Hoe het werkt Expediteur software Douaneaangifte software AI douane Integraties Kennisbank Blog Over Logentic Brochure Plan een gesprek
Voor uw IT-afdeling

Beveiliging en gegevensbescherming

Laatst bijgewerkt: 24 september 2026

Deze pagina beschrijft hoe Logentic met uw documenten en gegevens omgaat. Alleen feiten die wij kunnen aantonen. Heeft uw IT-afdeling een leveranciersvragenlijst, stuur die naar alex@logentic.nl. U heeft het ingevulde exemplaar binnen twee werkdagen terug.

Waar uw data staat

Dossiers en documenten staan in Google Cloud (Firebase) in de Europese Unie: de database in regio eur3 (Nederland en België), de documentopslag met locatie EU. Gegevens zijn versleuteld in rust en onderweg (TLS). Herstel naar een eerder tijdstip staat aan, zodat een fout of verwijdering teruggedraaid kan worden.

De applicatie draait op Vercel. Rekencapaciteit voor de applicatie en voor de AI-modellen staat deels buiten de EU (Verenigde Staten), onder de standaardcontractbepalingen van de Europese Commissie. Opslag blijft in de EU.

Gescheiden per opdrachtgever

Elke opdrachtgever heeft een eigen omgeving met eigen toegang, eigen mailbox-koppeling en eigen dossiers. Gegevens van de ene opdrachtgever zijn niet zichtbaar voor een andere. Wat de agent leert van uw dossiers, zoals klantpatronen, productomschrijvingen, terugkerende partijen en uw correcties, blijft in uw omgeving en wordt niet gebruikt voor andere opdrachtgevers. Andersom geldt hetzelfde: wat bij een andere opdrachtgever geleerd is, komt niet in uw omgeving. Elke omgeving is een eiland. Dit staat ook als artikel in de verwerkersovereenkomst.

Wat AI-modellen met uw documenten doen

Documenten worden gelezen door taalmodellen van Anthropic via de zakelijke API. Anthropic gebruikt die gegevens niet om modellen te trainen. De documenten worden alleen tijdens de verwerking aangeboden; het resultaat staat in uw omgeving. Wij trainen zelf geen modellen op uw data.

Wie erbij kan

Gebruikers loggen in met een geverifieerd e-mailadres en een rol; zelfregistratie staat uit, accounts worden door ons op uw verzoek aangemaakt en verwijderd. Intern werken wij met Google-accounts met tweestapsverificatie en met zo min mogelijk rechten per persoon. Automatische verwerking van inkomende mail gebeurt alleen bij afzenders waarvan de echtheid is vastgesteld (SPF, DKIM en DMARC).

Hoe wij bouwen

Bij elke codewijziging draait een geautomatiseerde beveiligingscontrole in de bouwstraat, onder meer op geheimen in de code, kwetsbare afhankelijkheden en open eindpunten. Toegang tot productie is beperkt tot de mensen die het nodig hebben. Wijzigingen worden getest voordat ze live gaan.

Testen en controle

Wij laten periodiek penetratietesten uitvoeren op de applicatie en draaien kwetsbaarheidsscans op de afhankelijkheden. Firewalls en DDoS-bescherming komen van de hostingplatformen (Google Cloud en Vercel). Productie, test en ontwikkeling zijn gescheiden omgevingen. Alle medewerkers met toegang tot klantgegevens hebben een geheimhoudingsverklaring getekend en volgen bewustwordingstraining. Er ligt een incidentresponsplan en de maatregelen worden jaarlijks geëvalueerd. Dezelfde maatregelen staan in artikel 5 van onze verwerkersovereenkomst.

Incidenten

Een datalek melden wij zonder onredelijke vertraging en uiterlijk binnen 36 uur na ontdekking aan de opdrachtgever, met de aard van het incident, de betrokken gegevens en de genomen maatregelen. Dit staat vast in de verwerkersovereenkomst.

Bewaren en verwijderen

Gegevens worden bewaard zolang de dienst loopt. Na beëindiging verwijderen wij alle gegevens binnen 30 dagen, of leveren ze eerst terug als de opdrachtgever daarom vraagt. Toegangsgegevens die wij tijdelijk van u ontvangen, worden na afronding van het werk uit onze systemen verwijderd.

Subverwerkers

Wij schakelen de volgende partijen in. Hun eigen beveiligingsbewijs staat op de gelinkte pagina's.

PartijFunctieLocatieBewijs
Google Cloud (Firebase)Opslag van dossiers en documenten, databaseEUISO 27001, SOC 2
VercelHosting van de applicatieVS en EUSOC 2
AnthropicLezen en structureren van documenten (AI-model)VSSOC 2, ISO 27001
Microsoft 365Lezen van mail in de tenant van de opdrachtgeverEUISO 27001, SOC 2
ResendVerzenden van e-mailVSSOC 2

Wijzigingen in deze lijst melden wij vooraf; de opdrachtgever heeft 14 dagen om bezwaar te maken.

Documenten

Bij elke samenwerking horen een verwerkersovereenkomst en een geheimhoudingsovereenkomst, beide digitaal te ondertekenen. Ons privacybeleid beschrijft de verwerking voor bezoekers van deze website.

Contact

Vragen over beveiliging: alex@logentic.nl, +31 085 888 2729. BI Solutions B.V., Blaak 16, 3011 TA Rotterdam, KvK 88262340.