EU data-residency
Alle klantgegevens worden opgeslagen binnen de EU — primaire region Frankfurt, fallback Amsterdam. Geen replicatie naar buiten de EU, zelfs niet voor backups.
Targowords is gebouwd voor notarissen, rechtbanken en zorginstellingen. AVG-compliance is een minimum, geen einddoel. Klantgegevens worden binnen de EU opgeslagen; encryptie-at-rest met customer-managed keys staat op de V1-roadmap (zie “Onze beloften”).
Pijlers
Alle klantgegevens worden opgeslagen binnen de EU — primaire region Frankfurt, fallback Amsterdam. Geen replicatie naar buiten de EU, zelfs niet voor backups.
Encryptie van data-at-rest met sleutels in onze eigen KMS (HashiCorp Vault, EU-gehost). Cloud-providers slaan alleen ciphertext op — onleesbaar zelfs onder subpoena.
Iedere tolk staat in het Register Beëdigde Tolken en Vertalers. We verifiëren registratienummer en geldigheid bij onboarding en jaarlijks opnieuw. VOG verplicht voor strafrecht-tolken.
Sessies worden nooit opgenomen zonder expliciete schriftelijke toestemming van beide partijen. Tolken werken als hulppersoon onder uw beroepsgeheim (art. 22 Wna).
Onveranderbare audit-log van alle data-toegang. Jaarlijkse onafhankelijke security audit (in voorbereiding voor SOC 2 Type II, naar verwachting Q4 2026).
U kunt op elk moment uw sessie-data laten verwijderen. Verzoek wordt binnen 30 dagen verwerkt. Wettelijke bewaarplicht (factuurgegevens 7 jaar) geldt apart.
Architectuur
Het principe: ciphertext bij derden, plaintext alleen bij u en de tolk.
Audio/video versleuteld eind-tot-eind met SFrame. Sleutels via Signal Protocol — alleen u en de tolk kunnen het gesprek horen.
Cloudflare routeert mediapakketten zonder ze te kunnen lezen. Ziet wel metadata: tijdstip, IP, duur. Nooit inhoud.
HashiCorp Vault op Hetzner Frankfurt. Onze sleutels voor alle data-at-rest. Cloud-providers krijgen nooit toegang.
Opnames, transcripten, sessie-logs — allemaal versleuteld met de KMS-sleutel van Targowords. Cloudflare ziet ciphertext.
Bij toegang door u of een geautoriseerde admin: data wordt on-the-fly gedecrypt en gepresenteerd. Niets opgeslagen in plaintext.
* E2EE (SFrame) en CMEK staan op de roadmap en zijn in actief overleg met onze RTC-provider. Definitieve status per onderdeel: zie “Onze beloften”.
Subprocessors
Met elke partij sluiten wij een Data Processing Agreement (AVG art. 28). Wijzigingen worden 30 dagen vooraf aangekondigd.
| Subprocessor | Doel | Region | GDPR | Notes |
|---|---|---|---|---|
| Cloudflare, Inc. | Audio/video RTC · opslag opnames | EU (FRA) | DPF + SCC's | Sluit DPA. E2EE + CMEK in onderhandeling. |
| Stripe Payments Europe Ltd. | Betalingen · pre-autorisatie · payouts | EU (IE) | Standard DPA | PCI-DSS Level 1. Geen kaartgegevens bij ons. |
| Supabase B.V. | Applicatie database · auth | EU (FRA) | Standard DPA | Hosted op AWS Frankfurt. CMEK op DB-laag. |
| Hetzner Online GmbH | KMS · vault hosting | EU (DE) | Duits AVG-bedrijf | Geen US-onderworpenheid. |
| Brevo (Sendinblue SAS) | Transactionele email · receipts | EU (FR) | Standard DPA | Pseudonymized email content. EU-gehost. |
| Plausible Insights OÜ | Website-analytics · privacy-first | EU (EE) | Cookieloos | Geen persoonsgegevens, geen tracking. |
| Sentry GmbH | Error monitoring | EU (FRA) | Standard DPA | PII-redaction enforced. Geen klant-content in errors. |
Certificeringen & frameworks
Compliance volgens Verordening (EU) 2016/679. Datalek-meldplicht bij de Autoriteit Persoonsgegevens binnen 72 uur.
