Compliancy Statement
GEN B.V. — INEKE.AI (Digitale Klantcontactmedewerker)
Gen4 B.V. · Waterlelie 56 · 1391 TR Abcoude · KvK: 93021577
Versie 2.1 — november 2025
Ineke.AI is een digitale klantcontactmedewerker die zorginstellingen ondersteunt bij het efficiënt afhandelen van telefonische klantcontacten. Het systeem wordt geleverd als een geïntegreerde dienst waarbij Gen4 B.V. de orchestratie verzorgt (integratie met telefoniesystemen, patiëntensystemen en rapportage) en ElevenLabs het onderliggende AI-platform levert.
1. Transparantie
Ineke voldoet aan de transparantie-eisen zoals gesteld in de EU AI Act voor high-risk systemen, ondanks dat Ineke.AI gekwalificeerd wordt als een limited-risk systeem. Bij ieder klantcontact wordt automatisch een volledig gestructureerd rapport gegenereerd.
Dit rapport bestaat uit:
- — De oorspronkelijke klantvraag
- — De geadviseerde routering of prioritering
- — Een samenvatting van het gesprek
- — De volledige gesprekshistorie
- — Overige voor de zorginstelling relevante informatie
Klanten worden bij aanvang van het gesprek geïnformeerd dat zij spreken met Ineke, een digitale assistent. Het systeem verricht geen medische handelingen maar ondersteunt bij het verzamelen van informatie, beantwoorden van algemene vragen, doorverbinden naar de juiste afdeling, en het vastleggen van terugbelverzoeken.
2. Data Governance
Trainingsdata
- — Basistraining: publieke bronnen en algemene klantservice protocollen
- — Organisatie-specifieke training: kennisbanken, FAQ's, protocollen en richtlijnen
- — Ineke wordt niet getraind op individuele klantgegevens
- — Maatregelen om vooringenomenheid in de data te voorkomen
Gegevensverwerking tijdens gebruik
- — Klantgegevens worden uitsluitend verwerkt voor de duur van het gesprek
- — Strikte naleving van AVG-vereisten
- — Gen4 fungeert als verwerker, ElevenLabs als sub-verwerker
- — Sub-verwerkersovereenkomst tussen Gen4 en ElevenLabs waarborgt compliance
Procedures en documentatie
- — Data Protection Impact Assessment (DPIA) uitgevoerd
- — Formele procedures voor data-anonimisering en bewaartermijnen
- — Toegang tot gegevens alleen op “need to know” basis
- — Audit trails voor alle gegevensverwerkingen
3. Human Oversight
- — Ineke ondersteunt bij klantcontact maar neemt geen definitieve beslissingen
- — Complexe vragen worden doorverbonden naar menselijke medewerkers
- — Bij twijfel of onduidelijkheid escaleert het systeem naar een medewerker
- — Elk gesprek resulteert in een transparant rapport voor review
- — Real-time monitoring van gesprekken mogelijk
- — Periodieke evaluatie van systeemprestaties
4. Organisatorische maatregelen
- — Introductietraining voor alle betrokken medewerkers
- — Gebruikershandleidingen en werkinstructies
- — Escalatieprocedures bij systeemfouten
- — Maandelijkse evaluatiesessies met gebruikers
- — Feedbackloop voor continue verbetering
- — Incidentmanagement procedures
5. Risicobeheer
Geïdentificeerde risico's
- — Verkeerde routering van klanten
- — Misinterpretatie van klantvragen
- — Onvolledige informatieverstrekking
- — Technische storingen tijdens gesprekken
- — Privacy risico's bij gegevensverwerking
- — Aandacht voor mogelijke effecten bij kwetsbare groepen
Mitigerende maatregelen
- — Fail-safe: bij twijfel doorverbinden naar medewerker
- — Redundante systemen voor continuïteit
- — Strikte encryptie en toegangscontrole
- — Continue monitoring en bijsturing
