Beveiliging en privacy
Gebouwd voor de gevoeligste data die u hebt.
Paritir verwerkt gegevens over beloning, geslacht en functie om u te helpen voldoen aan de EU-richtlijn inzake beloningstransparantie — privacy en beveiliging zijn dus geen functie, maar het fundament. Zo beschermen we die gegevens: in gewone taal, en precies zoals het platform werkelijk werkt.
Eerst minimaliseren, dan beschermen
We verzamelen alleen wat de verplichting vereist, pseudonimiseren persoonsgegevens vóór de analyse en maken nooit een individu zichtbaar. Privacy is in elke stap ingebouwd, niet achteraf toegevoegd.
Gehost in de EU, met één benoemde uitzondering
Applicatie, database, e-mail en foutmonitoring draaien in EU-regio's. Eén subverwerker, voor AI-inferentie, bevindt zich in de Verenigde Staten; de doorgifte is beschermd door het EU-VS-gegevensprivacykader en de Britse uitbreiding daarvan waar de leverancier gecertificeerd is, en anders door modelcontractbepalingen; wat de leverancier ontvangt, is beperkt tot wat elke taak nodig heeft, zoals vastgelegd in de verwerkersovereenkomst. We verplaatsen de modelinferentie naar verwerking in een EU-regio.
Uw data is alleen van u
Elke query is beperkt tot uw organisatie en wordt in de database afgedwongen met beveiliging op rijniveau — de ene klant kan nooit de data van een andere lezen.
Gegevensbescherming
Versleuteld, gescheiden, geminimaliseerd
Overal versleuteld
Data wordt versleuteld tijdens transport (TLS) en in opslag. SSL is verplicht op alle databaseverbindingen en de applicatie wordt via HTTPS aangeboden met strikte beveiligingsheaders — HSTS, een content security policy en bescherming tegen clickjacking.
Isolatie op rijniveau
De scheiding tussen klanten wordt in Postgres zelf afgedwongen, niet alleen in de applicatiecode: elke rij is gekoppeld aan een organisatie en de toegang wordt bij elke lees- en schrijfactie gecontroleerd door beveiligingsregels op rijniveau.
Pseudonimisering
Vóór elke analyse worden persoonsgegevens vervangen door een eenrichtingstoken met sleutel (HMAC, een hash met sleutel) dat per organisatie stabiel en niet terug te herleiden is — zodat de cijfers kunnen worden berekend zonder prijs te geven wie wie is.
k-anonimiteit (minimale groepsgrootte)
Elke groep heeft een minimale omvang. Groepen die te klein zijn om veilig te zijn, worden onderdrukt of samengevoegd met een grotere groep, zodat een gepubliceerde kloof of uitkomst van een vragenlijst nooit één individu kan aanwijzen.
AI en dataminimalisatie
Het model krijgt alleen wat de taak vereist
AI stelt rapportteksten op, classificeert functies en functiegegevens, vertaalt en beantwoordt vragen in de assistent in het product. Elke aanroep loopt via één gateway aan de serverkant, en elk verzoek wordt ingeperkt tot wat de taak nodig heeft.
Eén gecontroleerd pad
Al het AI-verkeer naar buiten loopt via één gateway aan de serverkant — de enige plek waar modeltoegang wordt geconfigureerd, gelogd en beheerd. Geen enkele route communiceert rechtstreeks met een model.
Geminimaliseerd door ontwerp
Rapporten en classificaties worden opgebouwd uit niet-identificerende kenmerken, gekoppeld aan een tijdelijke index, zodat namen, e-mailadressen en ID's nooit deel uitmaken van het verzoek. Sommige functies werken met tekst die mensen schrijven of uploaden: vragen aan de assistent, transcripties van interviews, documenten en tekst uit vragenlijsten voor vertaling. Die tekst wordt verzonden zoals geschreven, met verwijderde e-mailadressen, want een vraag zonder inhoud valt niet te beantwoorden.
Leverancier en regio
We verplaatsen de modelinferentie naar verwerking in een EU-regio, en we willen elke organisatie zelf haar AI-leverancier en dataregio laten kiezen, met inbegrip van een soevereine EU-optie. De huidige leverancier staat vermeld in de verwerkersovereenkomst.
Hosting en toegang
Waar het draait, en wie erbij kan
Hosting in de EU
Applicatie en database draaien in EU-regio's. De lijst met subverwerkers, inclusief de ene Amerikaanse leverancier, staat in de verwerkersovereenkomst.
Minimale rechten
Toegang binnen een organisatie is rolgebaseerd; een rol voor juridische beoordeling keurt rapporten goed zonder persoonsgegevens te zien; elk API-endpoint legt vast wie het mag aanroepen, en CI weigert een endpoint dat dat niet doet.
Analytics met privacy voorop
Lettertypen hosten we zelf. Eventuele analytics zijn cookieloos en geaggregeerd — ze verzamelen geen persoonsgegevens, zonder advertenties of tracking over websites heen, en niets dat uw bezoek identificeert.
Toegang die u kunt controleren
Wie wat ziet, en hoe dat wordt afgedwongen
Kleine groepen
Kleine groepen worden onderdrukt volgens het minimum dat de nationale wet voor dat land en die openbaarmakingsroute stelt, en volgens een voorzichtige standaard waar geen minimum is vastgelegd.
Juridische toetsing
Een juridisch beoordelaar toetst en keurt beloningsrapporten goed zonder persoonsgegevens te zien.
API-toegang
Elk API-endpoint moet vastleggen wie het mag aanroepen; CI weigert een endpoint dat dat niet doet.
Compliance en documentatie
Bezig met due diligence?
Onze verwerking is ingericht rond de verplichtingen van artikel 32 AVG inzake de beveiliging van de verwerking. Voor een grondigere beoordeling delen wij op verzoek onze samenvatting van technische en organisatorische maatregelen, onze verwerkersovereenkomst en onze lijst van subverwerkers, samen met onze roadmap: ISO 27001-certificering, meervoudige authenticatie en single sign-on. Een formeel Trust Center volgt.
Vragen over beveiliging of compliance? Mail naar security@paritir.com, ook om een kwetsbaarheid te melden. Wij streven ernaar meldingen snel te bevestigen en houden u op de hoogte tot de oplossing.
Compliance die de data respecteert
Bekijk de hele workflow in een korte rondleiding en meld u daarna aan om hem op uw eigen data te draaien.