DPIA-input voor Marke
Wil je organisatie Marke gebruiken, dan is vaak een DPIA nodig: een gegevensbeschermingseffectbeoordeling. Die DPIA is van je organisatie, want zij is verwerkingsverantwoordelijke. Wij leveren de input. Die is bedoeld voor de functionaris gegevensbescherming en de privacyadviseur. Hieronder staat een samenvatting.
Wat de DPIA-input bevat
- Een beschrijving van de verwerking: welke gegevens, van wie en waar vandaan.
- Doelen, doelbinding en mogelijke grondslagen.
- Een dataflow: welke gegevens waarheen gaan, waarom en hoe ze beschermd zijn.
- Bewaartermijnen per soort gegevens.
- Hoe Marke helpt bij de rechten van betrokkenen.
- Beveiligingsmaatregelen, gekoppeld aan de BIO2.
- Risico's met kans, impact, maatregelen en restrisico.
- Punten die je organisatie zelf moet vastleggen.
Waar staan de gegevens?
| Wat | Waar | Bescherming |
|---|---|---|
| Gesprekken, documenten, geheugen, audit log | Hetzner, Falkenstein (Duitsland) | Versleuteld volume en versleutelde inhoud met een sleutel per organisatie; scheiding per organisatie in de database |
| Bestanden en exports | Hetzner Object Storage (Duitsland) | Per bestand versleuteld vóór het opslaan |
| Vraag en context voor het antwoord | Scaleway, Parijs (Frankrijk) | TLS; geen gebruikers-id mee; Zero Data Retention; optioneel PII-filter vooraf |
| Zoekvragen voor internet | Eigen zoekmachine op de servers van Marke | Zonder cookies of gebruikersgegevens; per classificatielabel aan of uit |
| Technische logs | Eigen servers bij Hetzner (Duitsland) | Geen inhoud, geen prompts; na 90 dagen verwijderd |
| Back-ups | Hetzner, Neurenberg (Duitsland) | Versleuteld, sleutel offline, onveranderbaar |
Er gaan geen gegevens naar partijen buiten de EU. Klantdata wordt niet gebruikt om modellen te trainen.
Hoe lang?
Gesprekken worden standaard 90 dagen na het laatste bericht verwijderd. Documenten buiten kennisbanken na 365 dagen. De audit log standaard na 365 dagen. Je organisatie stelt deze termijnen zelf in. Scaleway bewaart verzoeken niet; alleen bij een storing of vermoedelijk misbruik kan een verzoek maximaal twee weken bewaard worden. Het volledige overzicht staat op de pagina AVG.
Risico's en maatregelen
| Risico | Maatregelen | Restrisico |
|---|---|---|
| Een medewerker plakt gegevens van inwoners, zoals een BSN, in een vraag | PII-filter (waarschuwen, pseudonimiseren, maskeren of blokkeren), uitleg in de interface, bewaartermijnen | Middel; hangt af van instelling en gedrag |
| Onjuiste of verzonnen antwoorden | Bronvermelding, kritische-checkmodus, AI-vermelding bij export; een mens beslist altijd | Middel |
| De modelaanbieder bewaart gegevens | Zero Data Retention bij Scaleway, EU-locatie, PII-filter, optie voor een eigen model | Laag |
| Toegang tot gegevens van een andere organisatie | Scheiding in de database en in de code, tests op isolatie | Laag |
| De leverancier kijkt mee | Geen inhoud in beheerschermen; toegang alleen tijdelijk, met toestemming en vastgelegd | Laag |
| Datalek bij de hoster | Versleuteling op volume-, bestands- en veldniveau; sleutels in OpenBao | Laag |
| Geheugen bewaart ongewenste gegevens | Opt-in, filter, bevestiging door de gebruiker, bewaartermijn | Laag |
| Verborgen instructies in documenten (prompt injection) | Documenten zijn data, geen instructies; geen acties zonder bevestiging | Laag tot middel |
| Zoekindex en embeddings zijn niet per veld versleuteld | Versleuteld volume, scheiding per organisatie, dezelfde bewaartermijn als de brontekst | Laag |
| Medewerkers volgen via gebruikscijfers | Geen cijfers per persoon; teams pas vanaf 3 leden | Laag |
Wat je organisatie zelf vastlegt
- De grondslag en doelen per inzetgebied.
- De instellingen: PII-filter, bewaartermijnen en geheugen aan of uit. Ons advies: zet het PII-filter minimaal op waarschuwen, en in het sociaal domein op pseudonimiseren, maskeren of blokkeren.
- Het informeren van de ondernemingsraad.
- Opname in het register van verwerkingen en, waar dat past, het Algoritmeregister.
De volledige DPIA-input aanvragen
Mail naar info@noaberai.nl met de naam van je organisatie. Je krijgt de volledige DPIA-input, de dataflow en de koppeling aan de BIO2. We denken graag mee met je privacyadviseur of functionaris gegevensbescherming.