Hoppa till innehållet
Drift och dataskydd

Vem som får se vad – och varför vi inte ser det mesta.

Du är den personuppgiftsansvarige enligt GDPR, vi är personuppgiftsbiträdet. Det är ingen formel för avtalet, utan hur mjukvaran är uppbyggd.

Du ser

  • allt om dina människor – det är dina data
  • Din förbrukning, dagligen uppdaterad och uppdelad
  • varje åtkomst som vårt support har haft

Vi ser

  • Summer: platser, minuter, rendersekunder
  • inga namn, inga personnummer, inga innehåll
  • ett enskilt fall – om du släpper det
Fyra löften

Och var de står i produkten.

Kundseparation i koden – dedikerad instans som premium

Normalt sett separerar databasen dina data från andra kunders data via radregler som varje förfrågan passerar; en vakthund i koden säkerställer att ingen tabell skapas utan klientkolumn. Den som vill ha en egen databas och egen driftsättning bokar en dedikerad instans — ett universitet körs idag på det sättet.

Support endast med ditt godkännande

Inget operatörskonto med permanent åtkomst. Du ger tillgång för ETT fall, i högst sju dagar, och kan när som helst återkalla den. Varje åtkomst loggas i en protokoll som du kan läsa.

Du utfärdar, inte vi

Betyg och certifikat bär din utfärdaridentitet på din domän, med din nyckel. Vi undertecknar ingenting. Vad har en mjukvarufirma att göra med ett högskolebetyg? Ingenting.

Innehållet tillhör dig

Det vi bygger åt dig överlämnas som ett versionshanterat paket – med kontrollsumma, så att det går att bevisa vad som levererades. Sedan tillhör det dig, även om du slutar.

Tekniskt

Där allt händer.

EU

Applikation och databas inom Europeiska unionen. Frankfurt för data, Paris för taligenkänning.

Krypterad

Överföring kontinuerlig, lagring krypterad, åtkomst via radregler i databasen — inte bara i applikationskoden.

Andra faktorn

För alla administrationsytor och alla administrationsåtgärder. Inte bara för visning.

Frågor om personuppgiftsbiträdesavtal? Prata med oss →