Je gesprekken zijn privé.
Zo houden we het.
Oefenen werkt alleen als mensen veilig fouten kunnen maken. Oefensessies zijn privé: niemand behalve de persoon zelf ziet ze. Je organisatie ziet wel ieders ontwikkeling per vaardigheid en voortgang door programma's. Op deze pagina staat precies wie wat kan zien.
Beveiliging
ISO 27001-gecertificeerd
Onze informatiebeveiliging (ISMS) wordt onafhankelijk geauditeerd en is gecertificeerd door Brand Compliance. Het certificaat is beschikbaar in ons Trust Center.
Standaard versleuteld
Alle data is versleuteld onderweg (TLS 1.3) en opgeslagen (AES-256). Spraakopnames en transcripties worden nooit onversleuteld opgeslagen.
Gehost in de EU
Alle klantdata wordt opgeslagen en verwerkt binnen de Europese Unie — op AWS of Azure, in de regio Frankfurt (Duitsland). Geen klantdata verlaat de EU.
Enterprise-toegang
SSO via SAML 2.0 en OIDC, SCIM-provisioning, en verplichte MFA voor beheerderstoegang.
Getest, niet verondersteld
Onafhankelijke penetratietests; samenvattende rapporten beschikbaar onder NDA.
Als er iets misgaat
Gedocumenteerd incident-responsproces: getroffen klanten worden geïnformeerd volgens de meldplicht datalekken uit de AVG. Statuspagina op status.converz.co.
Privacy
AVG
We verwerken persoonsgegevens op basis van een verwerkersovereenkomst die elke klant krijgt, met gedocumenteerde grondslagen, een verwerkingsregister en ondersteuning voor verzoeken van betrokkenen (inzage, correctie, verwijdering, export). Onze DPO is bereikbaar via privacy@converz.co.
Bewaren & verwijderen
Jij bepaalt hoe lang opnames en transcripties bewaard blijven. Jij stelt de standaardbewaartermijn in; verwijderen op verzoek en wissen uit back-ups gebeuren binnen de termijnen die jij bepaalt. Aan het eind van het contract wordt alle klantdata verwijderd of teruggegeven, zoals jij dat hebt afgesproken.
Geen modeltraining
We gebruiken jouw data — opnames, transcripties of wat daarvan is afgeleid — niet om onze AI-modellen te trainen. De communicatiestijl van jouw team blijft binnen jouw organisatie.
Onze subverwerkers ook niet
Converz gebruikt AI-modellen van derden voor gesprekken en analyse. Onze afspraken met deze leveranciers regelen dat jouw data niet wordt gebruikt om hun modellen te trainen, niet langer wordt bewaard dan de verwerking duurt, en onder een verwerkersovereenkomst valt.
Gebouwd om je mensen te ontwikkelen — nooit om ze te controleren.
Converz analyseert gesprekken zodat iedereen weet wat er hierna te oefenen valt. Dat werkt alleen als je mensen het vertrouwen. Daarom zitten de grenzen in het systeem, niet alleen in een belofte:
Iedereen ziet als eerste zijn eigen feedback.
Oefensessies en persoonlijke feedback zijn van de medewerker: niemand anders ziet een sessie, opname of transcriptie. Managers zien wél ieders ontwikkeling per vaardigheid en voortgang door programma's, geen controlescherm.
Geen personeelsdossier.
Converz-data is bedoeld voor ontwikkeling. In onze documentatie en verwerkersovereenkomst raden we af om het te gebruiken als basis voor ontslag of een formele beoordeling.
Transparant voor medewerkers, standaard.
Iedereen kan zien wat er over hem of haar wordt geanalyseerd, en waarom. Geen verborgen scores.
Klaar voor de OR.
Onder de Wet op de ondernemingsraden (WOR art. 27) is voor systemen die het functioneren van medewerkers kunnen volgen meestal instemming van de OR nodig. Wij helpen bij dat gesprek: een kant-en-klaar OR-informatiepakket over wat Converz wél en niet doet met medewerkersdata, plus een DPIA-sjabloon voor je privacyteam.
In lijn met de EU AI Act.
Ons standpunt, in gewone taal:
- 01
Gedrag, geen karakter
De analyse is gebaseerd op waarneembaar gespreksgedrag (opbouw, formulering, timing) — geen emotieherkenning en geen conclusies uit biometrie, want dat verbiedt de wet op de werkvloer.
- 02
Beperkt of hoog risico, afhankelijk van hoe je het inricht
Beperkt risico zolang beoordelingen per persoon nooit terechtkomen bij iemand die over die persoon beslist, hoog risico wanneer dat wel zo is. In beide gevallen voldoen we aan de bijbehorende transparantie-eisen — gebruikers weten altijd dat ze met een AI praten.
- 03
Documentatie voor je compliance-review
Onderbouwing van de risicoclassificatie, modeldocumentatie en maatregelen voor menselijk toezicht zijn beschikbaar in het Trust Center.
Jouw regels, jouw grenzen.
Converz is geen black box. Jij bepaalt de persona, kennisbasis en grenzen van de AI — van de toon van een lastig rollenspel tot de compliance-eisen van een gereguleerde sector.
Fijnmazige rollen en rechten (RBAC)
Rolgebaseerde toegangscontrole voor de hele organisatie, in lijn met de zichtbaarheidsinstellingen hierboven.
Veilige persona's
Instelbare grenzen die de AI-tegenspeler professioneel en passend bij jouw merk houden.
Auditlogs
Volledige logging van sessies, toegang en beheerhandelingen, exporteerbaar naar je SIEM.
Alles wat je voor de security-review nodig hebt.
Standaard documentatiepakket: ISO-certificaat, verwerkersovereenkomst, subverwerkerslijst, pentest-samenvatting, AI Act-documentatie, OR-pakket. De meeste security-vragenlijsten beantwoorden we vanuit het Trust Center; de rest beantwoordt ons team snel.