Twin's databeleidVEILIG ENVERANTWOORD
Subsidieprofessionals werken met gevoelige data: projectplannen, financiële cijfers, strategische keuzes. Van klanten, of van de eigen organisatie. AI inzetten op die data vraagt om infrastructuur die past bij de verantwoordelijkheid van het beroep.
Op deze pagina staat hoe Twin daarmee omgaat. Geen marketingbeloftes, wel concrete keuzes en certificeringen.
Waar staat je data
Alle kerndata van Twin draait op een Hetzner-cluster in Helsinki, Finland. Geen Amerikaanse cloud, geen doorgifte buiten de EU tenzij je daar zelf voor kiest.
EU-hosted bij Hetzner Helsinki
Applicatie- en API-servers, databases, klantbestanden en het lokaal gehoste LLM (zie hoofdstuk 2) draaien binnen één Europees cluster onder Europees recht.
ISO 27001 gecertificeerd
Twin is ISO 27001 gecertificeerd. Hetzner zelf voldoet aan ISO 27001, ISO 27018 en SOC 2. De combinatie levert een audit-baseline die procurement zonder gedoe accepteert.
Encryptie in transit en at rest
TLS op alle externe verbindingen, encryptie at rest op databases en bestandsopslag, sleutelbeheer onder controle van Twin, en strikte rolgebaseerde toegang.
Waar je taalmodel draait, kies je zelf
Modelkwaliteit, datasoevereiniteit en zero data retention laten zich niet alle drie tegelijk maximaliseren. Hieronder staat de afweging expliciet, per organisatie configureerbaar.
Sterkste modellen, wereldwijd
Klanten die maximale outputkwaliteit en redeneervermogen nodig hebben.
- Modellen van OpenAI, Anthropic en Google, meestal binnen weken na hun release
- Verwerking kan buiten de EU plaatsvinden, onder DPF en standaardcontractbepalingen
- Training op jouw data is contractueel uitgesloten
Europees gehost
Klanten die alle dataverwerking binnen de EU willen houden.
- Europese aanbieders zoals Mistral, of EU-deployments van de grote modellen
- De hele verwerkingsketen blijft binnen de EU, zonder doorgifte naar derde landen
- Een nieuw model landt hier doorgaans enkele maanden later dan bij optie A
- Training op jouw data is contractueel uitgesloten
- DPA en sub-verwerkerslijst dekken elke partij in de keten
Op Twin-infrastructuur in Finland
Klanten met de hoogste eisen aan datasoevereiniteit, bv. zorg of overheid.
- Open-source model op hetzelfde Twin-cluster in Helsinki
- Prompts en responses blijven binnen onze eigen infrastructuur
- Zero data retention, technisch afgedwongen op onze hardware
- Bij lange, complexe secties is het redeneervermogen merkbaar zwakker dan bij optie A
Combineren mag. Klanten met strikte data-eisen kiezen vaak optie C voor gevoelige fases (verwerken van gevoelige data, conceptteksten) en optie A of B voor algemene taken (samenvatten van openbare regelingen, taalcorrectie).
Wat we niet doen met jouw data
Een veelgehoord misverstand is dat Twin "modellen traint" op de data van gebruikers. Dat doen we niet. Hier staat wat we wél en niet doen.
Wat we niet doen
Twin past geen fine-tuning toe op jouw data. Modelgewichten worden niet aangepast op basis van wat een organisatie in Twin invoert, en aanvraagteksten van organisatie A worden in geen enkele vorm gebruikt om generieke modelverbeteringen te maken die ook bij andere organisaties terechtkomen.
Jouw data wordt ook niet ingezet voor marketing, productontwikkeling, of verfijning bij andere organisaties.
Wat we wel doen
Per aanvraag geven we het model context mee: jullie schrijfrichtlijnen, eerdere voorbeelden en projectdocumenten. Die content blijft binnen jullie organisatie, geldt alleen voor die ene aanvraag en wordt niet opgenomen in modelgewichten.
Productverbetering gebeurt op basis van geanonimiseerde gebruiksdata en vrijwillig gedeelde feedback. Multi-tenant isolatie is afgedwongen in elke laag van de applicatie en wordt periodiek getoetst.
Hoe je audit-ready blijft
Bij steekproef, interne ISO-audit of externe verantwoording moet je het hele spoor kunnen overleggen. Twin levert dat standaard.
Audit-trail standaard
Elke wijziging, elke AI-call en elke export wordt vastgelegd in ISO 27001-conforme logs. Wie deed wat, wanneer, met welke prompt, op basis van welke bronnen.
Retentiebeleid in fases
Geautomatiseerd opschoningsbeleid in twee fases. Soft delete na 90 dagen voor workflow-runs, hard delete 365 dagen na soft delete. GDPR-verzoek wordt binnen 30 dagen uitgevoerd.
Eigenaarschap blijft bij jou
Aanvraagteksten, expert-instructies, eigen templates en voorbeelden in jullie kennisbank zijn en blijven eigendom van jullie organisatie. Bij beëindiging exporteerbaar.
Toegang door Twin-medewerkers
Twin-medewerkers hebben uitsluitend toegang tot jouw data om supportvragen te beantwoorden, en alleen wanneer een vraag niet zonder die inzage beantwoord kan worden.
Alle handelingen worden vastgelegd in user activity logs en zijn op verzoek per medewerker terug te halen. Toegang is rolgebaseerd en beperkt tot wat de rol vereist, en elke Twin-medewerker is contractueel gebonden aan geheimhouding.
Het procurement-pakket
Voor de POC- of contractfase sturen we een geconsolideerde set documenten op verzoek toe. Eén mail, alles in één keer.
Pakketinhoud bijgewerkt mei 2026
Direct beschikbaar
Publieke resources die je nu kunt openen, zonder aanvraag.