Vem som får se vad – och varför vi inte ser det mesta.
Du är den personuppgiftsansvarige enligt GDPR, vi är personuppgiftsbiträdet. Det är ingen formel för avtalet, utan hur mjukvaran är uppbyggd.
Du ser
- allt om dina människor – det är dina data
- Din förbrukning, dagligen uppdaterad och uppdelad
- varje åtkomst som vårt support har haft
Vi ser
- Summer: platser, minuter, rendersekunder
- inga namn, inga personnummer, inga innehåll
- ett enskilt fall – om du släpper det
Och var de står i produkten.
Kundseparation i koden – dedikerad instans som premium
Normalt sett separerar databasen dina data från andra kunders data via radregler som varje förfrågan passerar; en vakthund i koden säkerställer att ingen tabell skapas utan klientkolumn. Den som vill ha en egen databas och egen driftsättning bokar en dedikerad instans — ett universitet körs idag på det sättet.
Support endast med ditt godkännande
Inget operatörskonto med permanent åtkomst. Du ger tillgång för ETT fall, i högst sju dagar, och kan när som helst återkalla den. Varje åtkomst loggas i en protokoll som du kan läsa.
Du utfärdar, inte vi
Betyg och certifikat bär din utfärdaridentitet på din domän, med din nyckel. Vi undertecknar ingenting. Vad har en mjukvarufirma att göra med ett högskolebetyg? Ingenting.
Innehållet tillhör dig
Det vi bygger åt dig överlämnas som ett versionshanterat paket – med kontrollsumma, så att det går att bevisa vad som levererades. Sedan tillhör det dig, även om du slutar.
Där allt händer.
EU
Applikation och databas inom Europeiska unionen. Frankfurt för data, Paris för taligenkänning.
Krypterad
Överföring kontinuerlig, lagring krypterad, åtkomst via radregler i databasen — inte bara i applikationskoden.
Andra faktorn
För alla administrationsytor och alla administrationsåtgärder. Inte bara för visning.
