---
title: "Privacy is architectuur die u kunt controleren: waar de gegevens leven, wat vertrekt, en wat verwijdering bewijst"
seo_title: "Privacy en onafhankelijkheid van uw gegevens | SazAI"
description: "Schema zonder inhoud, verklarde grenzen, verwijdering met bewijs, draagbaarheid van uw gegevens."
tags: [marketing, legal]
page_type: legal
---

> Onafhankelijkheid is niet een beloftebeleid: het is het gevolg van architectuurbeslissingen die u kunt controleren. Deze pagina is de lijst van die beslissingen, in de volgorde die een controleur zou controleren, en eindigt waar elke privacypagina zou moeten beginnen: wat u kunt verifiëren zonder ons woord te nemen.

## Controleer het schema: onafhankelijkheid die u kunt verifiëren

De permanente database van SazAI bevat structuur, metingen, relaties en lineage. Het bevat niet de inhoud van uw documenten. Ruwe tekst leeft in een eigen database, per run, naast uw bestanden, zolang het document bestaat, en treedt nooit de permanente kennisdatabase in.

Dit is geen intern beleid, het is een eigenschap van het ontwerp, en het is verifieerbaar op de meest directe manier die er is: **lees de tafeldefin aan en zoek naar de kolom die uw documenttekst zou bevatten.** Het bestaat niet. U hoeft geen privacypagina te vertrouwen als u het schema kunt controleren, en dat is het bewijs dat we het liefste aanbieden, omdat het niet door ons gaat.

Het praktische gevolg is belangrijk voor iedereen die onder LGPD werkt: geaggregeerde analyse van platformgebruik gebeurt zonder inhoud bloot te leggen, omdat de inhoud niet daar is om bloot te leggen. Bedrijfswoordenlijsten leven in hun eigen opslag, per organisatie, omdat terminologie een actief is en niet naast iemand anders zou moeten zitten.

## Wat uw controlegebied verlaat

In een SazAI geïnstalleerd op uw eigen infrastructuur werkt het hele systeem erin, en de enige externe bestemming voor verwerking is het taalmodel dat u koos en contracteerde, dat in uw eigen zone kan zitten. De toepassing haalt geen bibliotheeken van derden op runtime, laadt geen lettertypen van externe servers en is niet afhankelijk van iemands cloud om te functioneren. Elke externe runtimeafhankelijkheid is een plaats waar een stuk van uw verkeer, of de informatie dat het bestaat, uw netwerk verlaat; een systeem zonder die afhankelijkheden hoeft niet te beloven dat het niet erdoorheen zal lekken.

**Twee grenzen maken deel uit van de claim, niet voetnoten ervan.**

De eerste is identiteit. Gefedereerde aanmelding gaat vandaag door een cloud-identiteitsprovider. Voor een installatie die die aanmelding gebruikt, bestaat er een tweede externe bestemming naast het model, en de bovenstaande zin is letterlijk slechts in twee situaties: API-sleutelauthenticatie, of de identiteitsprovider in uw zone. De provider naar uw zone brengen is richting verklaard op de [platform](platform) roadmap, niet iets dat vandaag wordt afgeleverd.

Het tweede is het verschil tussen uitvoering en bouwen. Tijdens runtime is het systeem gesloten. Het bouwen van de afbeelding downloadt afhankelijkheden, zoals alle software gebouwd deze eeuw. Het twee vragen mengen zou een ware bewering in een technische leugen veranderen zodra een controleur het bouwbestand opende.

## De kern kent niet wie u bent

De motor die documenten leest en schrijft is blind voor authenticatie, facturering en toestemming: hij ontvangt al-gevalideerde identificators en voert uit. Wat bepaalt wat u kunt zien is een laag erbovenop, gekruist bij elke operatie. Een toestemmingsfout kan niet in een lek tussen organisaties veranderen via een intern pad in de motor, omdat de motor niet weet dat een ander bedrijf bestaat.

Isolatie tussen clients wordt niet aangenomen: het wordt getest met probes die actief proberen de grens over te steken, ook in productie, met het resultaat opgetekend. Bestanden blijven in de ruimte van uw organisatie, gescheiden door klant en door gebruiker, met toegang gevalideerd op elke operatie. Delen tussen gebruikers bestaat en is expliciet: een gedeelde kluis is alleen-lezen, met de bron op het scherm geïdentificeerd.

