Op TextCortex begrijpen we het belang van privacy en gegevensbeveiliging. Ons platform is niet alleen ontworpen om het maken van inhoud te verbeteren, maar ook om de privacy van gebruikers te respecteren en gegevens met de grootst mogelijke aandacht en zorg te behandelen. Dit artikel geeft een uitgebreide uitleg over hoe we de gegevens die je met ons deelt beheren en gebruiken.

1. Algemene gebruiksgegevens

Wanneer je de TextCortex App, TextCortex Browser Extension of TextCortex API gebruikt, kunnen we de gegevens die je verstrekt gebruiken om onze AI-modellen te verbeteren en te verfijnen. Dit is gericht op een verbeterde en meer persoonlijke gebruikerservaring. We respecteren echter je privacyvoorkeuren. Als je niet wilt dat je gegevens op deze manier worden gebruikt, kun je je afmelden door eenvoudigweg dit formulier. Als je je afmeldt, kun je er zeker van zijn dat geen van je nieuwe interacties zal worden gebruikt om onze modellen te trainen.

2. Kennisbank documenten uploaden

De documenten die je uploadt naar je kennisbank zijn uitsluitend voor persoonlijk gebruik en om de functionaliteit van de tool te verbeteren. Standaard gebruiken we de geüploade gegevens niet voor het hertrainen van onze modellen. Deze bestanden worden veilig opgeslagen en blijven alleen bewaard zolang je ze in je kennisbank bewaart. Als je ervoor kiest om ze te verwijderen, worden ze permanent uit onze systemen verwijderd.

3. Verwerking van kennisbankdocumenten

De verwerking van je kennisbankdocumenten wordt uitsluitend gedaan door TextCortex, zonder tussenkomst van derden. Dit helpt de vertrouwelijkheid en integriteit van je gegevens te behouden.

4. Creatie van personages

We gebruiken de gegevens die je verstrekt tijdens het maken van persona's niet om onze AI-modellen te trainen. De "Tekstvoorbeelden" of "Achtergronden" die je opgeeft, worden uitsluitend gebruikt om je AI persona te definiëren en dragen niet bij aan onze algemene modeltrainingsgegevens.

Als je op enig moment besluit om een persona die je hebt aangemaakt te verwijderen, worden de bijbehorende "Tekstvoorbeelden" en alle gerelateerde gegevens ook volledig uit ons systeem verwijderd.

5. AI-modellen en naleving van gegevens

We gebruiken momenteel drie AI-modellen: Sophos-1, Sophos-2 en GPT-4. Sophos-1 en Sophos-2 worden gehost in Europa en houden zich strikt aan het beleid van de General Data Protection Regulation (GDPR). Het GPT-4 model wordt gehost in de VS en de bijbehorende gebruikersgegevens worden gedeeld met een derde partij, OpenAI, in overeenstemming met hun beleid.

6. Bewaren en verbeteren van gegevens

Hoewel we bepaalde gegevens van je interacties met ons bewaren, zorgen we ervoor dat we de persoonlijke informatie in onze trainingsdatasets minimaliseren voordat ze worden gebruikt om onze modellen te verbeteren. Deze geanonimiseerde gegevens helpen ons om de behoeften en voorkeuren van gebruikers beter te begrijpen, waardoor onze AI-modellen zich in de loop der tijd kunnen ontwikkelen en efficiënter worden.

Tot slot streven we er bij TextCortex naar om je een robuuste AI-tool te bieden die je niet alleen helpt om sneller inhoud te maken, maar ook je gegevens respecteert en beschermt. Jouw vertrouwen is onze topprioriteit en we zetten ons in om de hoogste normen voor gegevensprivacy en -beveiliging te handhaven.

7. Bedrijfsgegevens

Bij TextCortex begrijpen we dat diensten op bedrijfsniveau een hoger niveau van privacy en gegevensbeveiliging vereisen. We doen er alles aan om onze zakelijke klanten de zekerheid te bieden die ze nodig hebben als het gaat om de bescherming van hun gegevens.

Voor onze bedrijfsdiensten hanteren we een strikt beleid waarbij geen gegevens worden verzameld. Dit betekent dat er geen gegevens worden verzameld of opgeslagen die met ons worden gedeeld via onze bedrijfsservices. Bovendien gebruiken we geen bedrijfsgegevens om onze AI-modellen te trainen. Dit omvat alle gegevens die worden gegenereerd tijdens het gebruik van onze services, van het maken van content tot elke vorm van communicatie.

