Naar inhoud

Veelgestelde vragen

Korte antwoorden op de vragen die compliance- en IT-afdelingen ons het vaakst stellen. Elk antwoord verwijst naar de pagina met de details.

september 2026

  • Is Advey verwerker of verwerkingsverantwoordelijke?

    Voor alle gegevens die een kantoor in het platform invoert of laat verwerken is het kantoor verwerkingsverantwoordelijke en Advey verwerker. Voor de eigen website en bedrijfsvoering is Advey zelf verantwoordelijke.

    Meer hierover →
  • Waar worden de gegevens verwerkt?

    Gespreks- en dossierinhoud in de EU: Microsoft Azure in Nederland, de AI-modellen in Azure Zweden, spraakherkenning via EU-endpoints en de zoekindex in de EU. Ondersteunende diensten voor medewerkersaccounts (inloggen, systeemmail, facturatie) draaien deels bij leveranciers in de Verenigde Staten.

    Meer hierover →
  • Gaat gespreksdata naar OpenAI?

    Nee. Alle taalmodellen draaien in een Azure AI Foundry-omgeving van Advey. Er zijn geen koppelingen met OpenAI, Anthropic of andere AI-aanbieders buiten Azure.

    Meer hierover →
  • Wordt onze data gebruikt om AI te trainen?

    Gespreksinhoud en dossiers worden niet gebruikt om modellen van AI-leveranciers te trainen. Advey mag uitsluitend geanonimiseerde, niet-herleidbare gegevens gebruiken voor de verbetering van eigen functionaliteit (artikel 8.3 van de Gebruiks- en SaaS-overeenkomst); een kantoor kan daarvan schriftelijk worden uitgesloten (artikel 8.5).

    Meer hierover →
  • Is er een verwerkersovereenkomst?

    Ja. De verwerkersovereenkomst (art. 28 AVG) is bijlage 3 bij de Gebruiks- en SaaS-overeenkomst en geldt automatisch voor elk kantoor met een abonnement. Een aanvullende beveiligingsbijlage (TOM) is in voorbereiding.

    Meer hierover →
  • Is Advey ISO 27001-gecertificeerd?

    Nog niet. De certificering is in voorbereiding; de planning wordt hier gepubliceerd zodra de audit is ingepland. De onderliggende leveranciers (Microsoft Azure, AssemblyAI, Qdrant) zijn ISO 27001- en SOC 2-gecertificeerd.

    Meer hierover →
  • Ondersteunt Advey single sign-on en MFA?

    Single sign-on via SAML 2.0 of OpenID Connect is per kantoor in te richten; daarmee geldt het MFA-beleid van de eigen identiteitsprovider. Ingebouwde MFA voor accounts met wachtwoord is gepland.

    Meer hierover →
  • Neemt de AI besluiten over cliënten?

    Nee. AI-output is een concept; rapporten worden pas na expliciete goedkeuring van de adviseur definitief en uitgaande e-mails vereisen goedkeuring. Besluiten over cliënten worden door mensen genomen.

    Meer hierover →
  • Hoe lang blijven verwijderde gegevens bewaard?

    Verwijderde gegevens zijn direct weg uit de applicatie en de zoekindex; de database heeft een back-up van 7 dagen, dus verwijderde gegevens kunnen maximaal 7 dagen in een back-up voorkomen. Tijdelijke audiofragmenten van live-opnames worden na 30 dagen automatisch opgeruimd.

    Meer hierover →
  • Hoe meld ik een beveiligingsprobleem?

    Via privacy@advey.ai. Meldingen worden binnen twee werkdagen bevestigd en vertrouwelijk behandeld.

    Meer hierover →