DataAnalytics

Personvern og sikkerhet

Kort og ærlig om hva som skjer med dataene dine i DataAnalytics.

Utkast – må fullføres av driftsansvarlig
Navn på behandlingsansvarlig, kontaktinformasjon, driftsleverandør og lagringsregion må fylles inn før løsningen tas i bruk med ekte kundedata. DataAnalytics er ikke vurdert som «GDPR-godkjent»; en juridisk og teknisk vurdering bør gjøres, og det bør inngås databehandleravtale med hver kunde.

Opplasting og lagring

  • Filer (CSV/XLSX) lagres privat, adskilt per kunde, og er bare tilgjengelige for innloggede medlemmer av arbeidsområdet.
  • Filene ligger aldri i en offentlig mappe. Nedlasting skjer via lenker som varer i 5 minutter og bare virker for den innloggede brukeren.
  • Filinnhold behandles kun som data. Makroer og formler kjøres aldri.
  • Grenser: 20 MB og 100 000 rader per fil.

AI-behandling

Status: AI er aktivert (Anthropic claude-sonnet-5).

  • Alle tall beregnes på vår server. Språkmodellen brukes bare til å forstå spørsmålet og skrive forklaringen.
  • Til AI-leverandøren sendes: spørsmålet ditt, kolonnenavn og -typer, antall rader, minste/største verdi per tallkolonne, inntil 30 kategoriverdier per kategorikolonne (f.eks. avdelingsnavn), og de aggregerte resultatene (summer, gjennomsnitt o.l.).
  • Det sendes ikke: hele filen, enkeltrader, fritekstkolonner eller ID-kolonner.
  • Merk at kategoriverdier kan inneholde navn (f.eks. en kolonne med ansattnavn). Sett slike kolonner til «Fritekst» eller «ID» i tolkningen hvis de ikke skal sendes.
  • Leverandør: Anthropic (Claude API). Anthropic bruker ikke API-data til å trene modeller etter gjeldende vilkår. [Driftsansvarlig: bekreft vilkår, region og databehandleravtale.]

Sletting og oppbevaring

  • Datasett kan slettes når som helst. Da slettes alle versjoner, lagrede filer og analyser basert på datasettet straks.
  • Brukere kan slette sin egen konto under «Konto og sikkerhet».
  • Når et arbeidsområde avsluttes, stenges det straks og slettes permanent etter 30 dager.
  • Revisjonslogger (hvem gjorde hva, når) oppbevares for sikkerhetsformål og inneholder aldri filinnhold, spørsmålstekst eller passord.
  • Sikkerhetskopier: [Driftsansvarlig: beskriv frekvens og hvor lenge kopier beholdes, f.eks. 30 dager.]

Sikkerhet

  • Hver kunde har et eget, adskilt arbeidsområde. Tilgang kontrolleres på serveren ved hver handling, og databasen har i tillegg radnivåsikkerhet per kunde.
  • Passord lagres kun som hash (bcrypt). Plattformadministratorer må bruke tofaktor-innlogging.
  • Økter utløper etter 120 minutter uten aktivitet.
  • Plattformadministrator har ikke automatisk innsyn i innholdet i kundenes filer.

Underleverandører

  • Drift og database: [fylles ut – velg EU/EØS-region].
  • Fillagring: [fylles ut].
  • E-post: [fylles ut].
  • AI: Anthropic, PBC (kun når AI er aktivert).

Kontakt

[Behandlingsansvarlig / kontaktinformasjon fylles ut.]