ISMS Copilot
Beveiliging

Overzicht Gegevensbeheer - Bijgewerkt

ISMS Copilot geeft u volledige controle over hoe lang uw gegevens worden bewaard en hoe ze worden verwerkt. Dit artikel legt de drie belangrijkste instellingen voor gegevensbeheer uit die beschikbaar zijn in uw accountinstellingen.

Alle drie de beheeropties zijn toegankelijk via Instellingen > Gegevensbescherming. Om Instellingen te openen, klikt u op uw gebruikersmenu in de rechterbovenhoek en selecteert u "Instellingen".

Instellingen voor Bewaartermijn

U kunt precies definiëren hoe lang uw gesprekken en geüploade bestanden in onze database worden bewaard. Zodra gegevens uw bewaartermijn overschrijden, worden ze automatisch en definitief verwijderd.

Hoe het werkt

Er draait dagelijks een geautomatiseerde verwijderingstaak op de achtergrond die scant op gesprekken en bestanden die ouder zijn dan uw geconfigureerde bewaartermijn. Wanneer deze worden gevonden, worden deze gegevens permanent uit onze database verwijderd zonder mogelijkheid tot herstel.

Configuratieopties

U kunt uw bewaartermijn instellen van 1 dag tot 7 jaar, of kies "Altijd bewaren" om automatische verwijdering volledig uit te schakelen.

Om uw bewaartermijn te wijzigen:

  1. Ga naar Instellingen > Gegevensbescherming

  2. Voer uw gewenste bewaartermijn in dagen in, of klik op "Altijd bewaren"

  3. Klik op "Opslaan"

Als u uw bewaartermijn verkort, worden alle gesprekken en bestanden die ouder zijn dan de nieuwe termijn onmiddellijk en definitief verwijderd. U wordt gevraagd deze actie te bevestigen.

Wat wordt verwijderd

De geautomatiseerde verwijdering verwijdert:

  • Alle berichten in gesprekken ouder dan uw bewaartermijn

  • Geüploade bestanden (PDF, DOCX, XLS) die bij die gesprekken horen

  • Alle gerelateerde metadata van gesprekken

Modus voor Geavanceerde Gegevensbescherming

De Modus voor Geavanceerde Gegevensbescherming leidt alle AI-verwerking via Mistral AI, een Europese provider met nul-retentie, waardoor uw gegevens de EU nooit verlaten en nooit door de AI-provider worden opgeslagen. Dit elimineert de noodzaak voor Transfer Impact Assessments (TIA) op AI-verwerking onder de AVG.

Hoe het werkt

Wanneer ingeschakeld, worden alle AI-bewerkingen — chatantwoorden, documentanalyse en beleidsgeneratie — exclusief verwerkt door Mistral AI via in de EU gehoste infrastructuur (Frankfurt). Mistral hanteert nul-retentie: uw prompts en antwoorden worden in realtime verwerkt maar nooit opgeslagen of gebruikt voor training.

Wanneer uitgeschakeld (standaard), gebruikt ISMS Copilot Anthropic Claude voor chatantwoorden, xAI Grok-3 voor documentgeneratie en OpenAI GPT voor detectie, waarbij verwerking in de VS en een tijdelijke bewaring van 30 dagen betrokken zijn. Deze overdrachten worden beschermd door modelcontractbepalingen (SCC's) en aanvullende maatregelen zoals gedocumenteerd in onze Transfer Impact Assessment.

Technische details

  • Gebruikte modellen: mistral-large-latest (chat), magistral-medium-2509 (documentanalyse en generatie)

  • Bewaring bij provider: Nul-retentie indien ingeschakeld; 30-daagse cache indien uitgeschakeld

  • Datalocatie: Alle verwerking vindt plaats in EU-datacenters

  • Training: Uw gegevens worden nooit gebruikt om AI-modellen te trainen wanneer dit is ingeschakeld

Geavanceerde Gegevensbescherming inschakelen

  1. Ga naar Instellingen > Gegevensbescherming

  2. Zet de schakelaar "Modus voor Geavanceerde Gegevensbescherming" op AAN

  3. Uw volgende gesprek zal worden verwerkt via Mistral AI

Deze instelling is alleen van invloed op nieuwe berichten. Bestaande gesprekken die zijn verwerkt voordat deze modus werd ingeschakeld, worden niet met terugwerkende kracht beïnvloed.

Uitzondering voor Contentmoderatie

Alle berichten worden gecontroleerd op schadelijke inhoud, ongeacht de status van de Modus voor Geavanceerde Gegevensbescherming. Gemarkeerde inhoud wordt gedurende 1 jaar bewaard in de ISMS Copilot EU-database en activeert beheerderswaarschuwingen. Metadata van niet-gemarkeerde berichten wordt 30 dagen bewaard voor systeembewaking.

PII-reductiemodus

De PII-reductiemodus verwijdert automatisch persoonlijk identificeerbare informatie uit uw berichten voordat ze naar AI-providers worden verzonden, wat een extra privacybeschermingslaag toevoegt.

Hoe het werkt

Voordat uw bericht een AI-provider bereikt, scant een op patronen gebaseerde detectie op algemene PII-patronen en anonimiseert deze:

  • Namen → [REDACTED_NAME]

  • E-mailadressen → [REDACTED_EMAIL]

  • Telefoonnummers → [REDACTED_PHONE]

  • Bedrijfsnamen → [REDACTED_COMPANY]

De AI verwerkt de geanonimiseerde versie, zodat gevoelige informatie uw browser nooit in de oorspronkelijke vorm verlaat.

PII-reductie inschakelen

  1. Ga naar Instellingen > Gegevensbescherming

  2. Zet de schakelaar "PII-reductiemodus" op AAN

  3. Lees de melding over beperkingen en klik op "Begrepen"

  4. Er verschijnt een groen schildpictogram om te bevestigen dat PII-reductie actief is

Beperkingen en nauwkeurigheid

PII-reductie maakt gebruik van regex-patroonherkenning en is niet 100% nauwkeurig. Het kan contextuele informatie of bepaalde ID-formaten missen, of onterecht tekst anonimiseren die geen PII is. Dit is geen volledige anonimisering en er mag niet op worden vertrouwd voor zeer gevoelige gegevens.

Voor maximale privacy combineert u de PII-reductiemodus met de Modus voor Geavanceerde Gegevensbescherming. PII-reductie vindt eerst plaats (in uw browser), waarna het geanonimiseerde bericht naar Mistral AI wordt verzonden met nul-retentie.

Gegevensbeheer combineren

U kunt alle drie de opties tegelijkertijd inschakelen voor maximale gegevensbescherming:

  • Een korte bewaartermijn zorgt ervoor dat gegevens snel uit onze database worden verwijderd

  • Geavanceerde Gegevensbescherming zorgt voor nul-retentie door AI-providers en verwerking uitsluitend in de EU

  • PII-reductie voorkomt dat gevoelige details de AI-providers überhaupt bereiken

Alle drie de instellingen zijn beschikbaar voor alle abonnementen en treden onmiddellijk na het opslaan in werking.

Gerelateerde artikelen

  • Uw gesprekken beheren

  • Modus voor Geavanceerde Gegevensbescherming

  • Transfer Impact Assessment (TIA)

  • Gegevensprivacy & AVG-naleving

Was dit nuttig?