Dit document is automatisch vertaald met AI
Enkel het originele Engelstalige document is juridisch bindend.
Gegevensbeleid Oniroco
Inleiding
Dit document biedt een duidelijk overzicht van de gegevens- en privacyrichtlijnen voor klanten die Oniroco gebruiken, een chat- en AI-orchestratieservice die verbinding maakt met grote taalmodellen (LLM's) via meerdere providers en gateways onder Oniroco's eigen leverancierscontracten en technische configuratie.
Het behandelt GDPR-naleving, het onderscheid tussen GDPR en gegevenslocatie, hoe gegevens worden gebruikt en opgeslagen, welke modelpaden Oniroco exploiteert, retentiebeleid en de veiligheidsprotocollen die Oniroco naleeft.
GDPR-naleving versus gegevenslocatie
Deze zijn gerelateerd maar niet hetzelfde:
| Concept | Betekenis | |--------|---------| | GDPR-naleving | Wettige verwerking, doelbeperkingen, minimalisering, beveiliging, subverwerkingsfuncties, verwerkersovereenkomsten, rechten van betrokkenen, waarborgen voor internationale overdrachten (bijv. SCCs), enz. | | Gegevenslocatie in de EU | Of prompts, vervolledigingen of opgeslagen gegevens fysiek in datacenters in de EU/EEA blijven |
Alle LLM-eindpunten en platformpaden die Oniroco in productie gebruikt, worden beheerd onder GDPR-compatibele regelingen (passende contracten, verwerkersovereenkomsten waar nodig, geen training op klant-API-verkeer, beveiliging en subverwerking onder controle).
Niet elk pad garandeert exclusief residentiële EU-diensten. Sommige paden houden verwerking en/of kortstondige logbestanden buiten de EU, terwijl ze GDPR-compatibel blijven door overdrachtsmecanismen en leveranciersvoorwaarden. Andere paden (bijv. Azure OpenAI in EU-regio's, OpenRouter enterprise EU in-region routing, zelf-gehost in de EU) bieden bovendien sterkere gegevenslocatie-garanties.
Oniroco zal duidelijk aangeven, per implementatie, welke paden van toepassing zijn en of deze gegevenslocatie in de EU garanderen - zonder "niet-EU-regio" gelijk te stellen aan "niet GDPR-compatibel".
Hoe Oniroco modelacces uitvoert
Oniroco spreekt rechtstreeks met provider-API's en gateways onder Oniroco's contracten en accountconfiguratie. Klanten gebruiken Oniroco; zij hoeven niet elk afzonderlijk foundation-model-contracten onderhandelen voor de standaardplatformpaden (tenzij een dedicated/self-hosted of speciale enterprise-setup is afgesproken).
Productiepaden die Oniroco exploiteert zijn:
| Pad | Rol in Oniroco's stack |
|------|---------------------------|
| OpenAI API | Directe API onder Oniroco's commerciële voorwaarden |
| Anthropic API | Directe commerciële API onder Oniroco's commerciële voorwaarden |
| Azure OpenAI Service | Enterprise-pad met optionele EU-datalocatie |
| OpenRouter | Gateway naar een lijst met vertrouwde leveranciers, geconfigureerd door Oniroco (inclusief OpenRouter EU-eindpunt / enterprise EU in-region routing waar ingeschakeld: https://eu.openrouter.ai) |
| Self-hosted modellen | Toegewezen GPU voor de klant wanneer dit implementatiemodel is afgesproken |
Oniroco selecteert en versterkt deze paden (vertrouwde leveranciers, no-train-voorwaarden, ZDR waar beschikbaar, EU OpenRouter waar van toepassing). Optionele klantvoorkeuren kunnen bestaan voor welk goedgekeurd pad wordt gebruikt voor een bepaalde workspace; dat valt nog steeds onder Oniroco's gecontracteerde en geconfigureerde set—niet een open 'bring your own ongecontroleerde leverancier'-model.
Toezeggingen die van toepassing zijn op deze paden
- Geen gebruik van klant-API-verkeer voor training van foundation models — geen compromissen op dit punt voor productieverkeer op Oniroco's ondersteunde paden.
- Retentie op modelniveau is nul of kort en doelgebonden (veiligheid, misbruik-/fraudecontrole, of het standaard commerciële backend-venster van de leverancier waar ZDR niet van kracht is)—niet voor secundair commercieel hergebruik.
- GDPR-conform contracten en verwerkingsvoorwaarden met de leveranciers en gateways die we gebruiken.
- Referenties en geheimen voor tools gaan nooit naar de LLM (bijv. databasewachtwoorden, API-sleutels,... blijven in Oniroco's runtime).
