STUDIO MONAAI COMMUNICATIE

Privacy & veiligheid.
Niet onderhandelbaar.

Je klanten vertrouwen je hun gegevens toe. Dat vertrouwen verdient bescherming, ook wanneer AI een gesprek beantwoordt.

Een gecertificeerd fundament.

Studio Mona draait op een white-label AI platform waarvan het volledige platform, inclusief de verwerking en opslag van klantgegevens, onafhankelijk gecontroleerd en gecertificeerd is. De certificeringen hieronder zijn van dat onderliggende platform, niet afzonderlijke certificeringen van Studio Mona.

ISO 27001:2022

De meest erkende certificering voor informatiebeveiliging, ruim eerlijker vergeleken met SOC 2 en herkend in meer dan 164 landen. Het platform vermeldt certificering door SYSTEMA CERTIFICARI (IAS geaccrediteerd, MSCB-173).

ISO 9001:2015

De internationaal erkende norm voor kwaliteitsmanagement. Het platform vermeldt deze certificering naast de norm voor informatiebeveiliging.

GDPR en heldere afspraken

Het platform ondersteunt GDPR-conforme verwerking. Verwerking, toegangsrechten en afspraken worden afgestemd op jouw toepassing. Bewaartermijnen en gegevensstromen worden vastgelegd vóór de start.

Jij bepaalt de bewaartermijn

Gegevensbewaring is configureerbaar. Zo kunnen gesprekken en bijbehorende gegevens worden bewaard volgens jouw behoeften en privacyverplichtingen, niet langer dan noodzakelijk.

Het certificaat in detail.

De ISO 27001:2022 certificering dekt de ontwikkeling, werking, het onderhoud en de ondersteuning van het SaaS platform voor het automatiseren van telefoongesprekken via AI stemagents, inclusief de verwerking en opslag van B2B klantgegevens.

Norm
ISO/IEC 27001:2022
Registratie
I250699/01/EN
Geldigheid
19 december 2025 tot 18 december 2028
Certificeerder
SYSTEMA CERTIFICARI (IAS geaccrediteerd, MSCB-173)

93 beveiligingscontroles.

De certificering omvat 93 beveiligingscontroles die samen de volledige informatiebeveiliging van het platform afdekken.

Risicobeheer

Systematische identificatie en beperking van beveiligingsrisico's.

Toegangscontrole

Op rollen gebaseerde toegang, meervoudige authenticatie en het least-privilege beginsel.

Cryptografie

AES-256 versleuteling bij opslag, TLS 1.3 tijdens overdracht.

Incidentrespons

Detectie, escalatie en melding van incidenten en datalekken.

Bedrijfscontinuïteit

Herstelplannen en een SLA van 99,9% beschikbaarheid.

Audit & compliance

Jaarlijkse surveillance-audits zijn verplicht om de certificering te behouden.

Configureerbare gegevensbewaring.

Waar veel platforms GDPR slechts claimen, is gegevensbewaring hier rechtstreeks in het product ingebouwd:

  • Stel eigen bewaartermijnen in voor gesprekken, leads, conversaties en SMS.
  • Regels per account: elke white-label klant heeft zijn eigen instellingen.
  • Gegevens worden volgens schema automatisch opgeruimd, zonder handmatig werk.
  • Volledige audit trail van alle gebeurtenissen in de levenscyclus van gegevens.

Data residentie.

Jij kiest waar je gegevens worden verwerkt en bewaard:

  • 100% EU routering: alle stemverwerking, transcriptie en opslag binnen de EU.
  • 100% US routering: alle gegevens verwerkt en bewaard in de Verenigde Staten.
  • ElevenLabs Enterprise: dedicated EU stemverwerking voor white-label omgevingen.

DPA en rechten van betrokkenen.

Voor alle white-label samenwerkingen zijn Verwerkersovereenkomsten (DPA) beschikbaar, conform de GDPR artikelen 28 en 29, met een lijst van sub-verwerkers en afspraken over melding van datalekken.

Daarnaast biedt het platform volledige ondersteuning voor de rechten van betrokkenen: het recht op inzage, op rectificatie of verwijdering, op overdraagbaarheid van gegevens en op beperking van de verwerking.

Enterprise gezondheidszorg: HIPAA

HIPAA is beschikbaar als maatwerk optie voor enterprise-organisaties in de gezondheidszorg die met beschermde gezondheidsgegevens werken. De ISO 27001 certificering dekt al de meerderheid van de technische vereisten van HIPAA. Dit is geen standaardgarantie voor elk abonnement: passende configuratie en contractuele afspraken zijn nodig.

HIPAA omvat onder andere:

  • een Business Associate Agreement (BAA);
  • toegangscontroles en versleuteling voor gezondheidsgegevens;
  • audit logging bij elke toegang tot die gegevens;
  • incidentrespons en melding van datalekken;
  • risicobeoordelingsdocumentatie;
  • configureerbare gegevensbewaring voor gezondheidsgegevens.

Beveiliging op elk niveau van de infrastructuur.

Elke laag van het platform is ontworpen volgens security-first principes.

Versleuteling

AES-256 bij opslag en TLS 1.3 tijdens overdracht. Alle stemgegevens, transcripties en klantinformatie zijn end-to-end versleuteld tijdens de volledige levenscyclus van het gesprek.

Toegangscontrole

Toegang op basis van rollen, meervoudige authenticatie en least-privilege op alle systemen. Elke toegang wordt gelogd en is controleerbaar.

Monitoring & detectie

24 uur op 24 en 7 dagen op 7 beveiligingsmonitoring met inbraakdetectie, anomalie-alerts en volledige audit logging van alle systeemactiviteiten.

Bedrijfscontinuïteit

Automatische back-ups, disaster recovery procedures en een SLA van 99,9% beschikbaarheid. Redundante infrastructuur over meerdere beschikbaarheidszones.

Incidentrespons

Een gedocumenteerd incidentresponsplan met escalatieprocedures, melding van datalekken binnen 72 uur volgens GDPR en analyse na elk incident.

Leveranciersbeveiliging

Alle AI sub-verwerkers zijn gecontroleerd op beveiliging. Het ElevenLabs Enterprise partnerschap maakt EU gerouteerde stemverwerking mogelijk.

Veiligheid zit ook in de inrichting.

Certificeringen zijn een belangrijk fundament, geen vervanging voor goede afspraken. Voor je start bepalen we welke gegevens Mona nodig heeft, wie toegang krijgt, welke bewaartermijn past en wat er gebeurt wanneer een mens het gesprek moet overnemen.

Professioneel communiceren.
Met vertrouwen.

Ontdek Mona