Vi vet at informasjon om virksomheten er sensitiv. Sikkerhet er ikke en funksjon, det er grunnlaget vi bygger på. Her er hvordan, i klartekst.
En oversikt over tekniske og organisatoriske tiltak i tråd med GDPR Art. 32. Designvalg, gjenstående avveininger og referanser til relevante standarder.
Forsvar i dybden mellom applikasjonslag og datalag.
Strukturert logging (Serilog) med bevisst begrensning av personopplysninger i klartekst.
Differensiert håndtering ved utøvelse av retten til sletting (GDPR Art. 17).
Sikkerhet behandles som en løpende prosess, ikke en engangskontroll.
Innsamling begrunnes per felt av kjernetjenesten: matching av organisasjon mot tilskudd.
Informasjon du deler brukes kun til å matche deg med finansiering, aldri til å trene AI-modeller eller deles med tredjepart.
Ingen avkrysningsøvelse. Hvert rammeverk gjenspeiles i hvordan produktet faktisk er bygget.
Databehandleravtale (DPA) inkludert for Enterprise. Hard delete ved kontosletting.
Anvendes for dataoverføring til underleverandører iht. Schrems II.
Transparent modelldokumentasjon, beslutningsstøtte, databehandling.
AI-deteksjon på utkast, flagger passasjer som trenger menneskelig språk.
Føderasjon mot Azure AD, Okta, ADFS. Automatisert lifecycle-håndtering.
Tilgjengelig for programvare og skytjenester. ISO 27001 på roadmap.
Tydelige forpliktelser, slik at dere ikke trenger å gjette.
Trenger dere DPA, sikkerhetsoversikt eller trusselmodell for internrevisjon? Ta kontakt, vi sender.
Standardmal for Enterprise. Kan tilpasses sektorspesifikke krav.
Be om dokument → SikkerhetTopologi, dataflyt, krypteringsstrategi, tilgangsmodell.
Be om dokument → AI ActEU AI Act-konform: modellvalg, treningsdata, beslutningsstøtte, trusselmodell.
Be om dokument →Compliance-spørsmål besvares vanligvis innen én arbeidsdag. For Enterprise-evaluering booker vi en teknisk gjennomgang med personvernombudet.