Weet altijd waar uw inhoud wordt verwerkt.

Simple8 draait volledig in Duitsland en voldoet aan de AVG. U krijgt 99,9% beschikbaarheid, zonder externe AI-modellen, en uw gegevens worden nooit gebruikt voor training.

Veiligheid en vertrouwen

Kortom: vertrouwen

Volledig in Duitsland

De Simple8-service en het AI-model draaien volledig in een infrastructuur die door Simple8 in Duitsland wordt geëxploiteerd.

Geen externe AI-model-API's

Klantverzoeken blijven binnen de Simple8-service en worden niet verzonden naar OpenAI, Anthropic, Google, Microsoft of een andere externe modelaanbieder.

Alleen noodzakelijke gegevens

Simple8 verwerkt alleen gegevens die nodig zijn voor rekening, verzoek, resultaat, beveiliging, facturering of ondersteuning. De respectieve opslagperiode is gedocumenteerd.

Productie beschikbaarheid

De productie-API omvat een SLA voor maandelijkse beschikbaarheid van 99,9%.

Hoe Simple8 uw inhoud verwerkt.

Infrastructuur locatie

De Simple8-service en de bijbehorende verwerkingsengine draaien in de door Simple8 beheerde infrastructuur in Duitsland.

Verwerkingsmotor

Simple8 maakt gebruik van een deterministische taalverwerkingsengine die is gebouwd, voorzien van versiebeheer en wordt beheerd als onderdeel van de Simple8-service.

Inferentiebewerking

Klantverzoeken blijven binnen de Simple8-service en worden niet naar een externe modelaanbieder gestuurd.

Opleidingsbeleid

Klantinhoud wordt niet gebruikt om gedeelde modellen te trainen of te verfijnen.

Hoe wij uw gegevens beschermen.

GegevensDoelBewaartermijnUw controleVerwijdering
AccountgegevensOvereenkomst en toegangDuur van de overeenkomst en wettelijke termijnenAccountbeheerNa het einde van de overeenkomst, tenzij een verplichting geldt
Inhoud van aanvragenResultaat makenTijdens de verwerking; achtergrondtaken maximaal één uurAfgesproken bewaarschemaNa voltooiing of afloop, tenzij caching is afgesproken
Resultaten in de cacheOngewijzigde inhoud sneller beschikbaar makenAfgesproken cacheperiodeCache legen of inhoud exporterenBij verwijdering, afloop of einde van de overeenkomst
BeveiligingslogboekenDe dienst beschermen en incidenten onderzoekenAfgesproken beveiligingstermijnProces voor ondersteuning en incidentenNa afloop, behalve bij een gedocumenteerd incident
GebruiksgegevensLimiet en facturatieFacturatieperiode en wettelijke termijnenGebruiksoverzichtNa afloop van de wettelijke termijn
Back-upsHerstel na een storingAfgesproken back-upcyclusBewaarschemaAutomatisch bij de volgende back-upcyclus

Toegang en encryptie

TLS voor gegevens in transit

Beoordeel hoe de toegang wordt beschermd en hoe machtigingen worden verleend. Multifactorauthenticatie, aparte rollen en controleerbare toegangslogboeken moeten geschikt zijn voor het beoogde gebruik. Voor vertrouwelijke content is het belangrijk om te verduidelijken of ondersteunend personeel standaardtoegang heeft of dat toegang individueel moet worden verleend. Versleuteling is waardevol, maar het biedt geen oplossing voor wie bevoegd is om content te decoderen en te bewerken tijdens de werking.

Interne toegang op basis van functies

Versleuteling is een aanvulling op de locatiebepaling, maar vervangt deze niet. Sleutels kunnen in Duitsland worden beheerd, terwijl geautoriseerd personeel er toegang toe heeft via een operationeel team in een ander land. Omgekeerd kan een wereldwijde sleutelprovider een Duitse dataregio beveiligen. Kopers moeten daarom weten waar sleutels worden opgeslagen en beheerd en welke entiteiten het gebruik ervan kunnen autoriseren.

Beveiligingsgebeurtenissen

Veel API's vereisen een geheime toegangssleutel. Deze laat de dienst zien welk systeem een verzoek doet en welke rechten gelden. De sleutel hoort niet thuis in een paginatekst, screenshot of openbaar geleverde browsercode. Als hij daar zichtbaar wordt, kunnen anderen hem kopiëren en namens de organisatie verzoeken verzenden.

Alle belangrijke documenten voor gegevensbescherming, veiligheid, recht en winkelen op één plaats.

Overzicht van de veiligheid

De productbeschrijving, het hoofdcontract, de gegevensverwerkingsovereenkomst en de beveiligingsdocumentatie moeten consistent zijn. Besteed bijzondere aandacht aan het toegestane gegevensgebruik, locaties, opslag, onderaannemers, beschikbaarheid en ondersteuning. Een marketingbelofte is weinig waard als het contract ruimte laat voor interpretatie of deze ernstig beperkt. Essentiële vereisten horen thuis in gedegen documentatie, niet alleen in een presentatie of een persoonlijke e-mail van het verkoopteam.

Data-flowdiagram

Voordat providers worden vergeleken, moet de geplande taak duidelijk worden gedefinieerd. Moet de dienst initiële vertaalconcepten leveren, teksten omzetten naar begrijpelijke taal of redacteuren attenderen op moeilijk te begrijpen passages? Even belangrijk zijn de soorten inhoud, talen, maandelijkse volumes en de mogelijke gevolgen van fouten. Een dienst voor algemene productteksten moet aan andere eisen voldoen dan een tool voor medisch advies of juridisch bindende prestatie-informatie.

