Vertrouwen en compliance

Beveiliging bij Wonka AI

Wonka AI is gebouwd voor Europese bedrijven die gevoelige data verwerken en AVG-conformiteit, controle over dataresidentie en controleerbaar toegangsbeheer vereisen.

Certificeringen

Wonka AI beschikt over een ISO 27001-certificering voor informatiebeveiligingsbeheer, is volledig AVG-conform en voldoet aan NIS 2. De SOC 2 Type II-audit loopt.

ISO 27001-gecertificeerd

Managementsysteem voor informatiebeveiliging gecertificeerd volgens ISO/IEC 27001.

AVG-conform

Volledige naleving van de Algemene Verordening Gegevensbescherming. Verwerkersovereenkomst (DPA) beschikbaar.

NIS 2-conform

Conform de Europese richtlijn inzake netwerk- en informatiebeveiliging (NIS 2).

Beveiligingspraktijken

Hosting

  • Standaard Azure West Europe (Microsoft Ierland)
  • Cloudflare voor CDN en edge delivery
  • Infrastructuur in de EU met controle over dataresidentie
  • Azure-beveiliging en compliance op enterpriseniveau

Databeheer

  • Versleuteling in rust (AES-256)
  • Versleuteling tijdens transport (TLS 1.2 of hoger)
  • Klantdata wordt niet gebruikt om publieke AI-modellen te trainen
  • Verwerkersovereenkomst (DPA) inbegrepen
  • Rolgebaseerd toegangsbeheer en auditlogs

Authenticatie en toegang

  • Single Sign-On (SSO) via Azure AD / Entra ID
  • Multifactorauthenticatie (MFA) beschikbaar
  • Gedetailleerd rechtenbeheer per gebruiker en team

Compliance in uitvoering

  • SOC 2 Type II-audit loopt
  • Jaarlijkse onafhankelijke penetratietests (extern, black-box)
  • Onafhankelijke audits van informatiebeveiliging (Sencom)
  • Jaarlijkse beveiligingsreviews van subverwerkers
  • Continue monitoring en procedures voor incidentrespons

Belangrijke verduidelijkingen

Standaardhosting: Wonka AI wordt standaard gehost in Azure West Europe (Microsoft Ierland). Dit is geen on-premises-uitrol, tenzij uitdrukkelijk contractueel overeengekomen.

Juridische documenten

Een verwerkersovereenkomst (DPA) is op aanvraag beschikbaar.