Relevante referenties
(Niet-uitputtend; live pagina's hebben voorrang. Deze ondersteunen Oniroco's vendor due diligence; klantverwerking valt onder Oniroco's DPA / overeenkomst met de klant.)
Azure / Microsoft
OpenAI
Anthropic
(Oniroco gebruikt de commerciële API onder contract)
- Anthropic Privacybeleid (vooral consument/website; commerciële API valt onder klantovereenkomsten)
- Commercieel / API-retentie — standaard API backend-verwijdering binnen 30 dagen, tenzij anders overeengekomen
- Nul gegevensretentie – bereik
- API en gegevensretentie / ZDR docs
- Gegevensverwerkingsovereenkomst
- Anthropic Trust Center
- Gebruiksbeleid
OpenRouter
(inclusief EU-eindpuntconfiguratie gebruikt door Oniroco)
- Privacy en logging
- Providerselectie (
data_collection,zdr, routing) - Privacyinstellingen
- Privacybeleid
- Voorwaarden
- AI-gegevenslocatie / EU-routing
- EU in-region API base wanneer ingeschakeld:
https://eu.openrouter.ai
Gebruik en opslag van gegevens (Oniroco-platform)
Platform hosting
Oniroco-toepassingsgegevens worden gehost in de Europese Unie:
- Datacentra: België en Nederland (bijv. Google Cloud in België en DigitalOcean in Nederland), voor redundantie, beschikbaarheid en GDPR-compliance
- Back-ups: Opgeslagen in de EU, bewaard gedurende maximaal één jaar (of zoals overeengekomen in het klantcontract)
LLM-verwerking
Inferentieverkeer wordt alleen via Oniroco-geconfigureerde paden verzonden (inclusief Anthropic API en OpenRouter EU onder anderen). Wat de EU verlaat voor modelinferencing, hangt af van het pad dat voor die workload wordt gebruikt:
- Paden met EU-ingezetenschap (bijv. Azure OpenAI EU, OpenRouter EU in-region, EU self-hosted): verwerking gehouden in de EU zoals ontworpen voor dat pad
- Paden zonder volledige EU-ingezetenschap: nog steeds GDPR-conform onder Oniroco's contracten en overdrachtswaarborgen; ingezetenschap is gewoon niet dezelfde waarborg als compliance
Wat wordt naar een LLM verzonden
- Verzonden: Alleen wat het model nodig heeft om zijn taak uit te voeren (bijv. relevante chatcontext, hulpstuk resultaten / ruwe gegevens vereist voor redenering).
- Niet verzonden: Hulpstuk- en systeemreferenties (bijv. wachtwoorden, privé API-sleutels).
Gegevensminimalisering en anonimisering
Legacy entiteitsextractie alleen is een zwakke enkele controle (hoog foutenpercentage ⇒ resterende persoonlijke gegevens). Oniroco combineert daarom:
- Alleen taaknoodzakelijke gegevens naar het model verzenden
- Geheimen uit prompts houden
- Geen training op API-verkeer
- Nul of korte, doelbegrensde providerretentie onder onze contracten (inclusief ZDR en vertrouwde OpenRouter-leveranciers waar van toepassing)
Retentie op de LLM-laag
| Onderwerp | Oniroco-standpunt | |--------|-------------------| | Training | Nooit op klantproductie API-verkeer op ondersteunde paden | | Leverancier-kant retentie | 0 waar ZDR / equivalent van toepassing is; anders korte, beperkte vensters (veiligheid/misbruik en/of leverancier standaard commerciële backend—bijv. order van dagen tot aan de gedocumenteerde commerciële standaard van de leverancier zoals Anthropic's standaard 30-daagse API-backend venster wanneer ZDR niet actief is). Niet voor modeltraining of onrelated secundair gebruik | | OpenRouter | Oniroco configureert vertrouwde leveranciers, no-train / ZDR-georiënteerde routering en EU-eindpunt waar van toepassing; OpenRouter zelf traint geen modellen en houdt geen prompt/response-bodies bij tenzij logging is ingeschakeld (Oniroco voert geen klantproductie uit op toevallige opt-in logging) | | Anthropic | Commerciële API onder Oniroco-contract; ZDR waar opgenomen in dat contract; anders leverancier commerciële retentieregels zoals gepubliceerd / onder contract | | Platform DB (Oniroco) | Apart van LLM-efemere verwerking; EU-gehost; onderworpen aan productkenmerken en verwijderingsprocedure hieronder |
Lopende back-ups
Lopende back-ups beschermen platform gegevensintegriteit en beschikbaarheid. Back-ups blijven tot één jaar in de EU (of zoals contractueel overeengekomen). Ze zijn afzonderlijk van kortstondig LLM-provider verwerking.
