Daisy, Privacy & Security
Ontdek hoe Daisy werkt en hoe de technologie erachter de privacy en security waarborgt.

🧠 Daisy
Veilig gebruik van Daisy
HR-vragen komen altijd op het moment dat je geen tijd hebt om te zoeken. Daisy is de AI-assistent van HR2day die medewerkers direct het juiste antwoord geeft, gebaseerd op de documenten en informatie van jouw eigen organisatie. Gericht, veilig en altijd binnen jullie HR2day-omgeving.

Hoe werkt Daisy
Daisy is een zogenoemde RAG-oplossing (Retrieval-Augmented Generation). De assistent leest documenten die de functioneel beheerder heeft geüpload, denk aan een personeelshandboek, CAO of verlofregeling, en beantwoordt vragen van medewerkers op basis van die documenten.
Daisy heeft geen verbinding met het internet en is niet te vergelijken met een publieke chatbot zoals ChatGPT. De assistent zoekt uitsluitend in informatie die de werkgever heeft toegevoegd én in de medewerkergegevens die in HR2day staan. Dit maakt Daisy gericht, betrouwbaar en veilig.
Technologie & infrastructuur
De AI-assistent gebruikt een gedeeld Azure OpenAI foundation model, waarbij klantdata tenant-gescheiden blijft. Informatie van jouw organisatie wordt nooit beschikbaar gemaakt aan andere klanten en niet gebruikt om het onderliggende model generiek te trainen.
Elke klant heeft een eigen, volledig geïsoleerde vector database binnen onze AWS-omgeving. Deze strikte scheiding geldt zowel voor de opgeslagen documenten als voor alle bijbehorende gegevens.
Documentbeheer
Als functioneel beheerder heb je volledige controle over de documenten die Daisy gebruikt. Je kunt per document instellen voor welke werkgever en welke gebruikersprofielen het beschikbaar is, bepaalde documenten kunnen zo uitsluitend zichtbaar zijn voor managers of specifieke afdelingen.
Daisy ondersteunt verschillende bestandsformaten (PDF, Word, Excel, PowerPoint en platte tekst). Alle documenten worden versleuteld opgeslagen met AES-256-bit encryptie via het Salesforce-platform.
Jullie zijn zelf verantwoordelijk voor het actueel houden van documenten. HR2day adviseert om documenten bij wijzigingen, zoals een nieuwe CAO of een aangepast beleid, direct te vervangen. Dit geeft jullie de flexibiliteit om te bepalen op basis van welke bronnen Daisy haar antwoorden genereert.
Privacy & Security
Bij HR2day staat de bescherming van persoonsgegevens altijd voorop. Voor Daisy gelden de volgende waarborgen:
- Geen trainingsdata — jouw data wordt niet gebruikt voor het trainen of finetunen van het onderliggende taalmodel. Dit is contractueel vastgelegd met onze AI-leverancier.
- Beperkte opslag — vragen (prompts) worden 90 dagen bewaard voor analyse en foutopsporing. Antwoorden worden niet opgeslagen.
- Data binnen de EER — alle data wordt opgeslagen binnen de Europese Economische Ruimte.
- Tenant-scheiding — klantdata is volledig geïsoleerd. Informatie van jouw organisatie is nooit beschikbaar voor andere klanten.
- Encryptie & Autorisatie — documenten worden encrypted opgeslagen met AES-256-bit encryptie. Autorisatie verloopt via het Salesforce-platform.
- Intellectueel eigendom — jullie behouden te allen tijde het volledige intellectuele eigendom en de controle over alle invoer: prompts, vragen van medewerkers en geüploade documenten. Bedrijfsgevoelige informatie wordt nooit gedeeld met andere systemen of klanten.
AI Act & Human in the loop
🧠 Daisy
Leveranciers

