Scroll naar boven

Beveiliging

Bij Mala-AI begrijpen we dat informatiebeveiliging de basis vormt voor vertrouwen in AI- en compliance-oplossingen. Ons beveiligingsframework is gebaseerd op de hoogste beveiligingsstandaarden, wereldwijde compliance-normen en continue monitoring om uw gegevens op elke laag te beschermen. Hieronder vindt u een overzicht van onze beveiligingsverplichtingen en -maatregelen.


1. Certificeringen en compliance

Mala-AI voldoet aan de hoogste beveiligings- en compliance-normen om vertrouwen en transparantie te garanderen:

  • Informatiebeveiliging: We onderhouden een Information Security Management System (ISMS) en houden ons aan ISO 27001, wat zorgt voor robuust risicomanagement en gegevensbescherming.
  • ISO 27001: Onze services worden gehost op systemen die jaarlijks worden gecontroleerd op beveiliging, beschikbaarheid en vertrouwelijkheid (Trust Services Criteria).
  • AVG-conform: We voldoen aan de wereldwijde regelgeving voor gegevensbescherming om de rechten van gebruikersgegevens te beschermen en rechtmatige verwerking te garanderen.

Gegevensversleuteling en -beveiliging

We implementeren end-to-end encryptie en geavanceerde beveiligingsprotocollen om uw gegevens te beschermen:

  • Data at Rest: versleuteld met AES-256 (Advanced Encryption Standard).
  • Data in Transit: beveiligd met TLS 1.3 (Transport Layer Security).
  • Toegangscontrole: rolgebaseerde toegang, multi-factor authenticatie (MFA) en strikte identiteitsverificatie voor alle gebruikers.
  • (Cloud)infrastructuur: gehost op ISO 27001-conforme platforms.

Compliance Frameworks

De beveiligingsarchitectuur van Mala-AI is afgestemd op wereldwijde frameworks om te voldoen aan de vereisten van bedrijven en regelgeving:

  • NIST Cybersecurity Framework: we volgen de NIST-richtlijnen voor risicomanagement en incidentrespons.
  • CIS Controls: implementeer de 20 kritieke beveiligingsmaatregelen van het Center for Internet Security.
  • PCI DSS: geschikt voor de verwerking van betaalkaartgegevens (indien van toepassing).

Incidentrespons en -monitoring

We monitoren en reageren proactief op bedreigingen om risico's te minimaliseren:

  • 24/7 bedreigingsmonitoring: AI-gestuurde detectie van afwijkingen en realtime waarschuwingen voor verdachte activiteiten.
  • Incidentresponsteam: Een speciaal team dat beveiligingsincidenten binnen 1 uur na detectie onderzoekt en oplost.
  • Rapportage na incidenten: Volledige transparantie met klanten in geval van een inbreuk, inclusief analyse van de hoofdoorzaak en herstelmaatregelen.

Audits en penetratietests door derden

Om de beveiliging continu te garanderen, voeren we jaarlijks audits en penetratietests door derden uit:

  • Penetratietests: Regelmatige beoordelingen van onze systemen om kwetsbaarheden te identificeren en te verhelpen.
  • Beveiliging van leveranciers: Alle externe leveranciers moeten voldoen aan de beveiligingsvereisten van Mala, inclusief achtergrondcontroles en gegevensversleuteling.

AI-beveiliging en modelbescherming

Als AI-gestuurd platform beveiligen we zowel de AI-modellen als de gegevens die ze verwerken:

  • Modelintegriteit: Beveiligde modeltrainingspipelines met checksumvalidatie en versiebeheer.
  • Data-anonimisering: Gevoelige gegevens worden geanonimiseerd vóór de modeltraining om heridentificatie te voorkomen.
  • Toegangsregistratie: Alle AI-activiteiten worden geregistreerd en gecontroleerd voor transparantie.
  • Bias & Fairness Audits: Regelmatige beoordelingen van AI-modellen om ethische en veilige resultaten te garanderen.

Kwetsbaarheidsbeheer

  • Patchbeheer: Kritieke beveiligingspatches worden binnen 24 uur na release toegepast.
  • Kwetsbaarhedensrapportage: Klanten kunnen problemen rechtstreeks melden aan ons beveiligingsteam via security@mala-ai.com.

Dataopslag & -soevereiniteit

  • Datacenters in de EU: Voor klanten die AVG-conforme gegevensopslag binnen de EU nodig hebben.
  • Aangepaste zones: Op verzoek beschikbaar voor specifieke wettelijke of organisatorische behoeften.

Gegevensverwerking & Privacy

Bij Mala-AI begrijpen we dat data de basis vormt van AI en dat dit een grote verantwoordelijkheid met zich meebrengt. Wij streven ernaar gegevens veilig, ethisch en in overeenstemming met wereldwijde privacynormen te verwerken. Op deze pagina wordt beschreven hoe wij met uw gegevens omgaan, welke principes wij hanteren en welke rechten u als gebruiker hebt.

