Privacy en gegevensbescherming

Wat gebeurt er met de gegevens van onze bezoekers?

Antwoord door vragen.ai

Zo min mogelijk. En jij bepaalt waar het staat.

Dit is de vraag die we het vaakst krijgen, en meestal het eerst. Hieronder staan de feiten, de documenten en de onderbouwing per onderwerp. Bedoeld om door te sturen naar je functionaris gegevensbescherming of je CISO.

De European Data Protection Board gebruikt de API en de semantische zoekfunctie van vragen.ai.

Bekijk wat vragen.ai voor overheden doet

De feiten in het kort

Zoek je één specifiek gegeven voor je verwerkingsregister, dan staat het hier. De onderbouwing per punt lees je daaronder. Vul je een DPIA of een verwerkingsregister echt in, ga dan naar DPIA en verwerkingsregister: daar staan de verwerkingen, subverwerkers, termijnen en maatregelen uitgesplitst.

Onderwerp Feit
Persoonsgegevens Van bezoekers alleen de gestelde vraag, plus optioneel een gehasht IP-adres. Voor beheerders een zakelijk account met naam, e-mailadres en IP-adres; een functioneel adres kan ook, jij bepaalt wat je invult.
Doeleinden Vragen beantwoorden, inzicht in wat bezoekers vragen, misbruik tegengaan, beheer van de applicatie.
Cookies Geen, totdat een bezoeker zelf een gesprek start. Vanaf dat moment zet de widget drie functionele cookies (XSRF-TOKEN en vragenai-session, beide twee uur geldig, en ai-toc-accepted-this-session voor de duur van het bezoek) om de chat veilig te laten werken. Er zitten geen persoonsgegevens in en ze worden niet voor tracking of analyse gebruikt. Als strikt noodzakelijke cookies voor een functie die de bezoeker zelf aanvraagt vallen ze onder de wettelijke uitzondering, dus toestemming is niet vereist.
Verwerkingslocatie Nederland. De data staat bij TrueFullstaq in Amsterdam, het beheer gebeurt vanuit ons kantoor in Leiden. Een taalmodel via Microsoft Azure kan ook in Nederland draaien, naast Frankrijk of Zweden; in alle gevallen binnen de EER.
Subverwerkers Standaard twee: TrueFullstaq B.V. voor hosting, opslag en de embeddingsmodellen, en Sentry voor technische foutmeldingen uit de applicatie (EU-instantie, zonder persoonsgegevens). Bij een extern taalmodel komt de aanbieder daarvan erbij: Microsoft Azure, OpenAI, Anthropic of Mistral. Wie er in jouw keten zit, hangt dus af van je modelkeuze en staat in het verwerkingsregister.
Beschikbaarheid 99,9% voor het platform waarop vragen.ai draait, dezelfde afspraak die we in onze SLA's hanteren. Bij een extern taalmodel komt de beschikbaarheid van die aanbieder er nog bij.
Back-ups en herstel Iedere vier uur een back-up, vijf bewaard, plus dagelijkse snapshots (twaalf dagen) en wekelijkse (dertien weken). Ook op een tweede locatie.
Scheiding tussen klanten Iedere klant heeft een eigen database en een eigen zoekindex. Je omgeving volledig geïsoleerd draaien kan ook; neem daar contact over op.
Bewaartermijn gesprekken Standaard twaalf maanden, zelf in te stellen in dagen, weken, maanden of jaren.
Bewaartermijn gehasht IP-adres Maximaal zes maanden, en alleen als je die optie aanzet.
Anonimiseren Standaard aan. Het systeem filtert persoonsgegevens uit de invoer en verwijdert het origineel na een uur.
Modeltraining Gesprekken worden niet gebruikt om AI-modellen te trainen of te verbeteren.
Melding van een datalek Zo snel mogelijk, en waar mogelijk binnen 36 uur nadat het ons bekend is. Vastgelegd in de verwerkersovereenkomst.
Certificering ISO 27001, NEN 7510 en ISO 9001, op naam van Swis B.V., afgegeven door TÜV NORD Nederland. Het toepassingsgebied is het ontwerpen, ontwikkelen en beheren van webapplicaties, dus inclusief vragen.ai.
Toegang tot de beheeromgeving Rolgebaseerd, met tweefactorauthenticatie die je per omgeving verplicht kunt stellen.
Rechten van betrokkenen Verzoeken sturen wij naar jou door. Wij beantwoorden ze nooit zelf.
Bij beëindiging We wissen alle persoonsgegevens of geven ze aan jou terug, naar jouw keuze, inclusief de kopieën die er nog zijn.
Functionaris gegevensbescherming Björn Brala, SWIS.
Kwetsbaarheid melden Mail service@vragen.ai. Je krijgt altijd antwoord van een mens.

