Zo gaan we om met uw transactiedata.
Een overnamedossier bevat het gevoeligste dat een onderneming heeft. Hieronder staat waar het staat, wie erbij kan, hoe lang het bewaard blijft, en wat er gebeurt als er iets misgaat.
De route van uw data
Van dossier tot verwijdering.
Dossier
Documenten en data van één traject, technisch gescheiden van elk ander traject.
EU-omgeving
Opslag bij Cloudflare in Frankfurt, versleuteld in rust, transport over TLS.
Rol- & fase-toegang
Iedereen ziet alleen wat bij zijn rol en de huidige fase hoort.
AI onder SCC's
Documentanalyse bij Anthropic onder EU-modelcontractbepalingen; er wordt niet op uw data getraind.
Verwijderd
Trajectdata 14 dagen na afronding weg (of zoals afgesproken); alleen een kleine archiefregel blijft.
Opslag & transport
In de EU, versleuteld, gescheiden per traject.
EU-opslag bij Cloudflare
Documenten (objectopslag) en gestructureerde data (database) staan in het Cloudflare-datacenter Frankfurt, versleuteld in rust. De infrastructuur van Cloudflare is gecertificeerd volgens ISO 27001 en SOC 2.
Versleuteld transport
Elke verbinding met het platform loopt over HTTPS/TLS. Er gaat niets onversleuteld over het net, ook niet tussen de onderdelen onderling.
Scheiding tussen trajecten
Elk traject is een eigen dossier. De scheiding tussen trajecten, en tussen adviseurs, is in de software afgedwongen: een verzoek om andermans dossier wordt geweigerd.
Toegang & rollen
Zo min mogelijk zien, zo kort mogelijk bewaren.
Rol- en fase-toegang
Verkoper, koper, adviseur en meekijker zien elk hun eigen beeld van hetzelfde dossier. Interne stukken en notities van de adviseur blijven intern; een koper krijgt pas toegang tot een fase als die fase is vrijgegeven.
Meekijkers: alleen lezen, intrekbaar
Een bank of accountant die meekijkt, tekent eerst een vertrouwelijkheidsverklaring, ziet daarna alleen het toegewezen deel, kan niets wijzigen, en de toegang is op elk moment in te trekken. Verkoper en koper zien in hun dashboard altijd wie er meekijkt.
Toegang van de beheerder
De platformbeheerder heeft via het beheerscherm geen toegang tot de prijsgevoelige inhoud van trajecten van adviseurs die zelf geen klant zijn: dealprijzen, financiële cijfers, documenten, gespreksverslagen en de namen van partijen. Die beperking is technisch afgedwongen, niet alleen een afspraak.
Wijzigingen worden gelogd
Elke inhoudelijke wijziging in een dossier (een aangepast veld, een geüpload of verwijderd document) wordt vastgelegd in een auditlogboek, met tijdstip en rol. De adviseur ziet daarvan een melding.
Rate-limiting
Endpoints die codes of tokens genereren of valideren, en publieke formulieren, zijn begrensd tegen geautomatiseerd misbruik en bruteforce.
AI-verwerking
Wat de AI met uw documenten doet, en wat niet.
Alleen binnen het traject
Geüploade documenten en ingevoerde gegevens worden voorgelegd aan de AI-dienst van Anthropic om ze te analyseren, gegevens te extraheren en concepten te genereren. Dat gebeurt uitsluitend binnen de context van het traject waarvoor ze zijn aangeleverd.
Geen training op uw data
De aangeleverde documenten en gegevens worden niet gebruikt om AI-modellen te trainen of te verbeteren, van Anthropic noch van ons.
Doorgifte onder SCC's
Voor zover persoonsgegevens naar Anthropic in de Verenigde Staten gaan, gebeurt dat op basis van de EU-modelcontractbepalingen (Standard Contractual Clauses), ter waarborging van een passend beschermingsniveau onder de AVG.
De mens beslist
Elk document dat naar een tegenpartij of cliënt gaat (een dealvoorstel, een concept-overeenkomst, een rapport) wordt door de adviseur beoordeeld en vrijgegeven. Er is geen volautomatische besluitvorming met rechtsgevolg.
Onzeker is onzeker
Als de AI een waarde niet met zekerheid uit een document kan halen, wordt die gemarkeerd als "niet vermeld" of "handmatig controleren", nooit ingevuld met een gok.
Sub-verwerkers
Cloudflare (infrastructuur, EU), Anthropic (AI-verwerking, VS), Resend (e-mail) en Signhost/Entrust (ondertekening). De volledige lijst en een verwerkersovereenkomst zijn op aanvraag beschikbaar; wijzigingen worden ten minste 30 dagen vooraf aangekondigd.
Bewaren, back-up & herstel
Kort bewaren, maar herstelbaar.
14 dagen na afronding, of zoals afgesproken
Na afsluiting van een traject staat het volledige dossier standaard 14 dagen als download klaar voor de adviseur, of langer als daar voor dat traject een afspraak over is. Daarna wordt alle trajectdata definitief van het platform verwijderd, op een kleine archiefregel na (naam, sector, type, data van aanmaak en afsluiting, betrokken partijen) voor administratie en geschillen.
Slapende trajecten sluiten vanzelf
Een traject zonder inhoudelijke activiteit gedurende drie maanden wordt, na een waarschuwing en een extra termijn van 14 dagen, automatisch afgesloten.
Back-ups, los van het platform
Voor rampherstel wordt de database periodiek geëxporteerd naar een omgeving los van het draaiende platform. Database-back-ups worden uiterlijk 60 dagen na het maken automatisch verwijderd en nooit voor iets anders gebruikt dan herstel bij calamiteiten. Daarnaast houdt de database-infrastructuur zelf 30 dagen aan herstelpunten (point-in-time recovery).
AVG-rechten
Recht op inzage, correctie en verwijdering. Een verzoek wordt via de adviseur of rechtstreeks afgehandeld; het verwijderrecht raakt ook de automatische opruiming van oudere gegevens.
Auditrecht van de adviseur
De adviseur kan een keer per jaar navraag doen naar de getroffen technische en organisatorische maatregelen. Vaker bij een concrete aanleiding.
Uw eigen bewaarplicht
Na de download bent u als adviseur zelf verantwoordelijk voor archivering van het dossier volgens de op u rustende bewaarplichten, waaronder de fiscale bewaarplicht van doorgaans zeven jaar.
Als er iets misgaat
Wat u van ons kunt verwachten bij een incident.
Melding binnen 72 uur
Bij een inbreuk die persoonsgegevens raakt wordt de adviseur zonder onredelijke vertraging geïnformeerd, en in ieder geval binnen 72 uur na kennisname, met de op dat moment beschikbare informatie over aard, omvang en maatregelen.
Een vaste procedure
Voor een beveiligingsincident geldt een vaste aanpak: insluiten, reikwijdte bepalen, betrokkenen informeren, herstellen. De beschikbaarheid van het platform en de databaseverbinding worden doorlopend bewaakt.
Geen gegevensverkoop
Uw trajectdata wordt niet verkocht en niet voor advertenties gebruikt. Geanonimiseerde, geaggregeerde cijfers, niet herleidbaar tot een traject, adviseur of klant, kunnen wel in sectorbenchmarks worden verwerkt.
Dit in het echt zien?
In een platformdemo ziet u een lopend, fictief traject: dataroom, fases, rollen en de AI-signalen.