We zorgen ervoor dat je gegevens strikt onder jouw controle blijven, zodat je een veilige omgeving hebt waarin je onze AI-tools kunt gebruiken zonder dat je je zorgen hoeft te maken over het gebruik van gegevens.

Dit beleid, net als al onze praktijken met betrekking tot gegevensverwerking, weerspiegelt onze niet aflatende toewijding aan de privacy en beveiliging van gegevens. Op TextCortex bieden we niet alleen krachtige AI-tools, maar ook de gemoedsrust die je krijgt als je weet dat je gegevens in veilige handen zijn.

8. Spraak-naar-tekst gegevens

We bieden een spraak-naar-tekst functie die microfoontoegang vereist in de browsers van gebruikers. Houd er rekening mee dat we geen spraakgegevens van deze functie verzamelen of bewaren. De spraak-naar-tekst functie wordt alleen uitgevoerd binnen de browser van de gebruiker en vereist expliciete toestemming voor het inschakelen van microfoontoegang binnen de browserinstellingen. Zodra de functie is ingeschakeld, verwerkt deze de spraakgegevens in real-time en zet deze om in tekst binnen de browser van de gebruiker. We nemen privacy en beveiliging van gegevens zeer serieus en we doen er alles aan om ervoor te zorgen dat jouw gegevens veilig bij ons blijven.

9. AI-inhoudsbeleid

We hebben onze AI-modellen zo ontworpen dat ze alle invoer die geweld, vooroordelen of schadelijke inhoud kan impliceren, grondig onderzoeken en controleren. De modellen zijn getraind om geen inhoud te genereren, te onderschrijven of te promoten die gewelddadig is, de veiligheid van individuen of groepen schaadt of bedreigt, of discriminatie of vooroordelen promoot op basis van kenmerken zoals ras, religie, geslacht, leeftijd, nationaliteit of seksuele geaardheid.

Onze AI-inhoudsbeleid getuigt van onze toewijding aan het handhaven van ethische normen bij het gebruik van AI. We werken voortdurend aan het verfijnen van onze modellen om het genereren van ongepaste inhoud te detecteren en te voorkomen. Op die manier willen we een veiligere, respectvollere omgeving creëren voor onze gebruikers en een positieve bijdrage leveren aan de bredere online gemeenschap.

10. Toegangscontrole (fysiek)

Om de veiligheid van de persoonsgegevens die worden verwerkt en gebruikt binnen de ICT-voorzieningen te waarborgen, is het noodzakelijk dat de toegang tot deze voorzieningen strikt wordt gereguleerd en alleen is voorbehouden aan bevoegd personeel. Hiertoe implementeert TextCortex een reeks technische en organisatorische maatregelen zoals uiteengezet in het basiscontract, met inbegrip van maar niet beperkt tot:

  • 1.1. Implementatie van waarschuwingsmechanismen voor personeel dat in kritieke gebieden werkt
  • 1.2. Opzetten van een handmatig sluitsysteem met robuuste sleutelbeheerprotocollen, inclusief sleutelregistratie- en distributiesystemen
  • 1.3. Implementatie van protocollen voor bezoekersregistratie om de toegang tot de faciliteiten te volgen en te controleren
  • 1.4. Installatie van een elektronisch sluitsysteem met chipkaart- of transpondertechnologie voor het beveiligen van gevoelige gebieden
  • 1.5. Zorgvuldige selectie en training van personeel van derden, zoals schoonmaak- en gebouwbeheerders, om ervoor te zorgen dat zij op de hoogte zijn van en zich houden aan het vastgestelde beveiligingsbeleid en de vastgestelde beveiligingsprocedures.

11. Toegangscontrole (logisch)

Op TextCortex zetten we ons in voor een veilige verwerking van gegevens gedurende de gehele levenscyclus. Om ongeautoriseerde toegang te voorkomen, worden logische toegangscontroles geïmplementeerd om de toegang tot onze informatie- en communicatietechnologiesystemen (ICT) te reguleren.
We implementeren ook technische en organisatorische maatregelen om het verzamelen, verwerken en gebruiken van persoonsgegevens door onze verwerkers te beveiligen.

