Data & beveiliging
Laatst bijgewerkt: 28 september 2026
Deze verklaring legt in gewone taal uit hoe Docquet met klantdata en AI omgaat. De bindende afspraken met klanten staan in de dienstverleningsovereenkomst en verwerkersovereenkomst.
1. Eigendom en gebruik
- De klant houdt zeggenschap over de eigen bedrijfs- en ordergegevens.
- Docquet gebruikt klantdata alleen om de afgesproken dienst te leveren, beveiligen en ondersteunen.
- Docquet verkoopt geen klantdata of persoonsgegevens en gebruikt deze niet voor advertenties.
- Brongegevens, voorstellen, goedkeuringen en uitgevoerde acties blijven van elkaar te onderscheiden.
2. AI met menselijke controle
AI helpt bij het lezen van orders, herkennen van klanten en artikelen, signaleren van ontbrekende informatie en schrijven van concepten. Een AI-voorstel is geen bewijs dat een handeling is uitgevoerd. Docquet bewaart de feitelijke status apart. Externe acties volgen de ingestelde bedrijfsregels, rollen en goedkeuringsgrenzen. Nieuwe organisaties starten met observeren; risicovolle of onduidelijke acties worden aan een bevoegd persoon voorgelegd.
3. Technische en organisatorische maatregelen
- Versleutelde verbindingen voor verkeer tussen browser, koppelingen en servers.
- Toegang op basis van organisatie, rol en expliciete bevoegdheid.
- Logische scheiding van klantomgevingen en controles op verzoeken en databasehandelingen.
- Beschermde opslag van koppeltokens en beperkte toegang tot productiegeheimen.
- Registratie van belangrijke acties, besluiten en beschikbare bron- of correlatiegegevens.
- Dubbelverwerkings- en herhaalcontroles voor berichten en externe acties.
4. Dienstverleners
- Render
- Hosting en database-infrastructuur
- Clerk
- Authenticatie en sessiebeveiliging
- OpenAI / Anthropic
- AI-verwerking voor afgesproken functies
- Meta
- WhatsApp Business-berichten
- Resend
- Transactionele e-mail
- Google / Microsoft
- E-mailkoppelingen wanneer de klant die activeert; Google levert ook de openbare websitelettertypen
- Exact Online
- ERP-koppeling wanneer de klant die activeert
Welke leveranciers daadwerkelijk gegevens ontvangen, hangt af van de koppelingen en functies die een klant activeert. Wijzigingen in materiële subverwerkers worden volgens de klantafspraken gecommuniceerd.
5. Incidenten, verwijdering en verzoeken
Wij onderzoeken beveiligingsincidenten en informeren betrokken zakelijke klanten wanneer dat wettelijk of contractueel nodig is. Bij beëindiging worden gegevens verwijderd of teruggegeven volgens de klantafspraken, met inachtneming van back-ups en wettelijke verplichtingen. Voor zakelijke klanten leggen wij de verwerkersafspraken vast in een afzonderlijke overeenkomst. Vragen kunt u sturen naar privacy@getdocquet.com.