01Wie je documenten kan zien
Je documenten, hoeveelheden en besluiten staan in je eigen werkruimte. Jij en de collega's in je team kunnen ze openen, andere klanten nooit. Beveiliging per rij en een controle op de werkruimte bij elk verzoek voorkomen dat een account gegevens van een ander account leest. De documentcontrole stuurt niets naar buiten je bedrijf, en je hoeveelheden komen alleen buiten Modou terecht als bestand dat jij exporteert.
02Versleuteling en opslag
Verkeer loopt via HTTPS. Alles wat Modou in Supabase bewaart, ook je bestanden, wordt versleuteld opgeslagen. Je bestanden staan in afgeschermde opslag. Een bestand open je alleen via een link die na vijf minuten verloopt, en die link maakt Modou pas aan nadat hij heeft gecontroleerd dat je bij de werkruimte hoort.
03Inloggen en koppelingen
Inloggen gaat via Supabase, en wachtwoorden worden alleen als hash bewaard. Een koppeling, zoals je Gmail voor binnenkomende aanvragen, loopt via OAuth. Modou krijgt alleen de rechten die je tijdens het koppelen accepteert, en een opgeslagen sleutel wordt daarna niet meer in je browser getoond. Om aanvragen op te halen, leest Modou alleen mee in je mailbox: hij verstuurt er nooit mail uit en verandert er niets in.
04Verwerking door AI
Modou gebruikt Google Gemini via Vertex AI om bestekken en gescande pagina's te lezen, en om vragen in de projectchat te beantwoorden. De tekst en pagina's die voor die stap nodig zijn, gaan naar het model. Hoeveelheden uit het IFC-model meet Modou met zijn eigen code, zonder AI-model. We gebruiken je projectdocumenten, tekeningen, prijzen en calculaties niet om AI-modellen te trainen. De enige uitzondering is een project waarvoor je schriftelijk toestemming hebt gegeven, en ook dan gebruiken we de prijzen die je invult nooit.
05Locatie van gegevens
De productiedatabase en je bestanden staan bij Supabase in de Europese Unie. AI-verwerking kan via de wereldwijde infrastructuur van Google lopen. Daarom beweert Modou niet dat elke AI-bewerking binnen de Europese Unie blijft.
06Bewaren en verwijderen
Je projecten en bestanden bewaren we zolang je account bestaat. Je kunt je account altijd verwijderen via de instellingen in je dashboard. Je login en je profiel zijn dan meteen weg, net als bestanden die bij geen enkel project horen (bijvoorbeeld bestanden die je in de chat hebt meegestuurd). Je projectdocumenten (tekeningen, bestekken, modellen, prijsbestanden, calculaties en exports) bewaren we daarna nog maximaal 24 maanden. Dan verwijderen we ze, inclusief de bestanden. Wil je dat ze eerder weg zijn, mail dan naar hi@modou.io. Zit je in een team, dan houdt het team de projecten die jij hebt aangemaakt: ze gaan over naar de eigenaar van het team. Ben je zelf eigenaar van een team met nog andere leden, dan kun je je account pas verwijderen als die leden uit het team zijn gehaald. Haal ze eerst uit het team, of mail hi@modou.io. Geen enkele online dienst kan nul risico beloven. Kan Modou een bestand niet lezen of verloopt een koppeling, dan zegt hij dat in plaats van te doen alsof het gelukt is.