeveiliging onafhankelijk toetsen. Daarbij gaat het om hoe we de beveiliging organiseren, controleren en verbeteren. De scope en geldigheid staan in de certificaten.

Informatiebeveiliging

ISO/IEC 27001:2022

De internationale norm voor informatiebeveiligingsmanagement. De certificering ziet op het managementsysteem voor de ontwikkeling, het beheer en de levering van Notizy, binnen de scope van het certificaat.

Zorg & vertrouwelijke gegevens

NEN 7510

De Nederlandse norm voor informatiebeveiliging in de zorg. De certificering onderstreept de organisatorische en technische beheersing van vertrouwelijke en gezondheidsgerelateerde informatie.

02 / Beveiliging

Beveiliging
in iedere laag.

Techniek, processen en mensen moeten samen kloppen. Daarom combineren we versleuteling en toegangsbeheer met terugkerende controles, onafhankelijke tests en duidelijke verantwoordelijkheden.

Versleuteling

TLS 1.2 of hoger tijdens transport, waar mogelijk TLS 1.3. Opgeslagen persoonsgegevens en back-ups zijn beschermd met AES-256 of een gelijkwaardig niveau.

Toegangsbeheer

Toegang is gebaseerd op rollen, least privilege en need-to-know. Beheeraccounts zijn extra beveiligd en toegangsrechten worden periodiek beoordeeld.

Gescheiden omgevingen

Klantomgevingen zijn logisch gescheiden. Ook productie-, test- en ontwikkelomgevingen zijn van elkaar gescheiden.

Logging

Relevante handelingen zoals toegang, export, verwijdering en beheer worden gelogd. Gespreksinhoud staat niet in technische logbestanden.

Beveiligingstests

We voeren structureel kwetsbaarheidsbeheer uit en laten de beveiliging periodiek en ten minste jaarlijks onafhankelijk testen.

Back-ups en herstel

Back-ups zijn geautomatiseerd en versleuteld. Business-continuity- en disaster-recoveryprocedures worden periodiek getest.

03 / Privacy & verantwoord AI-gebruik

AI ondersteunt.
Mensen beslissen.

Het gesprek blijft van mensen. Notizy neemt administratief werk uit handen met transcripties en conceptverslagen. Jij houdt de regie over de uitwerking.

Meer over AI & controle
01

Alleen voor de afgesproken dienst

We verwerken klantgegevens uitsluitend in opdracht van de klant. Niet voor reclame, profilering of eigen commerciële doeleinden.

02

Geen modeltraining

Klantgegevens worden niet gebruikt om algemene AI-modellen van Notizy of relevante AI-leveranciers te trainen.

03

Geen stemprofielen

Notizy gebruikt stemmen niet voor biometrische identificatie en maakt geen stemprofielen van gespreksdeelnemers.

04

Geen geautomatiseerde besluiten

Transcripties, samenvattingen en rapportages zijn concepten. De gebruiker controleert en stelt het uiteindelijke verslag vast.

05

Privacy by design

We beperken gegevens, toegang en bewaartermijnen tot wat nodig is voor de gekozen functionaliteit.

04 / Gegevensverwerking

Van gesprek
naar gecontroleerd verslag.

Per stap delen we alleen de gegevens die nodig zijn. Voor transcriptie wordt één geselecteerde provider gebruikt; audio gaat niet gelijktijdig naar meerdere transcriptieproviders.

  1. 01

    Opnemen

    De gebruiker neemt een gesprek op of uploadt een opname.

  2. 02

    Overdragen

    De gegevens worden versleuteld naar de beveiligde omgeving verzonden.

  3. 03

    Transcriberen

    Eén geselecteerde provider zet de audio om in tekst.

  4. 04

    Verslag maken

    Het transcript wordt verwerkt tot een samenvatting of conceptverslag.

  5. 05

    Controleren

    De gebruiker controleert, bewerkt, exporteert of verwijdert het resultaat.

Opgeslagen in Nederland. Europese verwerkingsketen.

De gegevens die Notizy in de centrale klantomgeving bewaart, worden in Nederland opgeslagen. Sommige leveranciers zijn buiten de EER gevestigd of onderdeel van een internationale groep. Bij doorgifte of mogelijke toegang vanuit een derde land gebruiken we passende doorgiftemechanismen, Transfer Impact Assessments (TIA’s) en aanvullende maatregelen.

05 / Bewaartermijnen

Niet langer
dan nodig.

Notizy is geen permanent klantdossier of schaduwarchief. De klant bepaalt binnen de beschikbare instellingen hoe lang gespreksgegevens nodig zijn.

Gespreksgegevens in de klantomgeving

1–180 dagen

Een bewaartermijn die je zelf instelt.

De standaardinstelling is 180 dagen. Dat is ook de harde bovengrens. Je kunt een kortere termijn kiezen en gegevens eerder verwijderen.

Meer over centraal bewaarbeleid

Transcriptie

Alleen voor de verwerking.

Transcriptieproviders worden zo geconfigureerd dat ruwe audio na verwerking automatisch wordt verwijderd.

Back-ups

Maximaal 30 dagen.

Versleutelde back-ups zijn alleen bedoeld voor herstel bij calamiteiten. Verwijderingen werken na afloop van deze termijn door.

Voor accountgegevens, administratie, contracten en wettelijke registraties kunnen andere termijnen gelden. Deze staan in de privacyverklaring en toepasselijke overeenkomst.