Kan ik dit ergens nalezen zonder eerst te bellen?

Even tussendoor, van het team van vragen.ai

Vanaf hier wordt het lang. Dat is expres.

Hieronder staat de onderbouwing per onderwerp: wat we verwerken, waar het staat, hoe lang het blijft, wie erbij kan en hoe je het kunt natrekken.

Lees rustig door. Maar heb je nu al één concrete vraag, stel hem dan eerst hier: je krijgt het antwoord met de bron erbij.

Wat is vragen.ai precies?

Voorbeeldantwoord door vragen.ai

vragen.ai laat bezoekers hun vraag stellen op je website en geeft direct een betrouwbaar antwoord uit je eigen content, met de bron erbij. Je bepaalt zelf welke bronnen de AI gebruikt.

Bron: Hoe het werkt

Dit is een voorbeeld. De interactieve widget kon hier niet laden, bijvoorbeeld door een scriptblokker of trage verbinding.

Je stelt je vraag aan een AI-assistent van vragen.ai. Antwoorden komen uit onze eigen content, met de bron erbij. Waarom we dit melden

Welke persoonsgegevens verwerken jullie?

Antwoord door vragen.ai

Alleen de vraag die iemand intypt

Van de bezoeker verwerkt vragen.ai alleen die vraag. Tot iemand een gesprek begint staat er geen enkele cookie. Daarna zet de widget er drie die de chat veilig laten werken. Er zitten geen persoonsgegevens in en ze doen niets aan tracking. We vragen niet om een naam, een e-mailadres of een account, dus er is ook geen profiel om iets aan te hangen. Jouw beheerders hebben wel een account, met een naam en een e-mailadres. Dat zijn zakelijke accountgegevens die jij zelf aanlevert; een functioneel adres werkt net zo goed.

Typt een bezoeker tóch iets persoonlijks in, een naam of een dossiernummer, dan haalt vragen.ai dat eruit. Na een uur anonimiseert vragen.ai alle invoer en verwijdert het origineel permanent. Dat staat standaard aan; je hoeft er niets voor te doen. In je inbox lees je de vraag terug met een aanduiding als [naam verwijderd].

De herkenning is geautomatiseerd en haalt er niet met zekerheid alles uit. Iemand die zijn hele situatie uitschrijft, kan er iets tussen zetten dat de herkenning mist. Daarmee is dit geen anonimisering in de zin van de AVG: wat de herkenning mist blijft een persoonsgegeven, en dat valt onder de bewaartermijn die jij instelt. Wat het risico klein houdt: we vragen nergens om persoonsgegevens, er is geen account om ze aan te koppelen, en wat de herkenning wél ziet is binnen een uur weg. In je DPIA is dit het restrisico, met de anonimisering als maatregel.

Het uur zit er niet voor niets: de bezoeker moet zijn gesprek kunnen afmaken. Wie doorvraagt op zijn eigen situatie krijgt een bruikbaar antwoord, en daarna is de persoonlijke informatie het systeem uit.

Eén optie staat standaard uit: het IP-adres meesturen bij een zoekopdracht, zodat we geautomatiseerd misbruik en overbelasting kunnen tegengaan. Dat IP-adres slaan we gehasht op en verwijderen we na maximaal zes maanden.

Bron: Anonimiseren van data Hosting en dataopslag Privacy statement

Wat gebeurt er met die vragen, en wie kan ze zien?

Antwoord door vragen.ai

De vier doeleinden en wie er toegang heeft

Voor je verwerkingsregister zijn dit de vier doeleinden.

  • De vraag van de bezoeker beantwoorden
  • Inzicht krijgen in veelgestelde vragen en hiaten in je content
  • Misbruik tegengaan
  • De applicatie laten beheren door jouw beheerders

Modellen trainen staat er niet bij. Draai je alles op onze eigen omgeving, dan is dat ook technisch afgedekt: de vraag verlaat die omgeving niet, dus er is geen partij die ermee kan trainen of meelezen.

