GDPR
Soriku is gebouwd door een Nederlands bedrijf op Europese infrastructuur. GDPR is de baseline, geen afterthought.
Wat Soriku verzamelt
- Local mode: niets verlaat het apparaat. Geen telemetry, geen analytics, geen error reporting.
- Simezu-mode: identiteits- en facturatie-data leven bij Simezu (Nederlandse entiteit, EU-regio). Soriku zelf houdt tenant-scoping data en je workspace-content.
- Soriku Cloud: hetzelfde als Simezu-mode plus je prompts, completions en agent-state versleuteld opgeslagen in EU-regio storage.
Rechten van betrokkenen
Export, rectificatie, erasure allemaal bereikbaar vanuit het Simezu-dashboard (of vanaf de Soriku CLI in local mode). Erasure is hard-delete: geen soft-delete recoveries, de data is weg.
Breach-notificatie
72-uurs notificatie-window per Artikel 33. E-mail gaat naar de workspace admin-contact in Simezu plus een publieke security advisory als de breach meerdere tenants raakt.