Twin's databeleid
VEILIG ENVERANTWOORD

Subsidieprofessionals werken met gevoelige data: projectplannen, financiële cijfers, strategische keuzes. Van klanten, of van de eigen organisatie. AI inzetten op die data vraagt om infrastructuur die past bij de verantwoordelijkheid van het beroep.

Op deze pagina staat hoe Twin daarmee omgaat. Geen marketingbeloftes, wel concrete keuzes en certificeringen.

ISO 27001
gecertificeerd
ISO 27001
AIC4NL
deelnemer
AIC4NL
EU-hosted
Helsinki
Hoofdstuk 1

Waar staat je data

Alle kerndata van Twin draait op een Hetzner-cluster in Helsinki, Finland. Geen Amerikaanse cloud, geen doorgifte buiten de EU tenzij je daar zelf voor kiest.

EU-hosted bij Hetzner Helsinki

Applicatie- en API-servers, databases, klantbestanden en het lokaal gehoste LLM (zie hoofdstuk 2) draaien binnen één Europees cluster onder Europees recht.

ISO 27001 gecertificeerd

Twin is ISO 27001 gecertificeerd. Hetzner zelf voldoet aan ISO 27001, ISO 27018 en SOC 2. De combinatie levert een audit-baseline die procurement zonder gedoe accepteert.

Encryptie in transit en at rest

TLS op alle externe verbindingen, encryptie at rest op databases en bestandsopslag, sleutelbeheer onder controle van Twin, en strikte rolgebaseerde toegang.

Hoofdstuk 2

Waar je taalmodel draait, kies je zelf

Modelkwaliteit, datasoevereiniteit en zero data retention laten zich niet alle drie tegelijk maximaliseren. Hieronder staat de afweging expliciet, per organisatie configureerbaar.

A

Sterkste modellen, wereldwijd

Klanten die maximale outputkwaliteit en redeneervermogen nodig hebben.

  • Modellen van OpenAI, Anthropic en Google, meestal binnen weken na hun release
  • Verwerking kan buiten de EU plaatsvinden, onder DPF en standaardcontractbepalingen
  • Training op jouw data is contractueel uitgesloten
B

Europees gehost

Klanten die alle dataverwerking binnen de EU willen houden.

  • Europese aanbieders zoals Mistral, of EU-deployments van de grote modellen
  • De hele verwerkingsketen blijft binnen de EU, zonder doorgifte naar derde landen
  • Een nieuw model landt hier doorgaans enkele maanden later dan bij optie A
  • Training op jouw data is contractueel uitgesloten
  • DPA en sub-verwerkerslijst dekken elke partij in de keten
C

Op Twin-infrastructuur in Finland

Klanten met de hoogste eisen aan datasoevereiniteit, bv. zorg of overheid.

  • Open-source model op hetzelfde Twin-cluster in Helsinki
  • Prompts en responses blijven binnen onze eigen infrastructuur
  • Zero data retention, technisch afgedwongen op onze hardware
  • Bij lange, complexe secties is het redeneervermogen merkbaar zwakker dan bij optie A

Combineren mag. Klanten met strikte data-eisen kiezen vaak optie C voor gevoelige fases (verwerken van gevoelige data, conceptteksten) en optie A of B voor algemene taken (samenvatten van openbare regelingen, taalcorrectie).

Hoofdstuk 3

Wat we niet doen met jouw data

Een veelgehoord misverstand is dat Twin "modellen traint" op de data van gebruikers. Dat doen we niet. Hier staat wat we wél en niet doen.

Wat we niet doen

Twin past geen fine-tuning toe op jouw data. Modelgewichten worden niet aangepast op basis van wat een organisatie in Twin invoert, en aanvraagteksten van organisatie A worden in geen enkele vorm gebruikt om generieke modelverbeteringen te maken die ook bij andere organisaties terechtkomen.

Jouw data wordt ook niet ingezet voor marketing, productontwikkeling, of verfijning bij andere organisaties.

Wat we wel doen

Per aanvraag geven we het model context mee: jullie schrijfrichtlijnen, eerdere voorbeelden en projectdocumenten. Die content blijft binnen jullie organisatie, geldt alleen voor die ene aanvraag en wordt niet opgenomen in modelgewichten.

Productverbetering gebeurt op basis van geanonimiseerde gebruiksdata en vrijwillig gedeelde feedback. Multi-tenant isolatie is afgedwongen in elke laag van de applicatie en wordt periodiek getoetst.

Hoofdstuk 4

Hoe je audit-ready blijft

Bij steekproef, interne ISO-audit of externe verantwoording moet je het hele spoor kunnen overleggen. Twin levert dat standaard.

Audit-trail standaard

Elke wijziging, elke AI-call en elke export wordt vastgelegd in ISO 27001-conforme logs. Wie deed wat, wanneer, met welke prompt, op basis van welke bronnen.

Retentiebeleid in fases

Geautomatiseerd opschoningsbeleid in twee fases. Soft delete na 90 dagen voor workflow-runs, hard delete 365 dagen na soft delete. GDPR-verzoek wordt binnen 30 dagen uitgevoerd.

Eigenaarschap blijft bij jou

Aanvraagteksten, expert-instructies, eigen templates en voorbeelden in jullie kennisbank zijn en blijven eigendom van jullie organisatie. Bij beëindiging exporteerbaar.

Hoofdstuk 5

Toegang door Twin-medewerkers

Twin-medewerkers hebben uitsluitend toegang tot jouw data om supportvragen te beantwoorden, en alleen wanneer een vraag niet zonder die inzage beantwoord kan worden.

Alle handelingen worden vastgelegd in user activity logs en zijn op verzoek per medewerker terug te halen. Toegang is rolgebaseerd en beperkt tot wat de rol vereist, en elke Twin-medewerker is contractueel gebonden aan geheimhouding.

Voor procurement en compliance

Het procurement-pakket

Voor de POC- of contractfase sturen we een geconsolideerde set documenten op verzoek toe. Eén mail, alles in één keer.

Verwerkersovereenkomst (DPA) met sub-verwerkers-bijlage
ISO 27001-certificaat
Recente pentest-samenvatting
SSO en SAML (Entra ID, Okta)
SLA met uptime, response-tiers en escalatie
RBAC-matrix en audit-trail-export-formaten
Incident response procedure
Data-export en exit-procedure

Binnen één werkdag toegestuurd. DPA, ISO 27001-certificaat en sub-verwerkerslijst direct, pentest-samenvatting na korte NDA-uitwisseling.

Pakketinhoud bijgewerkt mei 2026

Vragen die hier niet beantwoord zijn?

We bespreken graag jouw specifieke compliance-context in een kort gesprek.