Alle tolken geregistreerd in het RBTV. Wet beëdigde tolken en vertalers conform Rvr-instructies.
Toegepast voor onze healthcare-klanten (ziekenhuizen, GGD). NEN 7510:2017 information security in healthcare.
Audit-traject gestart, opname Q4 2026 verwacht. Tussentijdse Type I beschikbaar op aanvraag.
Wordt geëvalueerd voor 2027. Voor klanten met expliciete ISO 27001-eis: praat met sales over een gap-analyse.
Voldoet aan minimum-eisen voor digitale dienstverleners zonder ENISA-certificering vereist.
Onze beloften
Eerlijke status. Drie groepen: wat live is in productie, wat in implementatie zit, en wat nog van de RTC-provider afhangt.
Veelgestelde vragen — compliance officers
Targowords B.V. is een Nederlandse entiteit zonder Amerikaanse moedermaatschappij en valt daarmee zelf niet onder de CLOUD Act. Onze subprocessors die wel US-entiteiten zijn (Cloudflare, Stripe) opereren onder Standard Contractual Clauses en — voor data-at-rest — onder onze eigen encryptie-sleutels. Onder een CLOUD Act subpoena kunnen zij alleen ciphertext overhandigen. Voor live media is dit een open punt in onderhandeling met Cloudflare; zie sectie “Onze beloften”.
Standaard: 7 dagen na sessie-einde. Daarna automatisch verwijderd (alleen geanonimiseerde sessiemeta blijft voor interne statistieken en uw audit-log). Op verzoek langere bewaartermijn, mits contractueel vastgelegd. Uitzondering: factuurgegevens worden 7 jaar bewaard conform fiscale wetgeving NL.
Nooit standaard. Opname is een opt-in, zichtbaar vóór sessiestart, en vereist expliciete toestemming van beide partijen. De opname wordt CMEK-encrypted opgeslagen en is alleen toegankelijk voor de organisatie die de boeking deed. Voor strafrecht of notariële akten kan opname op kantoor-niveau worden geblokkeerd.
Wij stellen een externe DPO aan vanaf Q3 2026 (zodra wij de drempel uit AVG art. 37 raken). Tot die tijd is onze CEO direct verantwoordelijk voor compliance-vragen en datalek-procedures, ondersteund door extern privacy-advies.
Voor Enterprise-klanten met >100 sessies/maand: ja. U kunt uw eigen HashiCorp Vault, AWS KMS of HSM aanmelden als root-key. Uw data is dan alleen met uw sleutel decryptable. Wij hebben geen back-door. Implementatie ~2 weken.
Voor billing en operationele doeleinden: tijdstip sessie-start/-einde, duur, betrokken accounts, sessietype, en aggregaat-statistiek (matchtijd, no-show ratio). Géén inhoud van het gesprek. Bewaard 7 jaar (factuur-meta) en 24 maanden (overige).
Incident-response binnen 1 uur na detectie. U wordt persoonlijk gecontacteerd binnen 24 uur als uw data mogelijk geraakt is. Melding bij de Autoriteit Persoonsgegevens binnen 72 uur conform AVG art. 33. Uitgebreid incident-rapport binnen 5 werkdagen.
We sturen u: DPA-template · subprocessor-lijst · architectuur-document · meest recente penetration-test rapport (onder NDA). Antwoord binnen 2 werkdagen.
[email protected]Vermoedt u dat uw account of data gecompromitteerd is? Respons binnen 1 uur · 24/7. Security researchers: zie /.well-known/security.txt.