Wat we doen. Wat niet.
Specifieke feiten, geen geruststellingen. Cijfers, geen bijvoeglijke naamwoorden.
Wat de AI ziet.
Clair verwerkt de invoer die jij aanlevert — URL's, configuraties, conceptbeleid, leverancierslijsten. Daarmee maakt ze samenvattingen, concepten en aanbevelingen.
AI ziet
URL's die je koppelt; configuratie van integraties die je autoriseert; documenten die je uploadt; vragen die je in het product stelt.
AI ziet niet
Persoonsgegevens van je klanten tenzij je die expliciet meegeeft; gegevens uit systemen die je niet hebt gekoppeld; alles wat we actief zouden moeten ophalen — dat doen we niet.
Waar je gegevens staan.
Locatie
Alle gegevens worden in de EU opgeslagen en verwerkt. Vercel EU-Frankfurt voor applicatiehosting, Supabase EU-Frankfurt voor de database.
Versleuteling
TLS 1.3 onderweg. AES-256 in rust. Postgres-kolomencryptie voor gevoelige velden (API-tokens, integratie-secrets).
Isolatie
Postgres row-level security per tenant. Jouw queries kunnen geen rijen van andere tenants raken. Getest in CI.
Sub-verwerkers.
De volledige actuele lijst, met wat elk doet en waar. We geven 30 dagen vooraf bericht bij elke wijziging.
Beveiligingsmaatregelen.
Authenticatie
OAuth + e-mail/wachtwoord met optionele MFA. Supabase Auth. Sessies rouleren elke 24 uur.
Row-level security
Elke tabel heeft een tenant_id en een RLS-policy. Policies getest in CI. De impact van een bug blijft begrensd.
Monitoring
Applicatielogs naar een centrale store, 90 dagen retentie. Anomalie-alerts naar oncall. Vercel WAF ervoor.
Incident response
Gedocumenteerd runbook. 72-uurs meldcommitment bij datalekken met persoonsgegevens. Jaarlijkse tabletop.
SDLC
Code-review op elke PR. Dependency-scanning. Statische analyse. Jaarlijkse pentest.
Open standaarden
Open-source dependencies bijgehouden. Kwetsbaarheden binnen 7 dagen behandeld voor kritisch, 30 dagen voor hoog.
De korte versie.
Je gegevens blijven van jou. EU-only. Versleuteld. Gescheiden. Gelogd. In de gaten gehouden. Wil je een specifieker antwoord, mail team@air-tools.nl — we hebben het.
FAQ
Trainen jullie modellen op mijn gegevens?
Welke LLM-leveranciers gebruiken jullie?
Wat gebeurt er als ik mijn account opzeg?
Kan ik jullie auditen?
Vertellen jullie het wanneer een sub-verwerker wijzigt?
Meer vragen? Mail ons.
We beantwoorden specifieke vragen. team@air-tools.nl.