ISO/IEC 27001:2022
De internationale norm voor informatiebeveiligingsmanagement. De certificering ziet op het managementsysteem voor de ontwikkeling, het beheer en de levering van Notizy, binnen de scope van het certificaat.
Trust Center
Notizy verwerkt gesprekken waarin vertrouwelijke en soms bijzondere persoonsgegevens voorkomen. Daarom zijn privacy en informatiebeveiliging vanaf het ontwerp onderdeel van onze dienstverlening.
01 / Certificeringen
We laten onze aanpak voor informatiebeveiliging onafhankelijk toetsen. Daarbij gaat het om hoe we de beveiliging organiseren, controleren en verbeteren. De scope en geldigheid staan in de certificaten.
De internationale norm voor informatiebeveiligingsmanagement. De certificering ziet op het managementsysteem voor de ontwikkeling, het beheer en de levering van Notizy, binnen de scope van het certificaat.
De Nederlandse norm voor informatiebeveiliging in de zorg. De certificering onderstreept de organisatorische en technische beheersing van vertrouwelijke en gezondheidsgerelateerde informatie.
02 / Beveiliging
Techniek, processen en mensen moeten samen kloppen. Daarom combineren we versleuteling en toegangsbeheer met terugkerende controles, onafhankelijke tests en duidelijke verantwoordelijkheden.
TLS 1.2 of hoger tijdens transport, waar mogelijk TLS 1.3. Opgeslagen persoonsgegevens en back-ups zijn beschermd met AES-256 of een gelijkwaardig niveau.
Toegang is gebaseerd op rollen, least privilege en need-to-know. Beheeraccounts zijn extra beveiligd en toegangsrechten worden periodiek beoordeeld.
Klantomgevingen zijn logisch gescheiden. Ook productie-, test- en ontwikkelomgevingen zijn van elkaar gescheiden.
Relevante handelingen zoals toegang, export, verwijdering en beheer worden gelogd. Gespreksinhoud staat niet in technische logbestanden.
We voeren structureel kwetsbaarheidsbeheer uit en laten de beveiliging periodiek en ten minste jaarlijks onafhankelijk testen.
Back-ups zijn geautomatiseerd en versleuteld. Business-continuity- en disaster-recoveryprocedures worden periodiek getest.
03 / Privacy & verantwoord AI-gebruik
Het gesprek blijft van mensen. Notizy neemt administratief werk uit handen met transcripties en conceptverslagen. Jij houdt de regie over de uitwerking.
Meer over AI & controleWe verwerken klantgegevens uitsluitend in opdracht van de klant. Niet voor reclame, profilering of eigen commerciële doeleinden.
Klantgegevens worden niet gebruikt om algemene AI-modellen van Notizy of relevante AI-leveranciers te trainen.
Notizy gebruikt stemmen niet voor biometrische identificatie en maakt geen stemprofielen van gespreksdeelnemers.
Transcripties, samenvattingen en rapportages zijn concepten. De gebruiker controleert en stelt het uiteindelijke verslag vast.
We beperken gegevens, toegang en bewaartermijnen tot wat nodig is voor de gekozen functionaliteit.
04 / Gegevensverwerking
Per stap delen we alleen de gegevens die nodig zijn. Voor transcriptie wordt één geselecteerde provider gebruikt; audio gaat niet gelijktijdig naar meerdere transcriptieproviders.
De gebruiker neemt een gesprek op of uploadt een opname.
De gegevens worden versleuteld naar de beveiligde omgeving verzonden.
Eén geselecteerde provider zet de audio om in tekst.
Het transcript wordt verwerkt tot een samenvatting of conceptverslag.
De gebruiker controleert, bewerkt, exporteert of verwijdert het resultaat.
De gegevens die Notizy in de centrale klantomgeving bewaart, worden in Nederland opgeslagen. Sommige leveranciers zijn buiten de EER gevestigd of onderdeel van een internationale groep. Bij doorgifte of mogelijke toegang vanuit een derde land gebruiken we passende doorgiftemechanismen, Transfer Impact Assessments (TIA’s) en aanvullende maatregelen.
05 / Bewaartermijnen
Notizy is geen permanent klantdossier of schaduwarchief. De klant bepaalt binnen de beschikbare instellingen hoe lang gespreksgegevens nodig zijn.
