Beveiliging Beveiliging · Financiële dienstverleners

Beveiliging voor financiële dienstverleners.

Wat DORA vereist en hoe Logicc jullie ondersteunt bij de eisen.

Financiële dienstverleners

De belangrijkste vragen op een rij.

01

Wat vereist DORA?

De Digital Operational Resilience Act geldt sinds januari 2025. Financiële ondernemingen moeten hun ICT-risico's beheersen en hun ICT-dienstverleners documenteren, beoordelen en monitoren.

02

Wat stelt Logicc beschikbaar?

Gedocumenteerde beveiligingsmaatregelen, een volgens BSI C5 geattesteerde infrastructuur en alle informatie die jullie over ons als ICT-dienstverlener nodig hebben: verwerkersovereenkomst, TOM's, subverwerkers, opslag- en verwerkingslocaties.

03

Technisch beveiligd

AES-256 in rust, TLS 1.3 tijdens de overdracht, scheiding van klantgegevens via Row-Level Security, 24/7-monitoring, Web Application Firewall en regelmatige externe penetratietests.

04

Duidelijke grenzen

Logicc is een hulpmiddel voor teksten en analyses, geen systeem voor geautomatiseerde kredietwaardigheidsbeoordeling of scoring. Zulke toepassingen gelden volgens de EU AI Act als hoog risico. De beslissingen blijven bij jullie.

Beveiliging en compliance

Opgeslagen in Duitsland, verwerkt in de EU.

Kaart van Europa: klantgegevens in Duitsland, modelverzoeken in Europa

1

Je voert gegevens in

Je chats en documenten worden versleuteld opgeslagen in Duitsland.

2

Het verzoek gaat de deur uit

De verwerking vindt plaats in Europa, met Zero Data Retention.

3

Je krijgt een antwoord

Je output komt terug in de gewenste kwaliteit, in dezelfde interface.

4

Niets blijft achter bij de aanbieder

De modelaanbieder slaat je verzoek niet op. Je gegevens trainen geen enkel AI-model, dat is contractueel uitgesloten.

De AI-verwerking vindt uitsluitend plaats in de EU. De verwerkersovereenkomst volgens art. 28 AVG maakt automatisch deel uit van het contract, alle privacydocumenten staan klaar om te downloaden.

Je chats en documenten worden versleuteld opgeslagen in Duitsland. Bij de modelaanbieder wordt het verzoek niet opgeslagen en het wordt niet gebruikt voor training.

Gehost in ISO 27001-gecertificeerde Duitse datacenters, de cloudinfrastructuur is getoetst volgens BSI C5. Externe penetratietests inbegrepen.

Voor beroepsbeoefenaren met een geheimhoudingsplicht sluiten we de overeenkomst volgens § 203 StGB. Geheimhouding leggen we voor elke branche contractueel vast, niet alleen technisch.

Alle details over beveiliging
FAQ

Veelgestelde vragen van financiële dienstverleners.

Ja, met gedocumenteerde beveiligingsmaatregelen en alle gegevens die jullie beoordeling en jullie informatieregister nodig hebben.

Uitsluitend in Duitsland, versleuteld. De AI-verwerking vindt plaats in de EU, bij de modelaanbieder met Zero Data Retention.

Ja, vanaf het Max-abonnement: Microsoft Entra ID, Google Workspace, Okta en SAML 2.0, plus SCIM-provisioning.

Hosting op dedicated servers is mogelijk in het Enterprise-abonnement. Neem contact met ons op voor de details.

Praat met ons over je vragen.

7 dagen gratis uitproberen. Geen creditcard nodig. Of boek een demo