Deze maatregelen omvatten:

  • 2.1 Authenticatiemaatregelen met gebruikersnaam en wachtwoord, met wachtwoorduitgifte op basis van geldige wachtwoordregels
  • 2.2 Bijgewerkte antivirussoftware om potentiële bedreigingen te detecteren en te voorkomen
  • 2.3 Bijgewerkte firewallversies om de perimeter en/of tussen andere netwerken te beveiligen
  • 2.4 Gebruikersprofielen met beperkte toegang tot gevoelige informatie
  • 2.5 Encryptie van mobiele gegevensdragers ter bescherming tegen verlies of diefstal van gegevens
  • 2.6 Encryptie van gegevensdragers in laptops/notebooks om gegevensbeveiliging te garanderen
  • 2.7 Gecentraliseerde smartphonebeheersoftware voor het extern wissen van gegevens

Ons standaardbeleid is om alles te verbieden wat niet expliciet is toegestaan, waardoor onze maatregelen voor gegevensbeveiliging nog verder worden verbeterd. Door prioriteit te geven aan de implementatie van deze maatregelen, zorgen we ervoor dat onze zakelijke klanten met vertrouwen de kracht van grote taalmodellen kunnen benutten en tegelijkertijd een veilige digitale omgeving behouden.

12. Toegangscontrole voor gebruikers

Toegangscontrole door gebruikers is een cruciaal aspect van gegevensbeveiliging. Om ervoor te zorgen dat alleen geautoriseerd personeel toegang heeft tot informatie binnen hun respectieve gebruikerstoegangsgebied, worden robuuste autorisatiesystemen en informatiebeveiligingsmaatregelen geïmplementeerd. De volgende technische en organisatorische maatregelen worden geïmplementeerd voor het verzamelen, verwerken en gebruiken van persoonlijke gegevens door TextCortex:

  • 3.1. Rollen en autorisaties gebaseerd op het "need-to-know principe" worden gebruikt om de toegang te controleren.
  • 3.2. Het aantal beheerders is geminimaliseerd, beperkt tot het absolute minimum.
  • 3.3. Gebruikerstoegang tot applicaties en het invoeren, wijzigen en verwijderen van gegevens worden gelogd.
  • 3.4. Gegevensdragers worden veilig gewist voordat ze opnieuw worden gebruikt.
  • 3.5. Fysieke vernietiging, in overeenstemming met DIN 66399, of het inhuren van een geschikte dienstverlener worden gebruikt om gegevensdragers te verwijderen.
  • 3.6. Rechten worden beheerd door gespecificeerde systeembeheerders en/of een identiteitsbeheersysteem met een gedefinieerd proces.
  • 3.7. Een wachtwoordrichtlijn, die de complexiteit, lengte en geldigheidsduur van het wachtwoord of authenticatie met behulp van twee factoren en/of biometrische methoden definieert, wordt geïmplementeerd.
  • 3.8. Gegevensdragers worden veilig opgeslagen op basis van de kriticiteit van de gegevens, met behulp van afsluitbare kasten en laden, gegevenskluizen en soortgelijke maatregelen.
  • 3.9. Gegevens worden veilig opgeslagen op basis van classificatie en/of versleuteling.

Ondernemingen kunnen ervoor zorgen dat de toegang tot gevoelige gegevens nauwkeurig wordt gecontroleerd en bewaakt, waardoor het risico op onbevoegde toegang, datalekken en andere beveiligingsincidenten afneemt.

Door deze maatregelen te implementeren kan TextCortex het risico op ongeautoriseerde toegang tot persoonlijke gegevens aanzienlijk verkleinen en ervoor zorgen dat de regelgeving voor gegevensbeveiliging wordt nageleefd.

13. Overdrachtsbediening

Om de beveiliging van gegevens tijdens elektronische overdracht en opslag te handhaven, worden strenge overdrachtscontroles geïmplementeerd om onbevoegde toegang, kopiëren, wijzigen of verwijderen van persoonlijke gegevens te voorkomen. Het is ook essentieel om bij te houden en te controleren waar persoonlijke gegevens naartoe worden gestuurd. De volgende technische en organisatorische maatregelen worden geïmplementeerd voor het verzamelen, verwerken en gebruiken van persoonsgegevens door TextCortex:

  • 4.1. Encryptiemaatregelen, zoals TLS, moeten worden geïmplementeerd tijdens gegevensoverdracht op het internet of netwerken die niet onder de uitsluitende controle staan, met behulp van veilige cryptografische procedures.

Door deze maatregelen te implementeren, kunnen bedrijven ervoor zorgen dat persoonlijke gegevens worden beschermd tijdens overdracht en opslag, waardoor het risico op datalekken en ongeautoriseerde toegang wordt geminimaliseerd.