Voorbeeld AVV/DPA

Een gegevensverwerkingsovereenkomst, vaak een DPA genoemd, vormt een aanvulling op de dienstverleningsovereenkomst. Deze wordt relevant wanneer een dienstverlener persoonsgegevens verwerkt namens zijn klant. Dit kan het geval zijn bij hosting, support, het versturen van nieuwsbrieven of een cloudapplicatie. De doorslaggevende factor is het daadwerkelijke gebruik van de gegevens, niet de titel van het document.

Technische en organisatorische maatregelen

Personen die gegevens verwerken voor de aanbieder moeten gebonden zijn aan geheimhoudingsovereenkomsten of onderworpen zijn aan een overeenkomstige wettelijke verplichting. Het is ook belangrijk dat kopers begrijpen hoe de toegang in het dagelijks gebruik wordt beperkt. Vereist ondersteuning standaardtoegang tot de inhoud, of wordt toegang alleen verleend in specifieke gevallen? Rollen, machtigingen en logboekregistratie moeten aansluiten op de beloofde dienstverlening.

Lijst van subverwerkers

Veel aanbieders leveren hun diensten niet alleen. Ze maken gebruik van datacenters, e-maildiensten of ondersteunende bedrijven die als extra gegevensverwerkers kunnen optreden. De gegevensverwerkingsovereenkomst (DPA) moet duidelijk maken of er sprake is van specifieke of algemene toestemming. Bij algemene toestemming moeten klanten op de hoogte worden gesteld van eventuele voorgenomen wijzigingen en een reële mogelijkheid krijgen om bezwaar te maken.

Behoud en verwijdering

De toezegging ‘Gegevens worden direct verwijderd’ klinkt geruststellend, maar is zonder uitleg dubbelzinnig. Geldt zij voor het actieve record, alle caches, zoekindexen, logboeken en back-ups? Een geloofwaardig antwoord benoemt de niveaus en de bijbehorende termijnen. Het legt bovendien uit of de verwijdering automatisch plaatsvindt of door een supportteam moet worden gestart.

Model en opleiding

Geef expliciet aan of inputs, outputs en correcties worden gebruikt voor het trainen of verbeteren van modellen. Termen zoals 'serviceverbetering' kunnen zeer uiteenlopende toepassingen omvatten. Het is niet alleen cruciaal of een basismodel verder wordt getraind. Menselijke evaluatie, het creëren van testdata of permanente opname in voorbeeldcollecties veranderen ook het doel van de ingediende content.

SLA

Een toezegging van 99,9 procent klinkt eenduidig, maar laat belangrijke vragen open. Wordt per maand of jaar gerekend? Telt alleen de aanmeldpagina of moet ook de tekstverwerking werken? Worden API, webinterface en CMS-koppeling gezamenlijk gemeten? Zonder benoemd meetpunt kunnen aanbieder en klant dezelfde uitval verschillend beoordelen.

Incidentproces

Een melding als ‘Wij onderzoeken een probleem’ volstaat zelden. De organisatie moet weten welke functies, perioden en gegevens mogelijk zijn getroffen. Voor een redactie is belangrijk of reeds gemaakte versies verder kunnen worden gebruikt of tijdelijk moeten worden geblokkeerd. Privacy en IT hebben mogelijk andere details over toegang en beschermingsmaatregelen nodig.

Toegankelijkheidsverklaring

Een website is toegankelijk als mensen deze betrouwbaar kunnen bedienen, ondanks verschillen in mogelijkheden en gebruikssituaties. Dit geldt onder meer voor blinde en slechtziende mensen, dove mensen, personen met motorische of cognitieve beperkingen en veel oudere gebruikers. Ook een gebroken hand, een lawaaiige omgeving of een trage internetverbinding kan het gebruik tijdelijk bemoeilijken. Toegankelijkheid richt zich daarom niet op een kleine bijzondere groep, maar verbetert de toegang voor zeer uiteenlopende mensen.

FAQ

Wordt de inhoud naar een externe AI-provider verzonden?+

Nee.

Simple8 verwerkt klantinhoud volledig in Duitsland.

Het beveiligingspakket vermeldt de infrastructuur en elke relevante niet-modelserviceprovider.

Wordt de inhoud van klanten gebruikt om modellen op te leiden?+

Nee.

Klantinhoud wordt niet gebruikt om modellen te trainen of te verfijnen.

Inhoud van de klant wordt niet gebruikt voor modeltraining of fine-tuning. Verdere doeleinden en klantcontroles worden duidelijk vermeld in de gegevensverwerkingsvoorwaarden.

Kunnen we een kortere opsluitingsperiode vaststellen?+

Ja.

Productieplannen ondersteunen gedocumenteerde retentiecontroles, met inbegrip van kortere retentieperioden, waarbij workflow en operationele vereisten het mogelijk maken.

Kan Simple8 op het terrein worden gebruikt?+

Er wordt geen volledige on-premise modelimplementatie aangeboden.

Enterprise-architecturen kunnen geselecteerde cache- of databasecomponenten in de klantomgeving behouden, terwijl de beheerde service en verwerkingsengine in Duitsland blijven.

Begin gratis met het gebruik van Simple8.

Maak uw gratis account aan en gebruik elke maand gratis maximaal 15.000 tekens.