Trust & Security · v1 · juni 2026

Uw klantgegevens, onleesbaar voor derden.

Targowords is gebouwd voor notarissen, rechtbanken en zorginstellingen. AVG-compliance is een minimum, geen einddoel. Klantgegevens worden binnen de EU opgeslagen; encryptie-at-rest met customer-managed keys staat op de V1-roadmap (zie “Onze beloften”).

Download AVG-rapport (PDF)Vraag DPA-template aan

Pijlers

Hoe we klantgegevens beschermen.

EU data-residency

Alle klantgegevens worden opgeslagen binnen de EU — primaire region Frankfurt, fallback Amsterdam. Geen replicatie naar buiten de EU, zelfs niet voor backups.

Customer-managed keys

Encryptie van data-at-rest met sleutels in onze eigen KMS (HashiCorp Vault, EU-gehost). Cloud-providers slaan alleen ciphertext op — onleesbaar zelfs onder subpoena.

RBTV-geverifieerd

Iedere tolk staat in het Register Beëdigde Tolken en Vertalers. We verifiëren registratienummer en geldigheid bij onboarding en jaarlijks opnieuw. VOG verplicht voor strafrecht-tolken.

Beroepsgeheim by design

Sessies worden nooit opgenomen zonder expliciete schriftelijke toestemming van beide partijen. Tolken werken als hulppersoon onder uw beroepsgeheim (art. 22 Wna).

Auditeerbaar

Onveranderbare audit-log van alle data-toegang. Jaarlijkse onafhankelijke security audit (in voorbereiding voor SOC 2 Type II, naar verwachting Q4 2026).

Recht op verwijdering

U kunt op elk moment uw sessie-data laten verwijderen. Verzoek wordt binnen 30 dagen verwerkt. Wettelijke bewaarplicht (factuurgegevens 7 jaar) geldt apart.

Architectuur

Wie ziet wat — letterlijk.

Het principe: ciphertext bij derden, plaintext alleen bij u en de tolk.

01

U + tolk

Live media-stream

Audio/video versleuteld eind-tot-eind met SFrame. Sleutels via Signal Protocol — alleen u en de tolk kunnen het gesprek horen.

02

Cloudflare SFU

Routeert versleutelde pakketten

Cloudflare routeert mediapakketten zonder ze te kunnen lezen. Ziet wel metadata: tijdstip, IP, duur. Nooit inhoud.

03

Targowords B.V.

KMS in eigen beheer

HashiCorp Vault op Hetzner Frankfurt. Onze sleutels voor alle data-at-rest. Cloud-providers krijgen nooit toegang.

04

Cloudflare R2 (EU)

Opslag van ciphertext

Opnames, transcripten, sessie-logs — allemaal versleuteld met de KMS-sleutel van Targowords. Cloudflare ziet ciphertext.

05

Targowords applicatie

Decryptie on-demand

Bij toegang door u of een geautoriseerde admin: data wordt on-the-fly gedecrypt en gepresenteerd. Niets opgeslagen in plaintext.

* E2EE (SFrame) en CMEK staan op de roadmap en zijn in actief overleg met onze RTC-provider. Definitieve status per onderdeel: zie “Onze beloften”.

Subprocessors

Wie verwerkt uw data namens ons.

Met elke partij sluiten wij een Data Processing Agreement (AVG art. 28). Wijzigingen worden 30 dagen vooraf aangekondigd.

SubprocessorDoelRegionGDPRNotes
Cloudflare, Inc.Audio/video RTC · opslag opnamesEU (FRA)DPF + SCC'sSluit DPA. E2EE + CMEK in onderhandeling.
Stripe Payments Europe Ltd.Betalingen · pre-autorisatie · payoutsEU (IE)Standard DPAPCI-DSS Level 1. Geen kaartgegevens bij ons.
Supabase B.V.Applicatie database · authEU (FRA)Standard DPAHosted op AWS Frankfurt. CMEK op DB-laag.
Hetzner Online GmbHKMS · vault hostingEU (DE)Duits AVG-bedrijfGeen US-onderworpenheid.
Brevo (Sendinblue SAS)Transactionele email · receiptsEU (FR)Standard DPAPseudonymized email content. EU-gehost.
Plausible Insights OÜWebsite-analytics · privacy-firstEU (EE)CookieloosGeen persoonsgegevens, geen tracking.
Sentry GmbHError monitoringEU (FRA)Standard DPAPII-redaction enforced. Geen klant-content in errors.

Certificeringen & frameworks

Wat we ondertekenen, en wat in voorbereiding is.

Live

AVG / GDPR (NL)

Compliance volgens Verordening (EU) 2016/679. Datalek-meldplicht bij de Autoriteit Persoonsgegevens binnen 72 uur.

Live

Wbtv-conform (NL)

Alle tolken geregistreerd in het RBTV. Wet beëdigde tolken en vertalers conform Rvr-instructies.

Live

NEN 7510 — zorg

Toegepast voor onze healthcare-klanten (ziekenhuizen, GGD). NEN 7510:2017 information security in healthcare.

