Kort og ærlig om hva som skjer med dataene dine i DataAnalytics.
Utkast – må fullføres av driftsansvarlig
Navn på behandlingsansvarlig, kontaktinformasjon, driftsleverandør og lagringsregion må fylles inn før løsningen tas i bruk med ekte kundedata. DataAnalytics er ikke vurdert som «GDPR-godkjent»; en juridisk og teknisk vurdering bør gjøres, og det bør inngås databehandleravtale med hver kunde.
Opplasting og lagring
Filer (CSV/XLSX) lagres privat, adskilt per kunde, og er bare tilgjengelige for innloggede medlemmer av arbeidsområdet.
Filene ligger aldri i en offentlig mappe. Nedlasting skjer via lenker som varer i 5 minutter og bare virker for den innloggede brukeren.
Filinnhold behandles kun som data. Makroer og formler kjøres aldri.
Grenser: 20 MB og 100 000 rader per fil.
AI-behandling
Status: AI er aktivert (Anthropic claude-sonnet-5).
Alle tall beregnes på vår server. Språkmodellen brukes bare til å forstå spørsmålet og skrive forklaringen.
Til AI-leverandøren sendes: spørsmålet ditt, kolonnenavn og -typer, antall rader, minste/største verdi per tallkolonne, inntil 30 kategoriverdier per kategorikolonne (f.eks. avdelingsnavn), og de aggregerte resultatene (summer, gjennomsnitt o.l.).
Det sendes ikke: hele filen, enkeltrader, fritekstkolonner eller ID-kolonner.
Merk at kategoriverdier kan inneholde navn (f.eks. en kolonne med ansattnavn). Sett slike kolonner til «Fritekst» eller «ID» i tolkningen hvis de ikke skal sendes.
Leverandør: Anthropic (Claude API). Anthropic bruker ikke API-data til å trene modeller etter gjeldende vilkår. [Driftsansvarlig: bekreft vilkår, region og databehandleravtale.]
Sletting og oppbevaring
Datasett kan slettes når som helst. Da slettes alle versjoner, lagrede filer og analyser basert på datasettet straks.
Brukere kan slette sin egen konto under «Konto og sikkerhet».
Når et arbeidsområde avsluttes, stenges det straks og slettes permanent etter 30 dager.
Revisjonslogger (hvem gjorde hva, når) oppbevares for sikkerhetsformål og inneholder aldri filinnhold, spørsmålstekst eller passord.
Sikkerhetskopier: [Driftsansvarlig: beskriv frekvens og hvor lenge kopier beholdes, f.eks. 30 dager.]
Sikkerhet
Hver kunde har et eget, adskilt arbeidsområde. Tilgang kontrolleres på serveren ved hver handling, og databasen har i tillegg radnivåsikkerhet per kunde.
Passord lagres kun som hash (bcrypt). Plattformadministratorer må bruke tofaktor-innlogging.
Økter utløper etter 120 minutter uten aktivitet.
Plattformadministrator har ikke automatisk innsyn i innholdet i kundenes filer.
Underleverandører
Drift og database: [fylles ut – velg EU/EØS-region].