- — Per kwartaal hertests gepland
6. Robuustheid en Accuraatheid
- — Uitgebreide testing op diverse gespreksscenario's
- — Validatie door domeinexperts
- — Real-time monitoring van systeemprestaties
- — Automatische alerting bij afwijkingen
- — Graceful degradation bij deelstoringen
- — Fallback naar menselijke medewerkers
7. Technische documentatie
Systeemarchitectuur
- — Gen4 orchestratie platform
- — ElevenLabs AI conversatie engine
- — Integratie met telefoniecentrales (VOIP/SIP)
- — Koppeling met patiëntensystemen (EPD/CRM)
- — Rapportage infrastructuur
Documentatie omvat
- — API specificaties en interfaces
- — Data flow diagrammen
- — Security architectuur
- — Disaster recovery procedures
- — Service Level Agreements
8. Logging en Auditability
Bewaartermijnen
- — Gespreksdata alleen tijdens de sessie bewaard
- — Automatische verwijdering na rapportgeneratie
- — Geen permanente opslag van gesprekscontent
- — Logs voor monitoring: maximaal 24 uur
Metadata en audit trails
- — Logging van systeemgebeurtenissen (geen content)
- — Versienummers van gebruikte modellen
- — Tijdstempels en sessie-identificatie
- — Audit logs voor toegangscontrole
- — Verwerkingsregister conform AVG
9. Informatiebeveiliging
- — End-to-end encryptie (TLS 1.3 in transit, AES-256 at rest)
- — Multi-factor authenticatie voor beheerders
- — Role-based access control (RBAC)
- — Hosting binnen Europese Economische Ruimte
- — Gescheiden omgevingen (productie/test/ontwikkeling)
- — DDoS bescherming
Verwerkersketen
- — Gen4 als primaire verwerker
- — ElevenLabs als sub-verwerker
- — Contractuele waarborgen voor gegevensbescherming
- — Geen verdere sub-verwerkers zonder toestemming
10. Privacyverklaring
Verantwoordelijkheden
- — Zorginstelling: Verwerkingsverantwoordelijke
- — Gen4 B.V.: Verwerker (orchestratie en integratie)
- — ElevenLabs: Sub-verwerker (AI conversatie platform)
Bewaartermijnen
- — Gespreksinhoud: direct verwijderd na rapportage
- — Rapportages: direct na levering aan klant verwijderd
- — Logs voor monitoring: maximaal 24 uur
- — Metadata voor facturatie: 7 jaar conform wettelijke vereisten
Rechten betrokkenen
- — Informatie over de verwerking
- — Inzage in verwerkte gegevens (via zorginstelling)
- — Correctie en verwijdering
- — Beperking van verwerking
- — Dataportabiliteit
- — Bezwaar tegen verwerking
- — Klacht indienen bij de Autoriteit Persoonsgegevens
Contact
- — Gen4 B.V.: privacy@gen4.nl
- — Functionaris Gegevensbescherming: marco.alban@gen4.nl
- — Klachten: Autoriteit Persoonsgegevens
11. MDR-conformiteit (Klasse I)
Ineke.AI valt onder MDR-risicoklasse I. Gen4 B.V. voldoet aan de toepasselijke verplichtingen voor fabrikanten van medische hulpmiddelen.
- — Kwaliteitsmanagementsysteem (QMS) met risicobeheer, klinische evaluatie, post-market surveillance en incidentenbeheer
- — Technische documentatie conform MDR-bijlagen II en III
- — Klinische evaluatie conform Artikel 61 en Bijlage XIV MDR
- — EU-conformiteitsverklaring conform Artikel 19 MDR
- — CE-markering conform Artikel 20 en Bijlage V MDR
UDI-systeem
- — UDI-DI: GEN4-INEKEAI-SAMD-001
- — UDI-PI: VX.X-BYYYYMMDD
- — Registratie in EUDAMED database
Dit compliancy statement wordt periodiek geëvalueerd en waar nodig aangepast aan wijzigingen in wet- en regelgeving, technologische ontwikkelingen en feedback van gebruikers en toezichthouders.
Gen4 B.V. · Waterlelie 56 · 1391 TR Abcoude · KvK: 93021577
info@gen4.nl · www.gen4.nl