In voorbereiding

SOC 2 Type II

Audit-traject gestart, opname Q4 2026 verwacht. Tussentijdse Type I beschikbaar op aanvraag.

In voorbereiding

ISO 27001

Wordt geëvalueerd voor 2027. Voor klanten met expliciete ISO 27001-eis: praat met sales over een gap-analyse.

Live

EU Cybersecurity Act — Cat. 1

Voldoet aan minimum-eisen voor digitale dienstverleners zonder ENISA-certificering vereist.

Onze beloften

Wat wij wel en niet waarmaken — vandaag.

Eerlijke status. Drie groepen: wat live is in productie, wat in implementatie zit, en wat nog van de RTC-provider afhangt.

Actief in productie

✓ live
  • EU data-residency voor applicatie-DB en file storage
  • Tolken-verificatie tegen RBTV-register (initieel + jaarlijks)
  • Stripe pre-autorisatie zonder kaartgegevens lokaal op te slaan
  • 72-uurs datalek-meldprocedure conform AVG art. 33/34
  • Onveranderbare audit-log voor data-toegang

In implementatie (V1 launch)

→ Q3 2026
  • CMEK (customer-managed keys) via HashiCorp Vault op Hetzner
  • SOC 2 Type II audit-traject (Type I tussentijds beschikbaar)
  • NEN 7510 toepassing voor healthcare-klanten
  • Bring-your-own-storage optie voor recordings (klant's eigen S3)

Afhankelijk van RTC-provider

⚠ in overleg
  • E2EE op live media-stream (SFrame) — wacht op confirmatie support
  • EU-only routing voor media-pakketten (geen US-PoP-fallback)
  • Uptime SLA ≥99.95% — pending GA + Enterprise-contract
  • Schriftelijke garantie geen US CLOUD Act subpoena-blootstelling op media

Veelgestelde vragen — compliance officers

Wat compliance officers altijd vragen.

Valt Targowords onder de US CLOUD Act?

Targowords B.V. is een Nederlandse entiteit zonder Amerikaanse moedermaatschappij en valt daarmee zelf niet onder de CLOUD Act. Onze subprocessors die wel US-entiteiten zijn (Cloudflare, Stripe) opereren onder Standard Contractual Clauses en — voor data-at-rest — onder onze eigen encryptie-sleutels. Onder een CLOUD Act subpoena kunnen zij alleen ciphertext overhandigen. Voor live media is dit een open punt in onderhandeling met Cloudflare; zie sectie “Onze beloften”.

Hoelang bewaren jullie sessie-data?

Standaard: 7 dagen na sessie-einde. Daarna automatisch verwijderd (alleen geanonimiseerde sessiemeta blijft voor interne statistieken en uw audit-log). Op verzoek langere bewaartermijn, mits contractueel vastgelegd. Uitzondering: factuurgegevens worden 7 jaar bewaard conform fiscale wetgeving NL.

Worden sessies opgenomen?

Nooit standaard. Opname is een opt-in, zichtbaar vóór sessiestart, en vereist expliciete toestemming van beide partijen. De opname wordt CMEK-encrypted opgeslagen en is alleen toegankelijk voor de organisatie die de boeking deed. Voor strafrecht of notariële akten kan opname op kantoor-niveau worden geblokkeerd.

Hebben jullie een dedicated DPO?

Wij stellen een externe DPO aan vanaf Q3 2026 (zodra wij de drempel uit AVG art. 37 raken). Tot die tijd is onze CEO direct verantwoordelijk voor compliance-vragen en datalek-procedures, ondersteund door extern privacy-advies.

Kunnen wij onze eigen KMS-sleutel meebrengen?

Voor Enterprise-klanten met >100 sessies/maand: ja. U kunt uw eigen HashiCorp Vault, AWS KMS of HSM aanmelden als root-key. Uw data is dan alleen met uw sleutel decryptable. Wij hebben geen back-door. Implementatie ~2 weken.

Welke metadata zien jullie nog wel?

Voor billing en operationele doeleinden: tijdstip sessie-start/-einde, duur, betrokken accounts, sessietype, en aggregaat-statistiek (matchtijd, no-show ratio). Géén inhoud van het gesprek. Bewaard 7 jaar (factuur-meta) en 24 maanden (overige).

Wat gebeurt er bij een datalek?

Incident-response binnen 1 uur na detectie. U wordt persoonlijk gecontacteerd binnen 24 uur als uw data mogelijk geraakt is. Melding bij de Autoriteit Persoonsgegevens binnen 72 uur conform AVG art. 33. Uitgebreid incident-rapport binnen 5 werkdagen.

Trust-pakket aanvragen

We sturen u: DPA-template · subprocessor-lijst · architectuur-document · meest recente penetration-test rapport (onder NDA). Antwoord binnen 2 werkdagen.

[email protected]

Bij een security-incident

Vermoedt u dat uw account of data gecompromitteerd is? Respons binnen 1 uur · 24/7. Security researchers: zie /.well-known/security.txt.

[email protected]