Uw Gegevensbeveiliging is Onze Prioriteit
Credia implementeert beveiligingsmaatregelen van industrieleiding en handhaaft volledige AVG-compliance om uw vertrouwelijke leningsinformatie te beschermen.
Gegevensbescherming & Versleuteling
TLS 1.2+ versleuteling in transit: Alle gegevens die tussen uw apparaat en Credia-servers worden verzonden, worden versleuteld met TLS 1.2 of hoger, wat onderschepping voorkomt.
AES-256 versleuteling in rust: Alle gegevens die op onze servers zijn opgeslagen, worden versleuteld met AES-256, de militaire standaard.
HMAC-SHA256 hashing: Uw IP-adres wordt gehasht met HMAC-SHA256 en een server-side secret. We slaan uw werkelijke IP-adres niet op.
Verwerkingsovereenkomsten met Standaardcontractbepalingen: Alle derde verwerkers hebben DPA's met SCC's die door de Europese Commissie zijn goedgekeurd.
Nul derde partij delen: We verkopen, verhuren of delen uw gegevens niet met marketeers, adverteerders of andere ongeautoriseerde partijen.
AVG-naleving
Credia is volledig compliant met de Algemene Verordening Gegevensbescherming (AVG). We hebben Verwerkingsovereenkomsten (artikel 28 DPA's) met alle zeven gegevensverwerkers. We houden een Register van Verwerkingsactiviteiten (ROPA) bij en hebben een Verzoek om Gegevenstoegang (DSAR) ingesteld. De Belgische Gegevensbeschermingsautoriteit (GBA) is onze toezichthoudende autoriteit. Alle gegevensoverdrachten naar VS-gebaseerde verwerkers worden beschermd door Standaardcontractbepalingen.
Wat we nooit doen
Verkoop of verhuur van uw gegevens: We monetariseren uw persoonlijke informatie of leningsgegevens nooit door ze aan derden te verkopen.
AI-modellen trainen met uw documenten: Uw termsheets en geëxtraheerde gegevens worden niet gebruikt voor het trainen van Anthropics Claude-model of enig ander AI-model. Deze beperking is contractueel gegarandeerd in onze verwerkersovereenkomst met Anthropic (art. 28 AVG). DPA beschikbaar op aanvraag.
Sla uw IP-adres op: We slaan alleen een cryptografische hash van uw IP-adres op, niet het werkelijke adres.
Deel onversleutelde gegevens: Alle gegevens die met verwerkers worden gedeeld, worden verzonden via beveiligde, versleutelde kanalen en versleuteld opgeslagen.
Pseudonimisering & privacyverbetering
Wij passen geavanceerde privacyverbeterende pseudonimiseringstechnieken toe om uw identiteit in benchmarkdatasets te beschermen: K-anonimiteit (k≥5) zorgt ervoor dat individuele records niet kunnen worden onderscheiden van ten minste 4 andere in geaggregeerde gegevens. Banknamen worden gehasht met HMAC-SHA256 en leningbedragen worden ingedeeld in bandbreedtes om het risico op heridentificatie te verminderen. Belangrijk: gepseudonimiseerde gegevens vallen nog steeds onder de AVG en uw rechten als betrokkene. U kunt zich op elk moment afmelden voor benchmarking via uw accountinstellingen of door contact op te nemen met privacy@credia.pro.
Gegevenswissing
Gratis accounts: Uw gegevens worden automatisch verwijderd na 12 maanden inactiviteit.
Met actieve account: U kunt uw account en alle bijbehorende gegevens met één klik verwijderen. We hanteren een respijtperiode van 30 dagen voordat permanente verwijdering plaatsvindt voor het geval van onbedoelde verwijdering.
Anthropic (Claude API): Gegevens worden automatisch binnen 30 dagen na verwerking verwijderd. We bevestigen schriftelijk dat uw documenten niet voor modeltraining worden bewaard.
Beveiliging & Privacy Contact
Voor beveiligingsproblemen of om kwetsbaarheden te melden: data@credia.pro. Voor privacyvragen of om uw rechten uit te oefenen: privacy@credia.pro. Voor juridische vragen: legal@credia.pro. Wij reageren op alle beveiligingsverzoeken binnen 24 werkuren. Voor formele klachten kunt u contact opnemen met de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, België, www.gegevensbeschermingsautoriteit.be.
data@credia.pro