Gehost in de EU
Bloeiindex draait op Microsoft Azure in de regio North Europe. Het platform en jullie dossiers blijven binnen de Europese Unie.
Beveiliging
Bloeiindex bevat informatie over herkenbare mensen. Daarom is beveiliging onderdeel van het fundament, geen instelling: waar data staat, wie die mag zien en hoe die verandert.
Waar jullie data staat
Bloeiindex draait op Microsoft Azure in de regio North Europe. Het platform en jullie dossiers blijven binnen de Europese Unie.
Ieder verzoek draait met de identiteit van de ingelogde gebruiker en diens organisatie. De database zelf voorkomt dat organisaties elkaars gegevens zien (Row Level Security).
Inloggen loopt via Microsoft Entra External ID. Bloeiindex bewaart geen wachtwoorden.
Wie ziet wat
Rollen bepalen wat iemand mag zien en doen. Begeleiders zien alleen de talenten aan wie ze gekoppeld zijn.
Bij een check-in kiest het talent per antwoord wat gedeeld wordt. Privénotities blijven bij de schrijver.
Verzuim is een aparte, beschermde gegevenscategorie. Diagnoses en medische details worden geweigerd: die horen bij de bedrijfsarts.
Wijzigingen in uren, momenten en verzuim worden toegevoegd, nooit overschreven. Zo blijft helder wie wat wanneer veranderde.
Verzoeken om de gegevens van een talent te verwijderen worden in Beheer afgehandeld, met een duidelijk spoor.
Iedere organisatie stelt in hoe lang gegevens bewaard blijven. Is die termijn voorbij, dan worden ze automatisch verwijderd.
AI met beschermde identiteit
Voordat tekst naar het AI-model gaat, worden namen en andere herkenbare gegevens vervangen door tokens. De koppeltabel die ze terugzet, bestaat alleen tijdens die ene actie en wordt daarna verwijderd. Het model draait via de OpenAI API en krijgt alleen de tekst met tokens.
Bekijk hoe privacy by default werkt ↗Voor jullie privacyfunctionaris
We lopen de inrichting graag door met jullie privacyfunctionaris of FG.
Plan een gesprek ↗