GDPR & Datasoevereiniteit

100% EU-gehost, 100% GDPR-compliant, 0% US-cloud

Na Schrems II is het gebruik van Amerikaanse cloudplatformen juridisch onzeker voor Europese bedrijven. Canvos elimineert dat risico volledig.

100% EU-gehost
100% GDPR-compliant
0% US-cloud
89,5% soevereiniteitsscore

Waarom US-cloud een risico is
voor Europese bedrijven

Het Schrems II-arrest van het Europees Hof van Justitie heeft fundamentele gevolgen voor elke organisatie die US-cloud gebruikt.

Privacy Shield ongeldig verklaard

Het Hof oordeelde in 2020 dat het EU-US Privacy Shield onvoldoende bescherming biedt. Dataoverdracht naar de VS is sindsdien juridisch onzeker.

CLOUD Act

De VS kan Amerikaanse bedrijven dwingen data te overhandigen, ook als die in de EU wordt opgeslagen. Dit geldt voor Microsoft, Google, Amazon en alle US-providers.

FISA Section 702

Amerikaanse inlichtingendiensten mogen zonder rechterlijk bevel data opvragen van niet-Amerikaanse personen bij US-cloudproviders.

Boeterisico

De GDPR voorziet boetes tot 4% van de jaaromzet of €20 miljoen. Europese toezichthouders handhaven steeds strenger op internationale datatransfers.

Van opslag tot verwijdering —
GDPR op elk niveau

Canvos is ontworpen met GDPR als fundament, niet als bijzaak.

📍

Datalocatie

Alle data wordt opgeslagen in Datacenter United, Gent, België. Data verlaat nooit de EU. Geen replicatie naar niet-EU-locaties.

⚙️

Verwerking

Alle verwerking vindt plaats op Europese servers. AI-inferentie lokaal via Ollama. Geen data naar externe cloud API's.

⏱️

Bewaring

Retentiebeleid configureerbaar per organisatie. Automatische verwijdering na afloop bewaarperiode. GDPR-recht op verwijdering ingebouwd.

🗑️

Verwijdering

Volledige account- en datadeleting op verzoek. Automatische prullenbakopruiming. Exportmogelijkheid voor dataportabiliteit.

Wat uw Data Protection Officer
moet weten

Deel deze checklist met uw DPO. Elk punt is verifieerbaar.

Verwerkersovereenkomst beschikbaar

Canvos biedt een standaard verwerkersovereenkomst conform artikel 28 GDPR, ondertekend door een Belgische rechtspersoon.

Geen internationale datatransfers

Alle data blijft in België. Geen sub-verwerkers buiten de EU. Geen CLOUD Act-blootstelling.

Technische beveiligingsmaatregelen

36+ hardening measures, encryptie at rest & in transit, rate limiting, CORS, CSP headers, input-validatie.

Organisatorische maatregelen

Dataclassificatie (4 niveaus), DLP-regels, deelbeleid, e-mailbeleid, retentiebeleid — allemaal configureerbaar en afdwingbaar.

Audit trail & compliance rapportage

Gestructureerde logging op 130+ routes. Export in JSON, CSV of CEF. Maandelijkse compliance rapporten per organisatie.

Recht op verwijdering gewaarborgd

Volledige account- en datadeletion op verzoek. Retentiebeleid met automatische opruiming ingebouwd.

Dataportabiliteit

Exporteer al uw data in standaardformaten. Geen vendor lock-in, geen proprietary formaten.

Beveiliging in elke laag

Van netwerk tot applicatie — Canvos implementeert beveiliging op elk niveau.

Encryptie

TLS 1.3 in transit, AES-256 at rest. Alle communicatie tussen componenten versleuteld. E-mail met verplichte TLS-afdwinging.

Toegangscontrole

Role-based access, per-organisatie isolatie, SSO ingebouwd. Geen gedeelde credentials, geen cross-tenant data access.

Audit logging

Gestructureerde logging op 130+ routes. Wie, wat, wanneer, resultaat. Tamper-evident, exporteerbaar in 3 formaten.

Applicatiebeveiliging

Rate limiting, CORS, CSP headers, input-validatie, SQL injection prevention, XSS protection. 36+ measures standaard actief.

GDPR-compliant werken begint bij de juiste keuze

Vraag een demo aan en bespreek uw GDPR-vereisten met ons team. We tonen u hoe Canvos uw compliance vereenvoudigt.

Demo aanvragen Direct bestellen