## Verwijdering als record, niet als vergeten

Wanneer u een document verwijdert, worden de gevoelige velden in de record zelf gewist, niet als verborgen gemarkeerd, en wordt de verwijdering vastgelegd als een gebeurtenis in volgorde. Het document stopt met bestaan voor elk oppervlak, en derivaten worden samen met het origineel behandeld in plaats van wezen te worden. Het systeem wist de herinnering niet aan dat het wiste, en dat is wat het mogelijk maakt achteraf te bewijzen dat de verwijdering gebeurde, en wanneer.

Gezegd als een formulier, omdat het het hele model in één lijn is: **verwijdering wist de werkende helft en laat een grafsteen in de permanente helft achter.** Wat overleeft is een record zonder inhoud, dragend een identificator, een datum en een organisatie, en geen tekst: het is geen behouden kopie van uw document, het is bewijs dat het werd verwijderd. Dat is wat de zin produceert die een koper alleen in het schema kan controleren: we weten waar uw document doorheen ging en wat ermee werd gedaan, en we weten niet wat het zei.

De bereik van vandaag heeft een limiet, duidelijk gesteld: back-upkopieën gemaakt voor de verwijdering bevatten nog steeds de inhoud, voor een retentievenster van tot zeven dagen, en een rampenherstel van een ervan zou al verwijderde inhoud opnieuw introduceren. Het mechanisme dat dat sluit is gedefinieerd, omdat een herstel de na die kopiedatum vastgelegde verwijderingen kan afspelen, en het is nog niet gebouwd. Tot het is gebouwd en gemeten, zal deze pagina niet zeggen dat verwijdering de back-upkopieën bereikt.

Alles tegelijk verwijderen en het account deactiveren via de interface is ook nog niet gebouwd; sluiting wordt door ons op aanvraag behandeld, met hetzelfde bereik als hierboven beschreven. De naam die eenmaal bestaat is de juiste: het wist uw inhoud en deactiveert uw account, omdat het spoor van wie het systeem betrad blijft.

## Draagbaarheid: wat vertrekt met u

Uw bestanden waren altijd van u, en ze teruggeven is niemands verdienste om te claimen. Wat ertoe doet is wat erop is gebouwd: de organisatie, de relaties tussen origineel en derivaten, de metingen, de geschiedenis. Dat kennislichaam wordt gemateriaiseerd als een kluis van platte tekstbestanden die aan elkaar zijn gekoppeld: queryable van buiten, geëxporteerd op aanvraag, en functioneel weg van hier, in een gewone notitie-tool, op uw eigen computer of uw eigen server.

Dezelfde kennis is bereikbaar via een programmeringsinterface en via het protocol dat AI-agenten gebruiken om hulpmiddelen aan te sluiten, dus uw eigen agenten kunnen de kluis opvragen zonder via onze interface te gaan. Een product dat alleen nuttig is van binnen zichzelf houdt u vast door afhankelijkheid; dit houdt je vast door waarde.

Twee dingen gesteld voordat u ze ontdekt: taalswitching behoort tot onze weergavelaag, dus u neemt de kluis mee in de taal waarin het is geschreven; en draagbaarheid heeft nog geen gepubliceerde demonstratie die iemand kan reproduceren zonder met ons te praten. Tot dan is het een due-diligence-gesprek: vraag om de export bij een evaluatie, open het resultaat in uw eigen hulpmiddel, en controleer het met uw eigen handen.

## De grens, verklaard door ons

Vertalen en onderzoeken vereisen het verzenden van tekst naar een taalmodel, en wat aan de andere kant gebeurt hangt af van de contractprovider, niet van onze architectuur. Het retentieregime van de provider is een zaak van contract met hen, en het juiste antwoord voor een privacygebied is het contract, niet een zin van ons. In een installatie van uw eigen keuze, is de provider uw keuze.

En wat deze pagina niet beweert, opzettelijk: we zijn niet gecertificeerd tegen enige norm, en onze geschiedenis van beslissingen en records dient als bewijs van controle zonder dat we beweren dat het een formeel vereiste in uw sector sluit. Breng de vereiste en het antwoord komt item voor item, geval per geval. Het bewijs voor elke levering, en waar het eindigt, is in [vertrouwen](trust).