Bij een extern taalmodel leggen we in de verwerkersovereenkomst vast dat de leverancier niet op jouw data traint. Bij een concrete verdenking van misbruik kan die leverancier wel de inhoud van een vraag beoordelen. Dat is de standaardvoorwaarde bij OpenAI, Anthropic, Mistral en Azure. Wil je dat volledig uitsluiten, dan is de lokale variant de enige route.

Meekijken kan alleen in de beheeromgeving, met de rechten die bij de rol horen. Aan onze kant alleen de mensen die er voor support of beheer bij moeten, onder geheimhouding en met een eigen rol. Inlogpogingen loggen we.

Bron: Gebruikers en rollen Hosting en dataopslag

Waar staat onze data?

Antwoord door vragen.ai

Waar jij wilt, tot en met volledig in Nederland

De hele keten kan in Nederland draaien, in onze eigen omgeving bij hostingpartner TrueFullstaq in Amsterdam. Dat zijn de zoekindex, de embeddingsmodellen die de betekenis van je content vastleggen en het taalmodel dat de antwoorden formuleert. Alle drie op dezelfde infrastructuur, dus geen vraag en geen antwoord hoeft die omgeving nog uit. Dat is een architectuurkeuze die je in je verwerkingsregister kunt vastleggen.

Wil je liever een van de grote taalmodellen, omdat dat op jouw materiaal beter presteert? Ook dat kan: OpenAI, Anthropic, Mistral of een model via Microsoft Azure. Bij Azure kun je tegenwoordig ook voor de Nederlandse regio kiezen, naast Frankrijk of Zweden; in alle gevallen blijft het binnen de EER en met een verwerkersovereenkomst conform Europese richtlijnen. Iedere aanbieder die je kiest, komt als subverwerker in je verwerkingsregister te staan.

Vragen.ai is niet modelafhankelijk. Het taalmodel is een instelling die je later kunt herzien zonder het product te vervangen, en die keuze zit in ieder pakket, ook het kleinste. Heeft jouw organisatie al een leverancier goedgekeurd, dan sluiten we die in principe aan.

Vragen.ai is gebouwd door SWIS in Leiden. Wil je uitsluiten dat er data naar een Amerikaanse leverancier gaat, kies dan een taalmodel dat in Nederland of elders in de EER draait. Dat is een keuze in de instellingen.

Bron: Hosting en dataopslag Soeverein AI-platform Voor overheid & gemeenten

Hoe lang bewaren jullie de gesprekken?

Antwoord door vragen.ai

De bewaartermijn is jouw instelling

Je zet hem in dagen, weken, maanden of jaren, dus in je verwerkingsregister vul je je eigen getal in. Bij oplevering zetten we hem samen met je.

Twaalf maanden is de standaard. In die periode zie je in de inbox waar bezoekers vastlopen en welke content ontbreekt, en de termijn blijft goed te verdedigen. Korter kan. Na de termijn verdwijnen gesprekken automatisch.

Eén termijn ligt vast: gehashte IP-adressen bewaren we maximaal zes maanden. Beheerdersaccounts blijven bestaan zolang de overeenkomst loopt.

Bron: Hosting en dataopslag Gesprekken testen en evalueren

Verzint de AI geen antwoorden?

Antwoord door vragen.ai

Ieder antwoord komt uit jullie eigen bronnen

Antwoorden komen alleen uit de eigen, gecontroleerde bronnen van je organisatie, altijd met bronvermelding erbij. Levert de zoektocht niets op, dan volgt er geen gok: de bezoeker krijgt een eerlijk antwoord met een doorverwijzing. De agent heeft geen toegang tot internet of externe systemen.

Dat is achteraf te controleren. We leggen iedere stap vast in een trace: welke denkstappen de agent nam, welke bronnen hij gebruikte en hoe hij het antwoord opbouwde. Ieder antwoord krijgt daarbij evaluatiescores voor betrouwbaarheid, relevantie en bronrelevantie. Bij gevoelige onderwerpen kan de assistent extra richtlijnen volgen: bij het Nederlands Jeugdinstituut gaat hij bij onderwerpen zoals depressie of persoonlijke casussen niet inhoudelijk in gesprek en verwijst hij direct naar passende hulp.

Bron: Hoe het werkt Gesprekken testen en evalueren Nieuwe evaluatiescores Klantcase NJi

Krijgen we een verwerkersovereenkomst en input voor onze DPIA?

