ISO 27001:2022
De meest erkende certificering voor informatiebeveiliging, ruim eerlijker vergeleken met SOC 2 en herkend in meer dan 164 landen. Het platform vermeldt certificering door SYSTEMA CERTIFICARI (IAS geaccrediteerd, MSCB-173).
Je klanten vertrouwen je hun gegevens toe. Dat vertrouwen verdient bescherming, ook wanneer AI een gesprek beantwoordt.
Studio Mona draait op een white-label AI platform waarvan het volledige platform, inclusief de verwerking en opslag van klantgegevens, onafhankelijk gecontroleerd en gecertificeerd is. De certificeringen hieronder zijn van dat onderliggende platform, niet afzonderlijke certificeringen van Studio Mona.
De meest erkende certificering voor informatiebeveiliging, ruim eerlijker vergeleken met SOC 2 en herkend in meer dan 164 landen. Het platform vermeldt certificering door SYSTEMA CERTIFICARI (IAS geaccrediteerd, MSCB-173).
De internationaal erkende norm voor kwaliteitsmanagement. Het platform vermeldt deze certificering naast de norm voor informatiebeveiliging.
Het platform ondersteunt GDPR-conforme verwerking. Verwerking, toegangsrechten en afspraken worden afgestemd op jouw toepassing. Bewaartermijnen en gegevensstromen worden vastgelegd vóór de start.
Gegevensbewaring is configureerbaar. Zo kunnen gesprekken en bijbehorende gegevens worden bewaard volgens jouw behoeften en privacyverplichtingen, niet langer dan noodzakelijk.
De ISO 27001:2022 certificering dekt de ontwikkeling, werking, het onderhoud en de ondersteuning van het SaaS platform voor het automatiseren van telefoongesprekken via AI stemagents, inclusief de verwerking en opslag van B2B klantgegevens.
De certificering omvat 93 beveiligingscontroles die samen de volledige informatiebeveiliging van het platform afdekken.
Systematische identificatie en beperking van beveiligingsrisico's.
Op rollen gebaseerde toegang, meervoudige authenticatie en het least-privilege beginsel.
AES-256 versleuteling bij opslag, TLS 1.3 tijdens overdracht.
Detectie, escalatie en melding van incidenten en datalekken.
Herstelplannen en een SLA van 99,9% beschikbaarheid.
Jaarlijkse surveillance-audits zijn verplicht om de certificering te behouden.
Waar veel platforms GDPR slechts claimen, is gegevensbewaring hier rechtstreeks in het product ingebouwd:
Jij kiest waar je gegevens worden verwerkt en bewaard:
Voor alle white-label samenwerkingen zijn Verwerkersovereenkomsten (DPA) beschikbaar, conform de GDPR artikelen 28 en 29, met een lijst van sub-verwerkers en afspraken over melding van datalekken.
Daarnaast biedt het platform volledige ondersteuning voor de rechten van betrokkenen: het recht op inzage, op rectificatie of verwijdering, op overdraagbaarheid van gegevens en op beperking van de verwerking.
HIPAA is beschikbaar als maatwerk optie voor enterprise-organisaties in de gezondheidszorg die met beschermde gezondheidsgegevens werken. De ISO 27001 certificering dekt al de meerderheid van de technische vereisten van HIPAA. Dit is geen standaardgarantie voor elk abonnement: passende configuratie en contractuele afspraken zijn nodig.
HIPAA omvat onder andere:
Elke laag van het platform is ontworpen volgens security-first principes.
AES-256 bij opslag en TLS 1.3 tijdens overdracht. Alle stemgegevens, transcripties en klantinformatie zijn end-to-end versleuteld tijdens de volledige levenscyclus van het gesprek.
Toegang op basis van rollen, meervoudige authenticatie en least-privilege op alle systemen. Elke toegang wordt gelogd en is controleerbaar.
24 uur op 24 en 7 dagen op 7 beveiligingsmonitoring met inbraakdetectie, anomalie-alerts en volledige audit logging van alle systeemactiviteiten.
Automatische back-ups, disaster recovery procedures en een SLA van 99,9% beschikbaarheid. Redundante infrastructuur over meerdere beschikbaarheidszones.
Een gedocumenteerd incidentresponsplan met escalatieprocedures, melding van datalekken binnen 72 uur volgens GDPR en analyse na elk incident.
Alle AI sub-verwerkers zijn gecontroleerd op beveiliging. Het ElevenLabs Enterprise partnerschap maakt EU gerouteerde stemverwerking mogelijk.
Certificeringen zijn een belangrijk fundament, geen vervanging voor goede afspraken. Voor je start bepalen we welke gegevens Mona nodig heeft, wie toegang krijgt, welke bewaartermijn past en wat er gebeurt wanneer een mens het gesprek moet overnemen.