Vertrouwen dat past bij een enterprise EHS-platform
We leggen open uit hoe CTRL HSE omgaat met vertrouwelijkheid, integriteit, beschikbaarheid en privacy, alleen op basis van wat het platform en de architectuur daadwerkelijk bieden.
Vertrouwelijkheid
Gegevensoverdracht vindt plaats via versleutelde verbindingen. Toegang is gebonden aan authentieke sessies en rolrechten, zodat alleen bevoegde gebruikers informatie inzien. De daadwerkelijke opslag- en versleutelingsinrichting is afhankelijk van het onderliggende platform.
Integriteit van gegevens
Wijzigingen aan registraties zijn traceerbaar. Een onveranderlijke activiteitenlog legt vast wie, wat en wanneer heeft gewijzigd, zodat gegevens betrouwbaar en controleerbaar blijven.
Beschikbaarheid
CTRL HSE draait op het beheerde Base44-platform, dat zorgt voor hosting, schaling en onderhoud. De infrastructuur is ingericht voor stabiele beschikbaarheid.
Toegangsbeheer & authenticatie
Aanmelding verloopt via het door het platform beheerde authenticatiesysteem, inclusief sessiebeheer, e-mailverificatie en wachtwoordherstel. De beschikbaarheid van extra beveiligingsmogelijkheden, zoals multi-factor authenticatie, hangt af van het onderliggende platform.
Rollen en rechten
Per organisatie worden rollen toegekend (beheerder, HSE-manager, preventiemedewerker, medewerker). Rechten op registraties zijn gebaseerd op rol en organisatie.
Tenant-isolatie
Gegevens van organisaties (tenants) worden strikt gescheiden op basis van een tenant-sleutel en rij-gebaseerde toegangscontrole (Row-Level Security). De isolatie is fail-closed ingericht: de tenant-context wordt altijd server-side vastgesteld en een door de client meegegeven tenant-id wordt geweigerd. De ene organisatie kan niet bij de gegevens van een andere.
AI-verwerking
AI wordt ingezet voor herkenning, classificatie en voorstellen. Klantgegevens worden in de eigen omgeving gebruikt ter ondersteuning. De mens bepaalt wat wordt vastgelegd.
Privacy (AVG/GDPR)
CTRL HSE is ontwikkeld met aandacht voor de AVG/GDPR, met gegevensminimalisatie en doelbinding. Inzage-, correctie- en verwijderverzoeken worden behandeld conform de toepasselijke privacywetgeving. De feitelijke naleving hangt af van de inrichting, het gebruik en de afspraken met het platform.
Audit logging
Relevante acties, aanmaken, wijzigen, verwijderen, worden vastgelegd in een onveranderlijke activiteitenlog. Daarnaast registreert een onafhankelijke cross-tenant audit-trail elke poging om een tenantgrens te overschrijden of een tenant-id te manipuleren, met ernst en tijdstip. Dit biedt een controleerbare historie voor interne en externe audits.
Verantwoorde inrichting
We doen geen beveiligingsclaims die we niet kunnen waarmaken. Voor specifieke certificeringen of audits bespreken we de actuele status graag in een gesprek.
Jouw data staat in de EU. Alleen de AI-kop kies je zelf.
Al je opgeslagen data, incidenten, RI&E, medewerkers, documenten, foto's, staat altijd op EU-servers. Dat verandert niet, ongeacht je AI-keuze. De keuze hieronder gaat alleen over waar de AI-modellen staan die tijdelijk naar je data kijken bij functies als foto-analyse, document-extractie en copilot.
EU-only
Alleen AI-modellen die op EU-servers draaien (Google Gemini met EU-dataresidency). Je data verlaat de EU nooit.
US server
De sterkste modellen (Claude, GPT, Gemini) draaien bij Amerikaanse providers. Data gaat heen-en-weer, wordt niet blijvend bewaard en is transparantie-gelogd.
Uit
Helemaal geen AI. Je vult alles handmatig in, geen AI-aanroepen, geen modelverwerking.
De keuze is per tenant in te stellen in het Privacy Center → AI-transparantie. Bij 'uit' worden geen AI-aanroepen gedaan; de rest van het platform werkt gewoon. Prompt-inhoud wordt nooit opgeslagen, wel een gehashte audit-trail voor verantwoordingsplicht.