14. Invoercontrole

Invoercontrole is een essentieel aspect van gegevensbeveiliging, omdat hiermee het invoeren, wijzigen en verwijderen van persoonsgegevens binnen de gegevensverwerkingssystemen kan worden gecontroleerd en gevolgd. Om een effectieve ingangscontrole te garanderen, heeft TextCortex de volgende technische en organisatorische maatregelen geïmplementeerd:

  • 5.1. Maatregelen voor vastlegging: Er moet een robuust logsysteem zijn om alle invoer, wijzigingen en verwijderingen van gegevens te registreren. Dit logboek moet regelmatig worden bekeken en gecontroleerd om verdachte activiteiten of potentiële beveiligingslekken op te sporen.
  • 5.2. Traceerbaarheidsmaatregelen: Om traceerbaarheid te garanderen is het belangrijk om individuele gebruikersnamen te traceren in plaats van gebruikersgroepen. Dit maakt preciezere identificatie en verantwoording mogelijk in geval van incidenten met gegevensbeveiliging.
  • 5.3. Autorisatiemaatregelen: Toegang tot gegevens moet worden verleend op basis van een autorisatieconcept dat de rechten van elke gebruiker of gebruikersgroep specificeert. Dit zorgt ervoor dat alleen bevoegde gebruikers specifieke gegevens kunnen invoeren, wijzigen of verwijderen.
  • 5.4. Overzichtsmaatregelen: Het bijhouden van overzichtslijsten die aangeven welke applicaties gebruikt kunnen worden om gegevens in te voeren, te wijzigen of te verwijderen is ook cruciaal. Dit helpt organisaties bij het bijhouden van hun gegevensverwerkingssystemen en zorgt ervoor dat alleen geautoriseerde applicaties worden gebruikt om toegang te krijgen tot gevoelige gegevens.

Door deze maatregelen te implementeren, kan TextCortex een effectieve invoercontrole garanderen en een veilige en compliant gegevensverwerkende omgeving handhaven.

15. Beschikbaarheidscontrole

Om de bescherming van persoonsgegevens tegen onbedoelde vernietiging of verlies te waarborgen, zorgt TextCortex ervoor dat zowel in eigen datacenters als in samenwerking met toonaangevende Cloud providers technische en organisatorische maatregelen worden genomen voor het verzamelen, verwerken en gebruiken van persoonsgegevens:

  • 6.1. In de serverruimtes zijn klimaatbeheersingsmaatregelen getroffen om optimale temperatuursomstandigheden te garanderen.
  • 6.2. Er is apparatuur geïnstalleerd om de temperatuur, vochtigheid en andere variabelen in serverruimtes te controleren om gegevensverlies te voorkomen.
  • 6.3. Er zijn brandalarmsystemen geïmplementeerd in serverruimtes om brand te voorkomen en te detecteren.
  • 6.4. Er zijn geschikte brandblussers of blussystemen geïnstalleerd in serverruimtes om gegevensverlies door brand te voorkomen.
  • 6.5. Er is een back-up- en herstelconcept ontwikkeld om de beschikbaarheid van gegevens te garanderen in het geval van gegevensverlies.
  • 6.6. Er zijn maatregelen genomen om het herstel van gegevens binnen een bepaald tijdsbestek te controleren om de uitvaltijd tot een minimum te beperken.
  • 6.7. Er zijn passende organisatorische maatregelen voor het beheer van PATCH geïmplementeerd om de beveiliging van persoonsgegevens te waarborgen.
  • 6.8. Back-up gegevens worden opgeslagen in een ander brandcompartiment of op een veilige externe locatie om gegevensverlies te voorkomen in het geval van een ramp.
  • 6.9. Er zijn maatregelen geïmplementeerd om serverruimtes in overstromingsgebieden te beschermen om gegevensverlies door overstromingen te voorkomen.

Deze maatregelen zijn ontworpen om de beschikbaarheid en beveiliging van persoonlijke gegevens gedurende de gehele levenscyclus van de gegevens te garanderen. Door deze maatregelen te implementeren, kan TextCortex haar klanten verzekeren van het hoogste niveau van gegevensbeveiliging en naleving van de privacywetgeving.

16. Scheidingsregel

We hebben een scheidingsregel opgesteld om ervoor te zorgen dat gegevens die voor verschillende doeleinden worden verzameld, afzonderlijk worden verwerkt. Dit omvat het implementeren van functionele scheiding en het beperken van verwerkingsrechten alleen voor zover noodzakelijk (scheiding van taken), wat ook geldt voor beheerders.
7.1. Maatregelen voor het vastleggen van databaserechten zijn aanwezig
7.2. Maatregelen voor de scheiding van toegangsrechten van gebruikers voor verschillende clients zijn aanwezig
7.3.
Door ons aan deze maatregelen te houden, kunnen we de veiligheid en integriteit van je gegevens garanderen en onze zakelijke klanten gemoedsrust bieden.