Vendor | Uitleg | Sub-verwerker op basis van de AVG? | Locatie data | Status |
Amazon Web Services (AWS) Hosting | Cloudinfrastructuur voor serverhosting, netwerkbeheer en schaalbaarheid | Ja | EU | ✅ Actief |
AWS S3 | Objectopslagdienst voor bestanden, documenten, back-ups en logs. | Ja | EU | ✅ Actief |
Microsoft Azure (OpenAI) | AI-taalmodellen via Azure OpenAI Service. Data wordt niet gebruikt voor modeltraining | Ja | EU | ✅ Actief |
Langfuse | LLM observability & monitoring (logging, tracing, kwaliteitsanalyse). | Nee | EU | ✅ Actief |
Langchain | Open-source AI-raamwerk voor orkestratie van LLM-componenten (RAG, conversatiegeheugen). Als library: geen externe dataopslag. | Nee | EU | ✅ Actief |
Meest gestelde vragen
Nee. Daisy heeft geen verbinding met het internet en zoekt uitsluitend in informatie die de werkgever heeft toegevoegd en in de medewerkergegevens in HR2day. De assistent geeft daarmee altijd een antwoord gebaseerd op de eigen documenten en het beleid van jouw organisatie.
Nee. Via de Azure OpenAI API is expliciet vastgelegd dat data niet wordt gebruikt voor het trainen of finetunen van de onderliggende modellen. Jouw data raakt nooit ingebakken in het model.
Nee. Elke klant heeft een eigen, volledig geïsoleerde vector database. Informatie van jouw organisatie wordt nooit beschikbaar gemaakt aan andere klanten.
Daisy ondersteunt PDF (.pdf), Word (.doc/.docx), Excel (.xls/.xlsx), PowerPoint (.ppt/.pptx) en platte tekst (.txt).
Bij beëindiging van het contract wordt de klantspecifieke vector database, inclusief alle opgeslagen documenten en de gekoppelde AWS S3-opslag, volledig en permanent verwijderd. Tijdelijk opgeslagen prompts en responses worden maximaal 90 dagen bewaard en daarna verwijderd.
Daisy is een informatieve assistent en vervangt geen professioneel HR- of juridisch advies. De output dient altijd kritisch te worden beoordeeld door de gebruiker. HR2day is niet aansprakelijk voor directe of indirecte schade die voortvloeit uit het vertrouwen op de door Daisy gegenereerde informatie. De gebruiker blijft zelf verantwoordelijk voor de verificatie en interpretatie van de output.
Nee. Daisy heeft alleen toegang tot documenten die de functioneel beheerder heeft geüpload en de medewerkergegevens in HR2day. Per document kan bovendien worden ingesteld welke medewerkers of profielen er toegang toe hebben.
Alle dataverwerking vindt strikt plaats binnen de EU/EER. De backend en vector databases draaien op AWS in Frankfurt (eu-central-1). Het taalmodel draait binnen een Europese Azure-regio.
Nee. Daisy is ontworpen als een puur informatieve assistent die geen zelfstandige beslissingen neemt en geen autonome acties uitvoert. De controle ligt altijd bij de menselijke gebruiker, waardoor Daisy bij het beoogde gebruik buiten de hoog-risico categorie valt.
De klant heeft volledige controle over de documenten die Daisy gebruikt en is verantwoordelijk voor het actueel houden ervan. Verouderde versies dienen tijdig te worden vervangen om te voorkomen dat medewerkers onjuiste informatie ontvangen.
Jullie behouden te allen tijde het volledige intellectuele eigendom en de controle over alle invoer: prompts, vragen van medewerkers en geüploade documenten. Bedrijfsgevoelige informatie wordt nooit gedeeld met andere systemen of klanten.
Vragen over privacy, security of compliance?
Ons Digital Trust-team staat voor jullie klaar. Of het nu gaat om een DPIA, het opvragen van onze ISAE 3402-rapportage of een technische vraag over onze beveiligingsmaatregelen. We denken graag met jullie mee.