06 / Subverwerkers

Wie verwerkt
welke gegevens?

We beoordelen leveranciers vooraf en periodiek op privacy, beveiliging, locatie, contractuele voorwaarden en relevante certificeringen. Per transcriptieverwerking wordt één provider ingezet.

Subverwerkers van Notizy, bijgewerkt op 6 september 2026
SubverwerkerFunctieVestiging en verwerking
Rootnet B.V.InfrastructuurTechnisch beheer en onderhoud van hosting- en serverinfrastructuur.Nederland.
TransIP B.V.InfrastructuurDatacenter-, opslag- en netwerkdiensten.Nederland.
Shock Media B.V.HostingManaged hosting en back-updiensten.Nederland.
Scaleway S.A.S.Cloud & AIObjectopslag, back-up en optionele AI-tekstgeneratie.Europese leverancier; opslag in Nederland en AI-verwerking in Frankrijk.
Google Cloud EMEA Ltd.AI-verwerkingAI-tekstanalyse, samenvatting en rapportage via Vertex AI.EMEA-contractspartij in Ierland; verwerking in België; internationale groep met Amerikaanse moedermaatschappij.
AssemblyAI, Inc.TranscriptieSpraak-naar-tekst.Amerikaanse leverancier; verwerking via het Europese endpoint; SCC’s, TIA en aanvullende maatregelen.
Soniox Inc.TranscriptieSpraak-naar-tekst.Amerikaanse leverancier; verwerking via het Europese endpoint; SCC’s, TIA en aanvullende maatregelen.
Gladia SASTranscriptieSpraak-naar-tekst.Europese leverancier, gevestigd in Frankrijk.

Rootnet B.V.

Infrastructuur

Functie
Technisch beheer en onderhoud van hosting- en serverinfrastructuur.
Vestiging en verwerking
Nederland.

TransIP B.V.

Infrastructuur

Functie
Datacenter-, opslag- en netwerkdiensten.
Vestiging en verwerking
Nederland.

Shock Media B.V.

Hosting

Functie
Managed hosting en back-updiensten.
Vestiging en verwerking
Nederland.

Scaleway S.A.S.

Cloud & AI

Functie
Objectopslag, back-up en optionele AI-tekstgeneratie.
Vestiging en verwerking
Europese leverancier; opslag in Nederland en AI-verwerking in Frankrijk.

Google Cloud EMEA Ltd.

AI-verwerking

Functie
AI-tekstanalyse, samenvatting en rapportage via Vertex AI.
Vestiging en verwerking
EMEA-contractspartij in Ierland; verwerking in België; internationale groep met Amerikaanse moedermaatschappij.

AssemblyAI, Inc.

Transcriptie

Functie
Spraak-naar-tekst.
Vestiging en verwerking
Amerikaanse leverancier; verwerking via het Europese endpoint; SCC’s, TIA en aanvullende maatregelen.

Soniox Inc.

Transcriptie

Functie
Spraak-naar-tekst.
Vestiging en verwerking
Amerikaanse leverancier; verwerking via het Europese endpoint; SCC’s, TIA en aanvullende maatregelen.

Gladia SAS

Transcriptie

Functie
Spraak-naar-tekst.
Vestiging en verwerking
Europese leverancier, gevestigd in Frankrijk.

SCC’s zijn de standaardcontractbepalingen voor internationale doorgifte. Een TIA beoordeelt de risico’s van die doorgifte. Laatst bijgewerkt: .

07 / Documentatie

Inzicht voor
jouw beoordeling.

Privacy- en securityprofessionals krijgen informatie om Notizy te beoordelen. Technische en concurrentiegevoelige details delen we gecontroleerd.

Openbaar

Openbare informatie

Bekijk de juridische documenten en de informatie op deze pagina. Certificaten kun je bij ons opvragen.

  • ISO 27001-certificaat
  • NEN 7510-certificaat
  • Privacyverklaring
  • Verwerkersovereenkomsten
  • Subverwerkerslijst
  • Beveiligingssamenvatting
Juridische documenten
Na verificatie

Voor beoordeling

Voor bestaande klanten en gekwalificeerde prospects.

  • Deelbare referentie-DPIA
  • Relevante klantversies van TIA’s
  • Technische en organisatorische maatregelen
  • Gegevensstroomschema op hoofdlijnen
  • Samenvatting van de penetratietest
Klantgebonden

Alleen voor klanten

Informatie die hoort bij de concrete inrichting en afspraken van een klant.

  • Ondertekende overeenkomsten
  • Geconfigureerde AI-route
  • Klantspecifieke bewaartermijnen
  • Relevante auditinformatie
  • Incidentcommunicatie
Neem contact op

08 / Veelgestelde vragen

Kort en
concreet.

Staat je vraag er niet tussen? We helpen je graag met de beoordeling voor jouw organisatie.

Staat je vraag er niet bij?

Privacy & beveiliging

Laten we je vraag
zorgvuldig beantwoorden.

Voor klanten, privacyprofessionals en securityonderzoekers. Deel geen vertrouwelijke gespreksinhoud via e-mail of een supportbericht.

Meld een beveiligingsprobleem
Privacy & beveiligingprivacy@notizy.nlOndersteuningsupport@notizy.nlTelefoon024 669 03 82

Notizy B.V. · KvK 97878553
Nijmegen, Nederland