Antwoord door vragen.ai

Ja, en je hoeft er niet om te vragen

We sluiten standaard een verwerkersovereenkomst voor vragen.ai. Die ligt er, en kan ook in jouw eigen format. Daarin staan de subverwerkers, de bewaartermijnen en de afspraken over incidenten en datalekken. Verandert de verwerking tijdens de samenwerking, dan passen we de overeenkomst aan. Een nieuwe subverwerker leggen we vooraf aan je voor; zonder jouw schriftelijke toestemming gebeurt het niet.

Bij een datalek informeren we je zo snel mogelijk, en waar mogelijk binnen 36 uur nadat het ons bekend is geworden. Die termijn staat in de overeenkomst, net als onze verplichting om mee te werken aan een DPIA en aan verzoeken van jouw toezichthouder.

Die DPIA blijft van jou als verwerkingsverantwoordelijke; die kunnen wij niet voor je uitvoeren of tekenen. We leveren wel alle input aan die je nodig hebt, in jouw eigen DPIA-format: een technische beschrijving in begrijpelijke taal, het overzicht van verwerkingen en subverwerkers, en de risico's en maatregelen zoals wij ze zien. SWIS heeft daar een vaste werkwijze voor, in lijn met de richtlijnen van de Autoriteit Persoonsgegevens.

Beroept een bezoeker zich op zijn rechten uit artikel 15 tot en met 22 AVG, dan geven wij dat verzoek aan jou door en helpen we je binnen de wettelijke termijn te beslissen; wij beantwoorden zo'n verzoek nooit zelf. Bij het einde van de samenwerking wissen we alle persoonsgegevens of geven we ze aan jou terug, naar jouw keuze, inclusief de kopieën die er nog zijn.

De documenten zelf staan bovenaan deze pagina, bij elkaar in één lijst.

Bron: DPIA en verwerkingsregister Privacy statement Hosting en dataopslag

Welke certificeringen kunnen jullie laten zien?

Antwoord door vragen.ai

ISO 27001, NEN 7510 en ISO 9001, en vragen.ai valt binnen de scope

Vragen.ai wordt gemaakt door SWIS, een digitaal bureau in Leiden. De certificaten staan op naam van Swis B.V. en zijn afgegeven door TÜV NORD Nederland. Of vragen.ai daaronder valt, lees je in het toepassingsgebied op het ISO 27001-certificaat:

Ontwerpen, ontwikkelen en beheren van websites en webapplicaties voor profit en non-profit organisaties in verschillende marktsegmenten waaronder de zorg.

Toepassingsgebied, ISO 27001-certificaat CERT-000850-TN

Vragen.ai valt daaronder. Het is een product van SWIS zelf, dus dezelfde rechtspersoon als op het certificaat, en precies zo'n webapplicatie als het toepassingsgebied beschrijft. Er zit geen dochteronderneming of leverancier tussen die buiten de audit valt. Een product kan overigens niet zelf ISO-gecertificeerd zijn: de norm certificeert het managementsysteem van een organisatie.

  • ISO 9001 CERTIFIED
  • ISO 27001 CERTIFIED
  • NEN 7510 CERTIFIED

Voor zorgorganisaties is NEN 7510 de relevante norm. Het toepassingsgebied daarvan gaat specifiek over zorgwebsites en zorgapplicaties, en vermeldt expliciet dat de hosting is uitbesteed. Dat klopt met de praktijk: die ligt bij TrueFullstaq in Amsterdam. Het privacybeheer sluit verder aan op ISO 27701; daarvoor is geen apart certificaat afgegeven, de eisen zitten in hetzelfde managementsysteem.

De drie certificaten staan bovenaan deze pagina om te downloaden, met registratienummer en geldigheidsdatum, zodat je ze bij TÜV NORD kunt natrekken.

Aan de techniek zelf: vragen.ai draait achter ons Advanced Security Platform, dat beschermt tegen DDoS-aanvallen, SQL-injecties en cross-site scripting. Al het verkeer loopt over TLS. Voor livegang doen we een interne security-audit door een ander team dan het ontwikkelteam, plus een externe vulnerabilityscan. Kritieke beveiligingspatches voeren we binnen 24 uur door.

  • Gescheiden ontwikkel-, test- en productieomgevingen, zonder klantdata in de testomgeving
  • Vierogenprincipe op alle code, met een verplichte privacycontrole in de pull request
  • Ieder ontwikkelteam heeft een securitymanager; die komen iedere sprint samen
  • Continue monitoring op de OWASP Top 10, aangevuld met handmatige code-reviews

Bron: Over ons Test door ethical hacker

Is de beveiliging onafhankelijk getest?

