Dokumentene du laster opp er ofte det mest sensitive virksomheten din har. Her er hvordan de behandles — og hvor.
Det samme gjelder for alle kunder: privatpersoner, bedrifter og offentlige virksomheter.
Dokumentene lagres i EU, databasene står i Norge, og språkmodellene kjører i Azure sin EU-region (Vest-Europa). Hele listen over databehandlere står i personvernerklæringen.
Dokumentene dine brukes aldri til å trene modeller. Dokumentert i vilkårene.
Kryptering i transit (TLS 1.2+) og i hvile (AES-256).
Åpning, nedlasting og sletting av dokumenter, og administrative handlinger, føres i en revisjonslogg. Virksomheten kan få svar på hvem som har åpnet hvilket dokument, og når.
Sletter du et dokument, fjernes fila fra fillageret, vektorene fra søkeindeksen og analysene fra databasen. Automatisk sletting etter en avtalt oppbevaringstid finnes ikke ennå — vi sier det heller enn å love en frist systemet ikke holder.
Samsvar med GDPR og norsk personopplysningslov.
Dokumentene lagres i EU, databasene står i Norge, og språkmodellene som lager svar og analyser kjører hos Azure OpenAI i EU (Vest-Europa). Kundedata brukes aldri til å trene modeller.
Dokumentene dine blir behandlet innenfor EU/EØS hele veien gjennom tjenesten: filene lagres i EU, databasene med tekst og søkeindeks står i Norge (Azure Norway East), og teksttolkning og språkmodellene kjører i Azure sin EU-region. Ingen databehandler utenfor EU/EØS mottar dokumentinnhold. Det som går utenfor EU/EØS er innlogging med Google og trafikkmåling — kontoidentitet og besøksstatistikk, ikke innholdet i dokumentene dine — og overføringen er hjemlet i EUs standardkontrakter (SCC). Hele listen over databehandlere står i personvernerklæringen.
Hele listen over databehandlere, med rolle og land, står i personvernerklæringen.
Offentlige virksomheter stiller egne krav i anskaffelser. Dette er det de oftest spør om.
Dokumenter, samtaler og analyser tilhører organisasjonen og skilles fra andre kunder i datalaget — ikke bare i grensesnittet.
Innsyn og sletting etter GDPR gjennomføres per organisasjon, på tvers av database, filer og søkeindeks, og handlingen føres i revisjonsloggen.
Offentlige virksomheter settes opp av oss. Brukere kommer inn med invitasjon fra egen organisasjon, med roller og avtalt antall plasser.
Grensesnittet bygges mot WCAG 2.1 AA og kontrolleres automatisk i hver endring, i både lyst og mørkt tema.
Før produksjonslansering gjennomføres en penetrasjonstest av en ekstern part. Resultatet deles med kunder på forespørsel.
Vi tar gjerne en gjennomgang av databehandling og krav for din organisasjon.