Onderdeel van onze AI Governance

Veelgestelde vragen

Antwoorden op vragen die we het vaakst krijgen van adviseurs, compliance- en IT-afdelingen.

Algemeen

Waar worden onze gegevens verwerkt en opgeslagen?

Binnen de Europese Unie, beveiligd en alleen toegankelijk voor geautoriseerde gebruikers. Zie Beveiliging.

Wie is eigenaar van de gegevens?

De klant blijft eigenaar en verwerkingsverantwoordelijke. Figrs treedt op als verwerker.

Kunnen we gegevens exporteren of laten verwijderen?

Ja. Na afronding van het contract worden gegevens binnen 30 dagen verwijderd of overgedragen, kosteloos. Daarnaast stelt de organisatie zelf de bewaartermijn van dossiers in.

AI en menselijk toezicht

Neemt Figrs AI beslissingen namens de adviseur?

Nee, de adviseur controleert en beslist altijd. Zie AI-gebruik.

Gebruikt Figrs onze gesprekken om modellen te trainen?

Nee. Klantgegevens worden niet gebruikt om AI-modellen te trainen en er is geen opt-in voor productverbetering.

Welke AI-leveranciers gebruikt Figrs?

Microsoft Azure Speech en Azure OpenAI, binnen de EU. Zie AI-gebruik en Subverwerkers.

Compliance en juridisch

Is Figrs ingericht op Wft- en AVG-vereisten?

Ja, met structureel ingebouwd menselijk toezicht en herleidbare dossiervorming.

Is Figrs ISO 27001-gecertificeerd?

Ja, Figrs is ISO/IEC 27001-gecertificeerd sinds 23 oktober 2024.

Sluit Figrs een verwerkersovereenkomst af?

Ja, de DPA maakt onderdeel uit van elke overeenkomst.

Hoe gaat Figrs om met DORA?

Via ICT-risicobeheer, incidentmelding en uitbestedingsbeheer.

Beveiliging en operatie

Wat gebeurt er bij een beveiligingsincident?

Figrs informeert de organisatiebeheerder van de klant binnen 24 uur. Die is ook het aanspreekpunt.

Wat is de beschikbaarheid van het platform?

99,95% tijdens werkuren (08:30–17:30), met uitzondering van releases.

Voert Figrs periodiek beveiligingstesten uit?

Ja, jaarlijks wordt een penetratietest uitgevoerd. Een samenvatting is op verzoek beschikbaar.

Hoe meld ik een kwetsbaarheid?

Via support@figrs.com.