Gespreksgegevens in de klantomgeving
1–180 dagen
De standaardinstelling is 180 dagen. Dat is ook de harde bovengrens. Je kunt een kortere termijn kiezen en gegevens eerder verwijderen.
Meer over centraal bewaarbeleidTranscriptie
Transcriptieproviders worden zo geconfigureerd dat ruwe audio na verwerking automatisch wordt verwijderd.
Back-ups
Versleutelde back-ups zijn alleen bedoeld voor herstel bij calamiteiten. Verwijderingen werken na afloop van deze termijn door.
Voor accountgegevens, administratie, contracten en wettelijke registraties kunnen andere termijnen gelden. Deze staan in de privacyverklaring en toepasselijke overeenkomst.
06 / Subverwerkers
We beoordelen leveranciers vooraf en periodiek op privacy, beveiliging, locatie, contractuele voorwaarden en relevante certificeringen. Per transcriptieverwerking wordt één provider ingezet.
| Subverwerker | Functie | Vestiging en verwerking |
|---|---|---|
| Rootnet B.V.Infrastructuur | Technisch beheer en onderhoud van hosting- en serverinfrastructuur. | Nederland. |
| TransIP B.V.Infrastructuur | Datacenter-, opslag- en netwerkdiensten. | Nederland. |
| Shock Media B.V.Hosting | Managed hosting en back-updiensten. | Nederland. |
| Scaleway S.A.S.Cloud & AI | Objectopslag, back-up en optionele AI-tekstgeneratie. | Europese leverancier; opslag in Nederland en AI-verwerking in Frankrijk. |
| Google Cloud EMEA Ltd.AI-verwerking | AI-tekstanalyse, samenvatting en rapportage via Vertex AI. | EMEA-contractspartij in Ierland; verwerking in België; internationale groep met Amerikaanse moedermaatschappij. |
| AssemblyAI, Inc.Transcriptie | Spraak-naar-tekst. | Amerikaanse leverancier; verwerking via het Europese endpoint; SCC’s, TIA en aanvullende maatregelen. |
| Soniox Inc.Transcriptie | Spraak-naar-tekst. | Amerikaanse leverancier; verwerking via het Europese endpoint; SCC’s, TIA en aanvullende maatregelen. |
| Gladia SASTranscriptie | Spraak-naar-tekst. | Europese leverancier, gevestigd in Frankrijk. |
Infrastructuur
Infrastructuur
Hosting
Cloud & AI
AI-verwerking
Transcriptie
Transcriptie
Transcriptie
SCC’s zijn de standaardcontractbepalingen voor internationale doorgifte. Een TIA beoordeelt de risico’s van die doorgifte. Laatst bijgewerkt: .
07 / Documentatie
Privacy- en securityprofessionals krijgen informatie om Notizy te beoordelen. Technische en concurrentiegevoelige details delen we gecontroleerd.
Bekijk de juridische documenten en de informatie op deze pagina. Certificaten kun je bij ons opvragen.
Voor bestaande klanten en gekwalificeerde prospects.
Informatie die hoort bij de concrete inrichting en afspraken van een klant.
Afspraken per sector
Openbare modellen zijn beschikbaar voor beoordeling. Ondertekende of klantspecifieke afspraken zijn altijd leidend.
Voor organisaties waarvoor geen sectorspecifiek model geldt, gebruiken we de algemene verwerkersovereenkomst van Notizy.
Algemene documentenVoor onderwijsinstellingen gebruikt Notizy standaard de Model 4-verwerkersovereenkomst, inclusief privacybijsluiter en beveiligingsbijlage.
OnderwijsdocumentenVoor zorgorganisaties is een sectorspecifieke overeenkomst beschikbaar. Notizy kan ook aansluiten op het BoZ-model, waar nodig met een addendum.
08 / Veelgestelde vragen
Staat je vraag er niet tussen? We helpen je graag met de beoordeling voor jouw organisatie.
Privacy & beveiliging
Voor klanten, privacyprofessionals en securityonderzoekers. Deel geen vertrouwelijke gespreksinhoud via e-mail of een supportbericht.
Meld een beveiligingsprobleemNotizy B.V. · KvK 97878553
Nijmegen, Nederland