Compliance & Vertrouwen

Ontworpen voor de EU AI Act.Compliance is geen feature — het is de architectuur.

Nul persoonlijkheidsprofilering. Reproduceerbare AI-output. Volledige audittrails. Granulair consentbeheer. Geautomatiseerde dataretentie. Elke eis wordt op architectuurniveau aangepakt — niet bijgebouwd.

AVG-conformEU AI Act gereedAES-256 versleuteldEU-dataresidentieGeen AI-training
0
Persoonlijkheidsprofilering — geblokkeerd by design
100%
AI-output is reproduceerbaar
9
Kant-en-klare compliance- & recruitmentrapporten
0
Data gedeeld met AI-providers
100Score
Compliance-status
Over alle actieve regelgeving
EU AI Act100%
AVG100%
Biasdetectie100%
Gegevenslocatie100%
Beschermde Categorieën
9 / 9
Alle Gemonitord
Audit-gebeurtenissen (30d)
12.847
Logboekregistratie Actief
Gegevensbewaring
36 mnd
Automatisch Afgedwongen
Bias-incidenten (90d)
0
Schoon
EU AI ActHoog-Risico Klaar
AVGConform
Artikel 5Geen Overtredingen
AES-256Alle Lagen
Nul AI-trainingGegarandeerd
EU AI Act · Hoog-risico AI

Recruitment-AI is hoog risico. Daar hebben we voor gebouwd.

De EU AI Act classificeert recruitment-AI onder Bijlage III, Sectie 4. Omniteam adresseert elke kerntechnische eis — transparantie, toezicht, biasmitigatie en audit — by design.

Reproduceerbare beoordelingen

Dezelfde input, dezelfde output — elke keer. AI-beoordelingen zijn volledig deterministisch en auditeerbaar. Draai elke beoordeling opnieuw en krijg een identiek resultaat.

Nul persoonlijkheidsprofilering

Persoonlijkheidskenmerk-inferentie, emotiedetectie en psychologische profilering zijn geblokkeerd op architectuurniveau. Gedragsanalyse detecteert alleen taakgerelateerde signalen — in volledige Artikel 5-compliance.

Biasdetectie-engine

Realtime scanning op bevooroordeelde taal over 8 beschermde kenmerken — leeftijd, geslacht, etniciteit, handicap, religie, seksuele geaardheid, zwangerschap en burgerlijke staat. Gemarkeerde patronen vereisen menselijke beoordeling.

Mens in de lus

AI-scores worden altijd naast menselijke beoordelingen getoond — nooit als vervanging. Betrouwbaarheidsindicatoren en consistentiecontroles markeren twijfelachtige outputs voor handmatige review.

Verklaarbare scores

Klik op elke score voor de volledige uitsplitsing: berekeningsmethode, invoerdata, AI-modelversie en het exacte transcriptcitaat dat het onderbouwt. Niets is een black box.

Volledige audittrail

Elke AI-bewerking wordt gelogd — modelversie, parameters, invoer, uitvoer en tijdstempels. Exporteerbaar en gereed voor elke regulatoire audit.

Wat Omniteam anders maakt

Capaciteit
Omniteam
Typische AI-tools
Persoonlijkheidsprofilering
Geblokkeerd op architectuurniveau
Vaak gebruikt voor "culture fit"
AI-reproduceerbaarheid
Dezelfde input = dezelfde output, altijd
Niet-deterministisch / ondoorzichtig
Score-verklaarbaarheid
Klik op score → transcriptcitaat
Geaggregeerde score, geen bewijs
Dataresidentie
100% EU (Azure West & North Europe)
US-gehost of onduidelijk
AI-training op uw data
Contractueel gegarandeerd: nooit
Vaak gebruikt om modellen te verbeteren
Consentbeheer
6-categorieën dashboard
Simpele checkbox of niets
AVG · Privacy by Design

Privacycontroles die uw team echt gebruikt.

Visueel consentdashboard

Zes consentcategorieën met per-doelcontroles. Elke wijziging wordt gelogd met tijdstempel, IP en user agent. Visuele consentstatus per kandidaat — zie precies wie waarmee heeft ingestemd.