Onze principes voor gegevensverwerking

  1. Rechtmatig en transparant gebruik: Wij verwerken alleen gegevens die expliciet door u of uw organisatie zijn geautoriseerd. Alle gegevensverwerking is in overeenstemming met de wettelijke vereisten (bijv. AVG/GDPR) en wordt altijd duidelijk gecommuniceerd in onze documentatie en overeenkomsten.
  2. Doeleinden: Gegevens worden uitsluitend verzameld en verwerkt voor de door u opgegeven doeleinden, zoals het trainen van AI-modellen, het verbeteren van systeemprestaties of het voldoen aan serviceverzoeken. Wij gebruiken uw gegevens niet voor andere doeleinden zonder uw toestemming.
  3. Gegevensminimalisatie: Wij verzamelen alleen de gegevens die nodig zijn om het aangegeven doel te bereiken. Dit minimaliseert risico's en zorgt ervoor dat uw gegevens niet te veel worden verzameld of onnodig worden opgeslagen.
  4. Beveiliging door ontwerp: Elk aspect van ons platform is gebouwd met end-to-end encryptie, toegangscontrole en dreigingsdetectie om uw gegevens te beschermen tegen ongeautoriseerde toegang, inbreuken of misbruik.

Belangrijkste privacyverplichtingen

  1. Naleving van wereldwijde normen
    • AVG: We waarborgen de rechten van betrokkenen (bijv. toegang, correctie, verwijdering) en implementeren strikte gegevensbeschermingsmaatregelen.
    • Overige regelgeving: We houden ons aan branchespecifieke wetgeving.
  2. Veilige gegevensverwerking
    • Versleuteling: Gegevens worden zowel in rust als tijdens de overdracht versleuteld met AES-256 en TLS 1.3.
    • Toegangscontrole: Rolgebaseerde machtigingen zorgen ervoor dat alleen geautoriseerd personeel toegang heeft tot gevoelige gegevens.
    • Anonimisering: Waar mogelijk worden gegevens geanonimiseerd of gepseudonimiseerd om de identiteit van individuen te beschermen.
  3. Gebruikerscontrole en toestemming
    • Expliciete toestemming: We vereisen duidelijke, opt-in toestemming voor gegevensverwerking (bijv. voor analyses of integraties van derden).
    • Toestemmingsbeheer: Gebruikers kunnen hun toestemming op elk moment intrekken via ons platform of door contact op te nemen met ons supportteam.

Hoe we uw gegevens verwerken

Data Type Doel Bewaarperiode
Training Data Model ontwikkeling en verbetering Bewaard tot verwijderd door gebruiker
Gebruikersgegevens Personalisering AI en uitvoer en verbetering UX Bewaard for 180 dagen
Accountgegevens Beheer van gebruikersaccounts en algemene dienstverlening Bewaard tot sluiting account
Log Data Security monitoring en systeemoptimalisatie Bewaard voor 90 days

Let op: Bewaartermijnen kunnen variëren afhankelijk van wettelijke vereisten of contractuele verplichtingen.

Uw gegevensrechten

Als gebruiker van Mala heeft u het recht om:

  • Uw gegevens in te zien en een kopie op te vragen.
  • Onjuiste of onvolledige gegevens te corrigeren.
  • Uw gegevens te verwijderen (onder voorbehoud van wettelijke of operationele beperkingen).
  • Bezwaar te maken tegen gegevensverwerking voor specifieke doeleinden (bijv. direct marketing).
  • Uw gegevens over te dragen naar een andere service in een veelgebruikt formaat.

Neem contact op met ons Data Privacy Team via privacy@mala-ai.com om deze rechten uit te oefenen.

Delen van gegevens met derden

Wij verkopen uw gegevens nooit. In gevallen waarin gebruik wordt gemaakt van diensten van derden (bijv. cloudhosting, analytics), geldt het volgende:

  • Zorgen voor contractuele privacywaarborgen.
  • Beperken de toegang tot gegevens die nodig zijn voor de dienstverlening.
  • Bewaken de naleving door middel van audits en certificeringen.

Reactie op datalekken

In het onwaarschijnlijke geval van een datalek:

  1. Zullen we de getroffen gebruikers en toezichthouders binnen 72 uur op de hoogte stellen (zoals vereist door de AVG en andere wetten).
  2. Zullen we gedetailleerde incidentrapporten en stappen om risico's te beperken verstrekken.
  3. Zullen we het probleem onderzoeken en oplossen om herhaling te voorkomen.

Transparantie en verantwoording

  • Privacybeleid: Lees ons volledige privacybeleid op onze website (https://mala-ai.com).
  • Gegevensverwerkingsovereenkomst (DPA): Beschikbaar voor zakelijke klanten om specifieke voorwaarden voor gegevensverwerking te beschrijven.

Onze belofte aan u

Bij Mala geloven we dat beveiliging en privacy een recht zijn, geen compromis. Door transparantie, beveiliging en compliance voorop te stellen, zorgen we ervoor dat uw gegevens met de grootste zorg worden behandeld. Samen bouwen we AI-systemen die niet alleen krachtig, maar ook ethisch en betrouwbaar zijn.