Antwoord door vragen.ai

Ja, door een ethical hacker

In september 2025 heeft een onafhankelijke ethical hacker vragen.ai onderzocht, onder het Cyber Security Pen Test-keurmerk van het CCV. De test richtte zich op drie vragen:

Data van gebruikers

Kon data van gebruikers worden ingezien?

Manipulatie via prompts

Was de AI te beïnvloeden met prompt injection?

Beheerdersfuncties

Waren de beheerdersfuncties goed afgeschermd?

De conclusie: geen kritieke risico's, en het lukte niet om gesprekken van anderen in te zien. De test leverde wel twee bevindingen van gemiddeld niveau op. Het model kon uitvoer tonen die we onvoldoende hadden gevalideerd, en met gerichte prompts was de toon van de agent tijdelijk te beïnvloeden. Beide hebben we opgelost: we scherpten de systeemprompt aan en beperkten de uitvoer tot bronnen op een vaste lijst. Daar kwam ook de functie "Beperk referentiedomeinen" uit voort, waarmee je bepaalt van welke domeinen links en afbeeldingen in antwoorden zijn toegestaan.

De managementsamenvatting van de test krijg je op aanvraag. Daarnaast deden we eigen testronden: meer dan 900 vragen gesteld en beoordeeld op betrouwbaarheid, toon en veiligheid. Voordat er bij jou iets live gaat, doe je datzelfde met je eigen testvragen.

Bron: Test door ethical hacker Beperkte referentiedomeinen

En als iemand tóch een kwetsbaarheid vindt?

Antwoord door vragen.ai

Meld het bij ons: responsible disclosure

Geen enkel systeem is perfect. Zie je een zwakke plek in vragen.ai of in de widget, dan willen we dat weten voordat iemand anders er misbruik van maakt. Mail je bevindingen naar service@vragen.ai. Voor vragen.ai geldt de responsible disclosure-regeling van SWIS, de maker van het product.

Wat wij beloven

  • Binnen drie werkdagen krijg je een reactie met onze beoordeling van de melding en een verwachte oplosdatum.
  • Houd je je aan de richtlijnen hieronder, dan ondernemen we geen juridische stappen tegen je.
  • We behandelen je melding strikt vertrouwelijk en geven je persoonsgegevens niet zonder jouw toestemming aan derden.
  • We houden je op de hoogte van de voortgang tot het probleem verholpen is.
  • Publiceren we over het probleem, dan noemen we je als ontdekker. Wil je dat niet, dan laten we je naam weg.
  • Voor iedere melding van een veiligheidsprobleem dat we nog niet kenden staat een beloning. De hoogte hangt af van de ernst van het lek en de kwaliteit van de melding.

Wat we van jou vragen

  • Misbruik de kwetsbaarheid niet. Haal dus niet meer data op dan nodig is om het probleem aan te tonen, en wijzig of verwijder geen data van anderen.
  • Deel het probleem niet met anderen tot het is opgelost.
  • Gebruik geen aanvallen op fysieke beveiliging, geen social engineering, geen distributed denial of service, geen spam, geen geautomatiseerde scans of tests en geen applicaties van derden. Kwetsbaarheden die alleen met een geautomatiseerde scan of test te vinden zijn, vallen buiten de regeling.
  • Geef genoeg informatie om het probleem te reproduceren. Meestal is het IP-adres of de URL van het betrokken systeem plus een beschrijving van de kwetsbaarheid voldoende. Bij een complexe kwetsbaarheid mag het uitgebreider.

We lossen problemen zo snel mogelijk op en willen graag een actieve rol spelen bij een eventuele publicatie erover, nadat het verholpen is. Gebruik je scanners of andere tooling? De machineleesbare gegevens staan in ons security.txt volgens RFC 9116: contactadres, talen en de PGP-sleutel waarmee je je melding kunt versleutelen. Vraag je dat bestand op via vragen.ai, dan kom je op dezelfde plek uit.

Bron: Responsible disclosure SWIS security.txt

Onze CISO heeft nog technische vragen. Kun je die alvast beantwoorden?

Antwoord door vragen.ai

Zes vragen die we het vaakst van een CISO krijgen

Hoe zit het met de AI Act?

