Dokumentene du laster opp er ofte det mest sensitive virksomheten din har. Her er hvordan de behandles — og hvor.
Det samme gjelder for alle kunder: privatpersoner, bedrifter og offentlige virksomheter.
Dokumentene lagres i EU, databasene står i Norge, og språkmodellene kjører i Azure sin EU-region (Vest-Europa). Hele listen over databehandlere står i personvernerklæringen.
Dokumentene dine brukes aldri til å trene modeller. Dokumentert i vilkårene.
Kryptering i transit (TLS 1.2+) og i hvile (AES-256).
Nedlasting og sletting av dokumenter, og administrative handlinger, føres i en revisjonslogg.
Sletter du et dokument, fjernes fila fra fillageret, vektorene fra søkeindeksen og analysene fra databasen. Automatisk sletting etter en avtalt oppbevaringstid finnes ikke ennå — vi sier det heller enn å love en frist systemet ikke holder.
Samsvar med GDPR og norsk personopplysningslov.
Dokumentene lagres i EU, databasene står i Norge, og språkmodellene som lager svar og analyser kjører hos Azure OpenAI i EU (Vest-Europa). Kundedata brukes aldri til å trene modeller.
Dokumentene dine blir behandlet innenfor EU/EØS hele veien gjennom tjenesten: filene lagres i EU, databasene med tekst og søkeindeks står i Norge (Azure Norway East), og teksttolkning og språkmodellene kjører i Azure sin EU-region. Rangeringen av søketreff lå tidligere hos en leverandør i USA, og det steget er fjernet. Det som fortsatt går utenfor EU er innlogging med Google og trafikkmåling — ikke innholdet i dokumentene dine — og overføringen er hjemlet i EUs standardkontrakter (SCC). Hele listen over databehandlere står i personvernerklæringen.
Hele listen over databehandlere, med rolle og land, står i personvernerklæringen.
Offentlige virksomheter stiller egne krav i anskaffelser. Dette er det de oftest spør om.
Dokumenter, samtaler og analyser tilhører organisasjonen og skilles fra andre kunder i datalaget — ikke bare i grensesnittet.
Innsyn og sletting etter GDPR gjennomføres per organisasjon, på tvers av database, filer og søkeindeks, og handlingen føres i revisjonsloggen.
Offentlige virksomheter settes opp av oss. Brukere kommer inn med invitasjon fra egen organisasjon, med roller og avtalt antall plasser.
Grensesnittet bygges mot WCAG 2.1 AA og kontrolleres automatisk i hver endring, i både lyst og mørkt tema.
Før produksjonslansering gjennomføres en penetrasjonstest av en ekstern part. Resultatet deles med kunder på forespørsel.
Vi tar gjerne en gjennomgang av databehandling og krav for din organisasjon.