Procedure voor het verwijderen van gegevens
- Soft delete standaard op het Oniroco-platform (gemarkeerd verwijderd, uitgesloten van normaal gebruik).
- Hard delete op uitdrukkelijk verzoek, verwijdering van gegevens uit actieve systemen onder voorbehoud van juridisch bevel, back-uprotatie en nalevingsverplichtingen.
Verzoeken: support@oniroco.eu.
Verwijdering aan providerzijde volgt de contracten die Oniroco met elke leverancier/gateway heeft; Oniroco handelt dit operationeel af voor standaard platformpaden.
Persoonlijke gegevens en toestemming
Persoonlijke gegevens worden verwerkt onder de instructies van de klant en toepasselijke wet- en regelgeving. Functies die opzettelijk persoonlijke gegevens opslaan (bijv. Human Handover) vereisen de passende rechtsbasis / toestemming zoals geconfigureerd met de klant.
Vrije tekst die gebruikers in de chat typen, kan persoonlijke gegevens bevatten; deze worden behandeld onder de bovenstaande opslag- en LLM-routeringsregels.
Geen gegevensdeling tussen klanten
Gegevens worden op geen enkele manier tussen klanten gedeeld. Tenzij de klant daar specifiek mee instemt, kunnen deze op geval-per-geval basis worden gedeeld. Standaard zonder toestemming is altijd: geen deling.
Geen fine-tuning op klantgegevens standaard
Oniroco voert geen fine-tuning uit op foundationmodellen op basis van klantenconversaties of toolpayloads tenzij een aparte expliciete overeenkomst dat bepaalt. Productieverkeer blijft op geen training-API-voorwaarden. Operationele gegevens bevinden zich in Oniroco's EU-databases, niet bij modelleveranciers buiten het retentieprofiel van het actieve pad.
Controle van de keten (bijv. tegen Microsoft Foundry)
Beheerde studiostacks verbergen vaak routering, logging en subcontractanten. Oniroco behoudt controle over elke link—gateway, promptinhoud, toolreferenties, opslag en onze leverancierscontracten—zodat productiecontroles (GDPR-voorwaarden, geen training, retentie en locatie waar beloofd) opzettelijk kunnen worden afgedwongen.
Gegevensbeschermingsfunctionaris (DPO)
Brecht Valcke is Oniroco's DPO. Contact: support@oniroco.eu (doorgestuurd naar de DPO).
Samenvatting voor veelgestelde due-diligence vragen
| Vraag | Antwoord | |----------|--------| | Wie contracteert de LLM-leveranciers? | Oniroco, onder onze overeenkomsten en configuratie (bijv. Anthropic API, OpenRouter EU, OpenAI, Azure, self-hosted). | | Moet elke klant leveranciers zelf selecteren en contracteren? | Nee voor standaard platformpaden. Workloads draaien op Oniroco's goedgekeurde, gecontracteerde stack. | | Zijn alle eindpunten GDPR-compliant? | Ja. Alle production-eindpunten die Oniroco gebruikt, draaien onder GDPR-afgestemde regelingen. | | Vereist GDPR een EU-datacentrum voor de LLM? | Nee. GDPR-naleving ≠ EU-residency. Residency is een extra garantie alleen op bepaalde paden. | | Is gebrek aan EU-residency "niet GDPR-compliant"? | Nee. Verwerking buiten de EU kan nog steeds GDPR-compliant zijn (contracten, SCCs/transfertools, doelbeperkingen, beveiliging, geen training, enz.). | | Wat gaat naar de LLM? | Alleen wat nodig is voor de taak. Geen tool-credentials. | | Training op onze gegevens? | Nooit op ondersteunde production-paden. | | Hoe lang bij de LLM-provider? | 0 onder ZDR/equivalent waar van toepassing; anders korte doelbeperkte vensters per leverancierscontract (niet voor training). | | Waar bevinden zich de Oniroco-appgegevens? | EU (BE/NL), met EU-backups. |
Conclusie
Oniroco is een production-grade AI-laag uitgevoerd op Oniroco's multi-vendor stack (inclusief Anthropic API en OpenRouter EU, naast OpenAI, Azure OpenAI en optionele self-hosted GPU's): EU-platformhosting, GDPR-compliant eindpunten overal, optioneel sterkere EU-residency op bepaalde paden, geen training op API-gegevens, en nul of korte retentie aan leverancierszijde onder onze contracten.
Voor implementatiespecifieke padlijsten, residentiële kaarten of subverwerkingsbeheerders: support@oniroco.eu.