De meeste platforms vragen u een keurmerk te vertrouwen. Constat is andersom gebouwd: de waarborgen zijn in het product zelf te inspecteren, advies voor advies. Deze pagina zet het bewijs op een rij, de gegevensbescherming erachter, precies wie wat verwerkt, en wat we nog níet claimen.
Bij vrijgave wordt de verificatiestatus bevroren en een certificaat afgegeven: iedere aangehaalde autoriteit, bron, licentie en goed-recht-oordeel op dat moment. Overhandigbaar aan cliënt of verzekeraar.
Elke handeling van betekenis staat in een manipulatie-aantoonbare keten; certificaten zijn eraan verankerd. Niets is stilletjes aanpasbaar, ook niet door ons.
Een verwijzing die de verificatie tegen de openbare bron niet doorstaat, is technisch onmogelijk te tonen. Er is geen vlag om te negeren.
Aangehaalde rechtspraak wordt na verzending opnieuw gecontroleerd; het kantoor krijgt een melding als een autoriteit later wordt achterhaald of genuanceerd.
Elk kantoor kan op ieder moment zijn eigen AI-governance-bewijsdossier downloaden: toezicht, vrijgaven, certificaten en de live geverifieerde auditketen, deterministisch gegenereerd — zonder model. Gebouwd voor de documentatie-eisen van de EU AI-verordening.
Elk punt hierboven demonstreren we op het echte platform, in een gesprek van twintig minuten.
De jurisdictie is de Nederlandse civiele praktijk. Europees recht is geen losse toevoeging: waar EU-recht een rechtsgebied beheerst, staat het in hetzelfde geverifieerde corpus en passeert het dezelfde poort.
Geverifieerd tegen wetten.overheid.nl en rechtspraak.nl, per rechtsgebied, door de advocaat geratificeerd.
Verordeningen en richtlijnen die de gedekte rechtsgebieden beheersen (consument, contract, arbeid, onderneming) worden geverifieerd tegen EUR-Lex, precies zoals een Nederlandse wet.
HvJEU-arresten binnen de gedekte gebieden worden aangehaald en geverifieerd tegen hun EUR-Lex-bron, met dezelfde garantie als een arrest van de Hoge Raad.
Eerlijke grens: geen nationaal recht van andere lidstaten (België en Duitsland zijn gepland, niet live) en geen EHRM/Straatsburgse rechtspraak. EU-recht komt binnen via de deur van de Nederlandse civiele praktijk, niet als losse onderzoeksjurisdictie.
Envelopversleuteling per record (AES-256-GCM); de sleutels liggen bij het kantoor, op EU-eigendom sleutelinfrastructuur buiten de applicatiecloud.
DPIA afgerond met de advocaat van dienst en de FG (juli 2026); verwerkingsregister wordt bijgehouden.
Cliëntgegevens verschijnen nooit in logbestanden; de publieke intake slaat inzendingen verzegeld en versleuteld op.
Geautomatiseerde bewaartermijnen: vrijgegeven dossiers en auditgebeurtenissen worden na de ingestelde horizon gewist, zonder achterblijvende kopieën.
Transportbeveiliging van begin tot eind, inclusief certificaat-geverifieerde databaseverbindingen.
Multi-AZ database met versleutelde back-ups; sleutelverlies- en herstelprocedures zijn geoefend, niet theoretisch.
Single sign-on (OIDC), autorisatie op bevoegdheid, een afgedwongen strikte content-security-policy, en een WAF met rate limiting en botcontrole op de publieke onderdelen.
Sitestatistieken zijn uitsluitend first-party: geaggregeerd uit onze eigen serverlogs met geanonimiseerde IP-adressen — geen cookies, geen trackers van derden, geen cliëntidentificatoren.
De volledige lijst. Een nieuwe subverwerker komt hier te staan vóórdat die iets verwerkt.
Telefonie (bellen in de app) is in onboarding bij een EU-trunkprovider; die wordt hier, mét verwerkersovereenkomst, toegevoegd vóór het eerste echte gesprek.
Meld het via info@legal2u.ai; wij reageren binnen twee werkdagen. Onderzoek te goeder trouw op de publieke onderdelen is welkom; benader geen gegevens die niet van u zijn en gun ons redelijke tijd om te herstellen vóór publicatie. Een machineleesbaar contactpunt staat op /.well-known/security.txt.
Het DPIA-memorandum, het interne security-auditverslag en architectuurnotities zijn onder NDA beschikbaar voor kantoren en hun adviseurs: aanvragen via info@legal2u.ai. De AI- en privacyverklaring voor cliënten is openbaar.
Nog geen ISO/IEC 27001-certificering. Die staat op de agenda voor de fase met meerdere kantoren; de inhoud die zo'n audit toetst staat hierboven en is vandaag te inspecteren.
Nog geen externe penetratietest. Het interne security-auditverslag (blokkades hersteld, verslaglegging bewaard) is onder NDA beschikbaar.
Bellen in de app is nog niet live; dat start pas nadat de verwerkersovereenkomst van de trunkprovider op deze pagina staat.