Data Subject Access Requests

Ingebouwde DSAR-workflow: kandidaten vragen data-export of verwijdering aan via het privacydashboard. E-mailverificatie, statustracking en verwijderingsbewijs — voor interviews, opnames, transcripten en beoordelingen.

PII-minimalisatie

AI-inputs worden automatisch gesanitiseerd. Kandidaatnamen, contactgegevens en beschermde kenmerken worden verwijderd vóór elke AI-verwerking. Alleen strikt noodzakelijke data per doel wordt gebruikt.

Geautomatiseerde dataretentie

Elke organisatie stelt haar eigen bewaartermijn in (1–36 maanden). Verlopen data wordt automatisch verwijderd uit database, blobopslag en zoekindex — geen handmatige opschoning nodig.

Cookieconsentbeheer

AVG-conform cookiebanner met granulaire opt-in. Analytics (GA4, Clarity) en marketing (Google Ads) laden alleen na expliciete toestemming. Essentiële cookies werken zonder consent.

Recht op intrekking

Kandidaten kunnen hun toestemming op elk moment intrekken via het platform. De intrekking wordt gelogd, is direct effectief en activeert automatische dataverwerking volgens uw retentiebeleid.

Infrastructuur

EU-gehost. Versleuteld. Nul blootstelling.

Zero Training Garantie

Uw data wordt nooit gebruikt om AI-modellen te trainen — gegarandeerd door de Microsoft Azure OpenAI-bedrijfsvoorwaarden. Azure OpenAI draait volledig binnen Microsoft-infrastructuur, geïsoleerd van consumer OpenAI-diensten.

EU Dataresidentie

Alle services gehost in Azure EU-regio's — West Europe (Nederland) en North Europe (Ierland). Data verlaat nooit de EU. Zelfs Azure abuse-monitoring reviewers bevinden zich binnen de Europese Economische Ruimte.

Netwerkisolatie

Alle productiediensten draaien in een dedicated virtueel netwerk. Database, opslag en AI-endpoints gebruiken uitsluitend privéverbindingen — nul openbare internetblootstelling.

Versleuteling op elke laag

TLS 1.2+ op elk endpoint. Database en opslag versleuteld at rest met AES-256. Al het inter-serviceverkeer blijft op het privé Azure-backbone — nooit gerouteerd over het openbare internet.

Secrets-management

Alle referenties en encryptiesleutels opgeslagen in Azure Key Vault met managed-identity-toegang. Geheimen worden regelmatig geroteerd en nooit gecommit in de broncode.

Realtime monitoring

Application Insights en Log Analytics bieden volledige observabiliteit. Elke API-call, AI-bewerking en consentwijziging wordt gelogd met tijdstempels — bevraagbaar en exporteerbaar voor audits.

EU-gehoste infrastructuur

Alle data wordt verwerkt en opgeslagen binnen de Europese Unie. Nul blootstelling aan openbaar internet.

VNet-geïsoleerdTLS 1.2+AES-256
AI-verwerking
Azure OpenAI
West Europe
TLS 1.2+ / AES-256
Database
Azure PostgreSQL
North Europe
At-rest + In-transit
Applicatie
Azure Container Apps
West Europe
Beheerde TLS
Video
LiveKit Cloud
Frankfurt
DTLS-SRTP
Secrets
Azure Key Vault
West Europe
HSM-ondersteund

Netwerkbeveiliging

  • Alleen Private Endpoints
  • Dedicated VNet-isolatie
  • Nul blootstelling aan openbaar internet
  • Alleen Azure-backbone verkeer

Datagaranties

  • Uw data verlaat nooit de EU
  • Nooit gebruikt voor AI-modeltraining
  • Versleuteld at-rest en in-transit
  • Storage-versionering ingeschakeld

Monitoring & Audit

  • Application Insights telemetrie
  • Log Analytics workspace
  • Elke AI-aanroep getimestampt
  • Compliance-klare audit-export
5
EU-gehoste subverwerkers
0
Niet-EU datatransfers
100%
End-to-end versleuteling
24/7
Realtime monitoring
De bewijslaag van recruitment.

Compliance die uw recruitment bijhoudt.

AVG-controles, volledige audittrails en EU AI Act-gereedheid — ingebouwd in elke feature, niet achteraf bijgebouwd.