# Gegevensbeveiliging | Grow50X.ai

- URL: https://grow50x.ai/nl/security
- Language: nl
- Summary: How Grow50X.ai protects customer data: in-country voice processing for Saudi Arabia and the UAE, AES-256 and TLS encryption, tenant isolation, consent capture, retention limits, PDPL and UAE Federal Decree-Law 45/2021 alignment.

---

# Gegevensbeveiliging

Onze AI-agents voeren gesprekken die belangrijk zijn voor uw omzet en voor de privacy van uw klanten. Deze pagina beschrijft de maatregelen die wij vandaag toepassen en hoe het platform is opgezet voor naleving in Saoedi-Arabië en de Verenigde Arabische Emiraten.
Laatst bijgewerkt: 25 augustus 2026

## Gebouwd op vertrouwen in Saoedi-Arabië en de VAE

Uw digitale groei rust volledig op het vertrouwen van uw klanten en op de bescherming van hun gegevens. Onze operationele en technische architectuur stelt organisaties in alle sectoren — zorg, ziekenhuizen en klinieken, vastgoed, e-commerce, professionele dienstverlening, onderwijs en automotive — in staat AI, marketingautomatisering en communicatiekanalen te gebruiken in lijn met de privacywetgeving van Saoedi-Arabië en de VAE.

## Infrastructuur en hostingarchitectuur

Het platform werkt met een dubbel technisch model dat hoge prestaties combineert met lokale digitale soevereiniteit.

- Voice-AI-agents — volledig in het land: voor inkomende en uitgaande gesprekken en afspraakbevestigingen worden audioverwerking, gespreksopnames en transcripties uitsluitend uitgevoerd op cloudinfrastructuur binnen Saoedi-Arabië (voor klanten in het Koninkrijk) en binnen de VAE (voor klanten in de VAE). Er verlaten geen spraakgegevens of telefonie-interacties het land.
- Kern-CRM en automatisering: kanaalbeheer, formulieren voor gegevensverzameling en automatisering van berichten en e-mail lopen op de versleutelde cloudinfrastructuur van het platform, binnen erkende compliancekaders — expliciete toestemming en standaardcontractbepalingen — voor veilig verkeer van algemene contactgegevens.

## Gegevensomvang en sectorafstemming

Wij passen dataminimalisatie toe: het platform blijft beperkt tot de directe contactgegevens die nodig zijn om uw klanten te helpen, met respect voor de gevoeligheden van elke sector.

- Voor alle sectoren verzameld: volledige naam, mobiel nummer, e-mailadres, bedrijfs- of organisatienaam en de dienst of het product waarin de klant geïnteresseerd is.
- Zorg, ziekenhuizen en klinieken: Grow50X.ai wordt uitsluitend gebruikt om aanvragen van nieuwe patiënten vast te leggen en communicatie en afspraakbevestiging te automatiseren, volledig gescheiden van gevoelige medische dossiers (EMR / EHR), die beschermd blijven binnen de eigen medische systemen van het ziekenhuis of de kliniek.
- Buiten de scope: het systeem vraagt en bewaart geen overheidsidentiteitsgegevens, creditcardnummers of gevoelige gezondheids- en diagnosegegevens — dat verlaagt het operationele risico en versterkt de naleving voor elke sector.

## Saoedi-Arabië — Personal Data Protection Law (PDPL)

De gegevens die Grow50X.ai verwerkt, worden geclassificeerd als algemene persoonsgegevens voor commerciële en servicecommunicatie en voor het plannen van afspraken.
Volgens de regels van de Saoedische autoriteit voor data en AI (SDAIA) is het verwerken en hosten van algemene contactgegevens toegestaan wanneer dit gepaard gaat met de expliciete toestemming van de klant en met versleuteling en bewaarbeperking — terwijl wij de verwerking van spraakgesprekken direct en volledig lokaliseren op servers in het Koninkrijk.