Artikel 50 geldt sinds 2 augustus 2026: een bezoeker moet weten dat hij met AI praat. Die melding zet je onder de widget, en op onze eigen site staat hij er. Wat de wet verder van een AI-zoekfunctie vraagt, hebben we uitgeschreven in een apart artikel.

Draaien wij in een gedeelde omgeving met andere klanten?

Iedere klant heeft een eigen database én een eigen zoekindex. Jouw content en jouw gesprekken staan dus gescheiden van die van andere organisaties, en niet in een gedeelde index met een filter eroverheen. Verder gaan kan ook: we draaien je omgeving desgewenst volledig geïsoleerd. Dat is geen standaardinstelling, dus neem er contact over op; dan kijken we wat je nodig hebt.

Hoe is de toegang tot de beheeromgeving beveiligd?

Met rolgebaseerde toegang. Iedere gebruiker kan tweefactorauthenticatie aanzetten in het eigen profiel, en je kunt het verplicht stellen voor iedereen in je omgeving. Van iedere inlogpoging houden we een logregel bij, geslaagd of niet.

Wat is er herleidbaar achteraf?

Ieder gegenereerd antwoord is te herleiden naar de exacte bronnen en de promptconfiguratie waarmee het tot stand kwam. Daarnaast loggen we systeemfouten en inlogpogingen. Van incidenten houden we een logboek bij dat je kunt inzien.

Hoe zit het met beschikbaarheid en herstel?

Vragen.ai draait op dezelfde private cloud als onze andere applicaties, bij TrueFullstaq in Amsterdam. Daarvoor hanteren we een beschikbaarheid van 99,9%, met monitoring die 24 uur per dag op storingen en afwijkend gedrag let. Kritieke patches voeren we binnen 24 uur door. Harde respons- en hersteltijden per prioriteit leggen we vast in een SLA.

Van de data maken we iedere vier uur een back-up en daarvan bewaren we vijf, dus we kunnen tot twintig uur terug. Daarnaast dagelijkse snapshots die twaalf dagen blijven staan en wekelijkse die dertien weken blijven staan, ook op een tweede locatie. Bij een normale verstoring raak je dus maximaal de laatste vier uur aan wijzigingen kwijt.

Er blijft één afhankelijkheid over. Bij een extern taalmodel komt de beschikbaarheid van die aanbieder erbij; lokaal is de hele keten van ons.

En als iemand een kwetsbaarheid vindt?

We hebben een responsible-disclosurebeleid en krijgen daar regelmatig meldingen op. Melden doe je via service@vragen.ai. De afspraken staan hierboven bij een kwetsbaarheid melden.

Bron: AI Act en de transparantieplicht Test door ethical hacker Gebruikers en rollen Technische issues oplossen

Is de vragen.ai widget toegankelijk voor alle bezoekers?

Antwoord door vragen.ai

De widget voldoet aan WCAG 2.1 niveau AA

De standaardintegratie van vragen.ai is daarop getest: toetsenbordnavigatie, tekstlabels voor screenreaders, statusupdates via ARIA live regions, een logische heading-structuur en een duidelijk zichtbare focus-state. Binnen SWIS is in ieder developmentteam minimaal één developer getraind in WCAG. Voor overheden telt dit dubbel, want daar is niveau AA wettelijk verplicht.

Bron: Toegankelijkheid en vragen.ai WCAG-updates Voor overheid & gemeenten

Onze privacy officer heeft nog een paar aanvullende vragen.

Antwoord door vragen.ai

Stel je vraag aan het team

Mist er iets in je eigen toetsingskader, of wil je het privacydossier in één keer op tafel? Vraag het hier, dan antwoordt iemand die aan het product bouwt.

Stuur ons een bericht

We reageren meestal binnen één werkdag

  • Antwoord van het team zelf
  • Ook technische en juridische vragen

Liever even bellen

Björn Brala, functionaris gegevensbescherming bij SWIS

Björn Brala

Functionaris gegevensbescherming

Vertel je het liever dan dat je het typt? Bel of mail Björn gerust, hij denkt zelf met je mee.

071 203 26 03 bjorn@swis.nl

Ma t/m vr, 9:00 tot 17:30

Wat gebeurt er daarna?

  1. We lezen je vraag.
  2. De collega die er het meest van weet, geeft antwoord.
  3. Blijft er iets onduidelijk? Dan bellen we even.

Laadt het formulier niet? Ververs dan de pagina, of neem contact met ons op.

Deze pagina is voor het laatst bijgewerkt op .