Wij zijn bereikbaar op:
(06) 18 19 70 87

Email ons op:
info@mindmedic.nl

Lutterstraat 2A
7581 BV Losser

Veiligheid

MindMedic is gebouwd op het 100%
veilige AI platform van Artific.

Een bewuste keuze om in zee te gaan
met “the AI-Compamy of the year” !!!
————————————————-

Zo waarborgt MindMedic samen met Artific de veiligheid en privacy van jouw data

Artific is hét AI-platform dat jouw organisatie helpt om processen te versnellen,
te verbeteren én te vereenvoudigen. Een veilige en controleerbare omgeving om AI
slim en doelgericht in te zetten. Ontwikkeld door Nederlandse AI-professionals,
gehost op Nederlandse bodem en met privacy en veiligheid als uitgangspunt.

 AVG-proof & NL-gehost      Taalmodel & Tool onafhankelijk      Mensgericht

Privacy by Design & Default
Onze software is ontwikkeld volgens de principes van privacy by design en
privacy by default. Gebruikersinstellingen zijn standaard privacybeschermend
en privacy risico’s worden in elke ontwikkelfase beoordeeld.

Onderstaand lees je meer over hoe de beveiliging en privacy bij Artific zijn geregeld.
Ook vind je hier de veelgestelde vragen over beveiliging en privacy van data.

Algemeen

Artific heeft een eigen AI-platform ontwikkeld. Binnen dit platform vormt de AI Engine de basis voor hun
AI-oplossingen. Voor een goede werking worden gegevens opgeslagen in een file storage en een vector database.
De engine maakt gebruik van verschillende AI-modellen die ontwikkeld zijn door derden zoals embeddings-,
Image generation-, en Large Language Modellen.

 

Beveiliging gegevens

Onze klanten bezitten en beheren hun eigen gegevens binnen onze software en bepalen zelf wie er toegang toe heeft.
 Als klant ben je dus zelf verantwoordelijk voor je gegevens en wie daarbij kan. Omdat wij voor onderhoud en
updates toegang hebben tot deze omgeving sluiten wij een verwerkersovereenkomst met onze klanten.

Versleutelen van gegevens

Alle gegevens die door de gebruiker naar ons AI-platform worden verstuurd, worden versleuteld.
Dat betekent dat de informatie onleesbaar is als derden deze afluisteren of onderscheppen.
Dit geldt zowel voor informatie die in de back-end wordt ingevoerd, bijvoorbeeld bij het aanmaken of aanpassen
van AI-assistenten of het toevoegen van documenten, als voor informatie die door eindgebruikers wordt verstuurd,
zoals tijdens interacties met een assistent.

Daarnaast gebruiken onze databases zogenaamde ‘Encryption at rest’. Dit houdt in dat de gegevens in de
database versleuteld worden opgeslagen. Hiervoor wordt gebruik gemaakt van AES-256 of beter gezegd,
een 256 bits sleutel.

Beveiligde opslag en back-up
van gegevens

Klantgegevens worden opgeslagen in beveiligde, versleutelde databases. Deze databases zijn goed afgeschermd
en alleen toegankelijk met een speciale toegangscode. Deze codes zijn enkel beschikbaar voor de developers
die verantwoordelijk zijn voor de ontwikkeling en onderhoud van de systemen.

Toegangscodes voor API’s (verbindingen tussen systemen) worden analoog aan de toegang tot de klantgegevens
enkel beschikbaar gesteld aan de developers die verantwoordelijk zijn voor de ontwikkeling en onderhoud van
de systemen.

Regelmatig worden er geautomatiseerde back-ups van alle gegevens gemaakt. Hiermee zorgen wij ervoor dat
gegevens niet verloren gaan in het geval van een storing, lek of cyberaanval. Deze back-ups worden veilig
opgeslagen.

Toegansbeheer

Voor de toegang tot onze applicaties is authenticatie noodzakelijk. Wij gebruiken hiervoor
Firebase Authenticatie, een bestaande oplossing van Google Firebase die uitvoerig is getest
en voldoet aan ISO-27001, ISO-27017, ISO-27018, SOC1, SOC2 en SOC3.
De toegang is gebaseerd op e-mailadres en wachtwoord en integreert met grote softwarepartijen
zoals Google, en Microsoft. De koppeling met deze partijen dient enkel en alleen om gebruikers te identificeren.
Er worden geen persoonlijke gegevens met hen gedeeld.

Alle wachtwoorden worden versleuteld opgeslagen.

Wij hebben daardoor geen toegang tot de wachtwoorden van gebruikers en kunnen deze ook niet
inzien of voor een gebruiker opvragen. Wel kunnen we een wachtwoord resetten, zodat een gebruiker
een nieuw wachtwoord in kan stellen.

Rechtenbeheer is mogelijk binnen de applicatie om te bepalen welke gebruikers welk niveau van toegang hebben.

 

Toegang codebase

Toegang tot de codebase, dat wil zeggen de broncode van de applicaties, is strikt beperkt.
Alleen medewerkers van Artific kunnen de code inzien of aanpassen, en dit gebeurt via persoonlijke
gebruikersaccounts. Dit voorkomt ongeautoriseerde toegang en zorgt voor transparantie, omdat
aanpassingen altijd terug te leiden zijn naar de betrokken medewerker.

Beveiliging van door ons
gehoste omgeving

Gegevens worden beveiligd met geavanceerde maatregelen, zoals encryptie en toegangsbeheer.
Onze software houdt daarbij rekening met de laatste technologische standaarden.
Onze software draait op beveiligde, ISO27001-gecertificeerde, Google-servers in Eemshaven.

Beveiliging wanneer onze software
draait op servers van de klant

 

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.