## Wat we meten op openbare pagina's

De openbare sites (`sazai.app` en `ui.sazai.app`) gebruiken Google Analytics 4 om te begrijpen welke pagina's worden bezocht, welke gebieden aandacht trekken, en waar bezoekers vandaan komen: paginaweergaven, klikken op productsecties, taal en apparaattype. Meting is **standaard uitgeschakeld** en wordt alleen geactiveerd nadat u de toestemmingsmelding accepteert. Alle verzoeken gaan via ons eigen domein; IP-adressen zijn geanonimiseerd; we gebruiken geen advertentiefuncties of tracering tussen sites.

Als u weigert, of negeer eenvoudig de melding, niets wordt gemeten. De pagina's werken op dezelfde manier.

## Wat we nooit in de kluis doen

De geverifieerde product, uw kluis, draagt **nul analytics**. Geen traceerscripts, geen bakens, geen verzoeken van derden. De enige cookies die aanwezig zijn, zijn de sessiescookies die u aangemeld houden. Productgebruik wordt verantwoord door onze eigen interne metering, die bestaat voor facturering en capaciteit: het registreert acties, nooit inhoud, en verlaat nooit onze infrastructuur.

## Uw account en identiteit

Aanmelding loopt via onze identiteitsprovider (Zitadel), optioneel via het Microsoft-account van uw organisatie. We houden het minimum: uw naam, e-mail en de klant die uw uitnodiging bindt. Toegang tot een kluis wordt alleen verleend door uitnodiging.

## Cookies

| Cookie | Doel | Oppervlak |
|---|---|---|
| Toestemmingskeuze | Onthoud of u metingen accepteerde of afwees | Openbare pagina's |
| Sessie | Houdt u aangemeld | Kluis |
| Voorkeuren | Taal- en themakeuze | Alle oppervlakken |

Geen advertentiecookies. Geen identificators tussen sites.

## Infrastructuur

SazAI werkt op Amazon Web Services (Verenigde Staten). Al het verkeer is versleuteld in transit; klantwerkruimten zijn van elkaar geïsoleerd. Voor organisaties die het nodig hebben, wordt SazAI ook aangeboden als een dedicated, zelfstandige installatie op de infrastructuur van de klant, met de hierboven beschreven eigenschappen.

## Uw rechten onder de LGPD

De Lei Geral de Proteção de Dados (Wet 13.709/2018) geeft u het recht om toegang te krijgen tot de gegevens die we over u houden, deze te corrigeren, te verwijderen, deze in draagbare vorm te ontvangen en toestemming op elk moment in te trekken. Het intrekken van meettoetemming is onmiddellijk: weiger op elke openbare pagina. Voor al het andere schrijft u naar [contact](contact).

Privacyverzoeken: **ask@sazai.app** · SazAI · Rua dos Tijolos Amarelos, 42
Laatst bijgewerkt: 2026-09-04.

<span id="sz-cookie-inventory"></span>

<div class="chap plain-cookie">

## Cookievoorkeuren

De cookies op dit oppervlak slaan interfacekeuzen op, zoals thema, taal en huid, in uw browser. Geen ervan identificeert u, geen verlaat deze site, en het afwijzen van de niet-essentiële verlaat wat de pagina's tonen ongewijzigd.

<p><button id="open-cookie-prefs" class="cookie-btn" type="button">Cookies beheren</button></p>

</div>

<style>
.chap.plain-cookie{display:block}
.cookie-btn{display:inline-flex;align-items:center;padding:.55rem 1.1rem;border:1px solid var(--lightgray);
  border-radius:8px;background:transparent;color:var(--dark);font:inherit;font-weight:600;cursor:pointer;
  transition:border-color var(--dur-fast,160ms) var(--ease-out,ease)}
.cookie-btn:hover{border-color:var(--gray)}
</style>

<script type="module">
const b=document.getElementById('open-cookie-prefs');
if(b)b.addEventListener('click',()=>document.dispatchEvent(new CustomEvent('sazai-cookie-prefs-open')));
</script>
