Luthox
Security

Beveiliging als architectuurkeuze

Vastgelegde afspraken, geen losse beloftes.

Luthox bouwt en host maatwerksoftware, AI-agents en automatiseringen. Voor persoonsgegevens die daarbij worden verwerkt treden wij op als verwerker: met een vaste, transparante lijst van partijen die we inschakelen, een verwerkersovereenkomst per klant, en beveiligingsmaatregelen die je kunt opvragen.

AVG / GDPRVerwerkersovereenkomst per klant
ISO 27001 / SOC 2Bij onze belangrijkste partijen
AnthropicGeen training op je data
Het model

Enterprise-niveau beveiliging, met een vaste, beperkte kring aan partijen.

Least privilege

Iedereen krijgt alleen de toegang die nodig is voor het werk. Rechten checken we minimaal jaarlijks, en trekken we binnen een werkdag in zodra iemand stopt.

Gescheiden omgevingen

Ontwikkelen, testen en productie zijn van elkaar gescheiden. In test gebruiken we nooit echte klantdata, alleen synthetische.

Een vaste, beperkte kring

We werken met een klein, vastgelegd aantal partijen. Komt daar een nieuwe bij, dan melden we dat vooraf, met bezwaarrecht voor jou.

Versleuteld en gecheckt door een mens

Verkeer en opgeslagen data zijn versleuteld. Alle AI-gegenereerde output wordt door een mens bekeken voordat die wordt gebruikt of verstuurd.

Draait op

Hetzner

Self-hosted productie-infrastructuur

Supabase

Database- en backend-infrastructuur

Anthropic

Model-inference

GitHub

Versiebeheer met toegangscontrole

Cijfers die je kunt narekenen.

In plaats van vage beloftes: drie afspraken die daadwerkelijk in onze overeenkomsten staan.

30 dagen

Na afloop van een dienst wissen of retourneren we klantdata, tenzij een wettelijke bewaarplicht dit verhindert.

14 dagen

Vooraf melden we een nieuwe partij die we inschakelen. Jij hebt het recht om daar gemotiveerd bezwaar tegen te maken.

24 uur

Onze interne meldtermijn bij een vermoedelijk datalek.

Compliance

Wat wel en niet van ons is.

We zijn hier expres precies. Wat wij zelf waarmaken staat los van wat je erft van de cloud waarin je build draait.

Compliant by operation

AVG / GDPR

Luthox opereert vanuit Nederland. Per klantproject sluiten we een verwerkersovereenkomst met een vaste lijst van partijen die we daarvoor inschakelen. Voor onze eigen bedrijfsgegevens geldt onze privacyverklaring.

Geërfd van onze partijen

ISO 27001 / SOC 2

Hetzner is ISO 27001-gecertificeerd, Supabase is ISO 27001- én SOC 2 Type 2-gecertificeerd. Dit is de certificering van die partijen, niet van luthox zelf: Featurn B.V. (luthox) is zelf niet ISO 27001- of SOC 2-gecertificeerd, we nemen gecertificeerde infrastructuur af.

Contractueel

Anthropic enterprise terms

Voor ons eigen werk gebruiken we Claude. Krijgt een klantproject een AI-component in productie, dan loopt dat via de Anthropic API. In beide gevallen geldt: geen gebruik van in- of output om AI-modellen te trainen.

Per traject

Security-afspraak per build

Elke build wordt opgeleverd tegen een afspraak over rechten, goedkeuringsdrempels, dataflows en incidentprocedures. Zwart op wit, voor de bouw start.

Hoe wij bouwen en werken

Geen keurmerk, wel een werkwijze.

Dit zijn onze eigen afspraken, geen extern geauditeerde garanties. Ze staan hier zodat je ons eraan kunt houden.

Change management

Elke wijziging gaat als reviewde pull request naar jouw repo. Via dev, staging en productie naar buiten, met rollback beschreven in de runbook.

Beschikbaarheid

De oplossing draait op onze productie-infrastructuur bij Hetzner. Wij bouwen retries en foutafhandeling in, zodat een hapering geen order kwijtmaakt.

Toegangsbeveiliging

Least privilege per koppeling en per medewerker. Bij hosting, beheer of onderhoud houden we de toegang die daarvoor nodig is zolang de dienst loopt; toegang wordt binnen een werkdag ingetrokken zodra een dienst of dienstverband stopt.

Vertrouwelijkheid

Secrets en API-sleutels staan in een beveiligde secret manager, nooit in code of in een chat. Klantdata delen we nooit met partijen buiten onze vastgelegde lijst.

Kwetsbaarheden

Dependency scanning draait mee in de CI van jouw repo. Updates die ertoe doen pakken we op in het onderhoud, niet pas als er iets misgaat.

Incident response

Per automatisering een runbook en een kill switch: uitzetten kan zonder ons, in een handeling. Wie je belt en binnen welke termijn spreken we vooraf af.

Risk assessment

Dataflows en faalscenario's brengen we in kaart voordat er code draait. Wat gebeurt er bij een dubbele order, een lege API-respons of een verkeerd factuurbedrag.

Netwerk

Verkeer loopt versleuteld via TLS. Koppelingen naar buiten gaan over afgebakende, benoemde endpoints.

Organisatorisch

Een helder aanspreekpunt, geen ticketcarrousel. Afspraken over geheimhouding en verwerking staan getekend voor de bouw begint.

Subverwerkers

Een vaste, transparante lijst van partijen die we inschakelen.

PartijWaarvoorWelke data
HetznerHosting productieomgevingDraait onze self-hosted productie-infrastructuur.
SupabaseDatabase- en backend-infrastructuurSlaat klantdata versleuteld op, waar dat voor het project nodig is.
n8nWorkflow-automatiseringAlleen zodra een koppeling persoonsgegevens verwerkt.
AnthropicAI-assistentie en AI-componenten in productiePromptcontext per verzoek. Geen training op in- of output.
Google Analytics / AdsWebsitestatistieken en advertentiesAlleen wanneer ingezet op een klant-website of -applicatie.
ResendTransactionele e-mailAlleen wanneer gebruikt voor e-mail met persoonsgegevens.

De volledige, actuele lijst met locaties en waarborgen per partij is op verzoek beschikbaar.

Veelgestelde vragen.

Security zit in het ontwerp.

Vastgelegde afspraken, een vaste kring aan partijen, en documentatie die je op verzoek krijgt.

Laatst bijgewerkt: augustus 2026