Software kies je niet alleen op functies en prijs. Steeds vaker bepaalt de manier waarop een leverancier met data omgaat of een oplossing past. Zeker voor organisaties die met vertrouwelijke of persoonsgegevens werken.
Deze vijf vragen helpen om dat gesprek goed te voeren. Ze zijn bewust eenvoudig: een leverancier die hier helder antwoord op geeft, geeft meestal ook duidelijkheid over de rest.
1. Waar wordt onze data opgeslagen?
Vraag niet alleen of data 'veilig' is, maar waar die fysiek staat en onder welke wetgeving. Binnen de Europese Unie is jurisdictie duidelijk. Vage antwoorden zijn een waarschuwing.
2. Wie heeft toegang en hoe wordt dat gecontroleerd?
Wie binnen de leverancier kan jullie gegevens zien? Hoe worden rechten toegewezen en gecontroleerd? Een goede leverancier kan dit tot in detail uitleggen, inclusief rollen, logging en toegangsbeheer.
3. Wordt onze data gebruikt voor AI of andere doeleinden?
AI is krachtig, maar alleen als je weet wat ermee gebeurt. Worden jullie gegevens gebruikt om modellen te trainen? Worden ze gedeeld met externe partijen? Het antwoord hoort 'nee, niet zonder jullie toestemming' te zijn.
4. Wat gebeurt er met onze data als we stoppen?
Een leverancier die zeker is van zijn zaak, maakt vertrek makkelijk. Kun je alles exporteren? Wordt data volledig verwijderd? Vraag naar het proces en de termijnen, niet alleen naar de belofte.
5. Hoe worden we geholpen bij privacy en AVG?
Privacy is een gedeelde verantwoordelijkheid. Vraag welke ondersteuning je krijgt: een verwerkersovereenkomst, hulp bij datalekken en iemand die je vragen serieus neemt. Dat is een teken dat compliance geen bijzaak is.
Bij dreebro bouwen we met deze principes als uitgangspunt. Wil je weten hoe wij met data omgaan? Neem contact met ons op.