## Verenigde Arabische Emiraten — Federaal Decreetbesluit nr. 45 van 2021

De VAE-wet staat organisaties toe algemene contactgegevens op de cloudsystemen van Grow50X.ai te verwerken en te hosten op basis van toestemming van de klant, met het doel communicatie-, direct-marketing- en klantenserviceverzoeken uit te voeren.
Het platform handhaaft beschermingsnormen die klantdatabases behoeden voor onbevoegde openbaarmaking.

## Beveiligingsnormen en technische waarborgen

Grow50X.ai geeft uw organisatie de technische en contractuele middelen om naleving aan toezichthouders aan te tonen.

- Vastleggen van expliciete toestemming: formulieren bevatten automatische toestemmingsteksten die bevestigen dat de klant instemt met verwerking van naam en nummer voor communicatie- en servicedoeleinden.
- Sterke versleuteling (AES-256 en TLS): gegevens worden versleuteld in rust en tijdens verwerking (AES-256) en tijdens transport over netwerken (TLS/SSL).
- Bewaartermijnen: automatisering laat elk bedrijf inactieve klantgegevens na een vastgestelde periode automatisch archiveren of verwijderen, volgens het eigen interne beleid.
- DPA en SCC's: wij leveren verwerkersovereenkomsten en addenda met standaardcontractbepalingen die aansluiten op lokale en regionale regelgeving.

## Scheiding tussen klanten

De gegevens van elke klant zijn logisch gescheiden en toegang wordt op de datalaag afgedwongen, zodat een geauthenticeerde sessie alleen bij de records van de eigen organisatie kan komen.

## Rolgebaseerde toegang

Toegang tot productiesystemen volgt het principe van minimale rechten en blijft beperkt tot met naam genoemde medewerkers die deze nodig hebben om de dienst te leveren. Beheerdersrollen zijn gescheiden van operationele rollen, en toegang wordt periodiek beoordeeld en direct ingetrokken wanneer die niet langer nodig is.

## Toestemming voor gespreksopname

Opname kan per implementatie worden ingeschakeld, aangekondigd of uitgeschakeld. Wanneer die actief is, wordt de beller aan het begin van het gesprek geïnformeerd. Opnames en transcripties worden bewaard voor de periode die de klant instelt en kunnen op verzoek worden verwijderd.

## Reactie op incidenten

Wij onderhouden een incidentresponsproces met detectie, beheersing, beoordeling en herstel. Als een beveiligingsincident uw gegevens raakt, informeren wij u zonder onnodige vertraging en delen wij wat wij weten, de impact en de stappen die wij zetten.

## Compliance

SOC 2-readinessprogramma loopt.

## Veilig groeien

Of u een ziekenhuis, medisch centrum of specialistische kliniek runt, of werkt in vastgoed, e-commerce, dienstverlening, onderwijs of technologie: Grow50X.ai is gebouwd om verkoop te verhogen en spraak- en berichtcommunicatie te automatiseren zonder concessies aan gegevensbeveiliging of nationale regelgeving.

## Subverwerkers

Wij gebruiken aanbieders voor cloudhosting, telefonie, AI-modellen en betalingen, elk onder vertrouwelijkheids- en gegevensbeschermingsvoorwaarden. Zie het [Privacybeleid](https://grow50x.ai/nl/privacy) voor de betrokken categorieën.

## Bescherming van platform en intellectueel eigendom

Onze technische maatregelen beschermen ook ons eigen materiaal. Scraping, geautomatiseerde extractie, security-probing en elke poging om het platform te reverse-engineeren of onze prompts en configuraties te onttrekken zijn verboden — zie het [Privacybeleid](https://grow50x.ai/nl/privacy) en de [Servicevoorwaarden](https://grow50x.ai/nl/terms).

## Een kwetsbaarheid melden

Mail [hello@grow50x.ai](mailto:hello@grow50x.ai) met details; wij bevestigen uw melding en houden u op de hoogte van het herstel.
