Spring til indhold

Datasikkerhed

Sådan passer vi på jeres data

Her kan I se, hvordan InnSigt håndterer adgang, adskillelse, dokumentation og ejerskab, når vi arbejder med jeres data.

Principper

I ejer jeres data

Data, datamodel, definitioner og dokumentation tilhører jer. Vi behandler data på jeres vegne og efter jeres instruks — vi bruger dem ikke til andet, og de indgår aldrig i arbejde for andre kunder.

Adskilt per kunde

Hver kunde har sit eget, adskilte datamiljø. Data og modeller deles ikke på tværs af kunder.

Mindst mulig adgang

Vi beder kun om adgang til de kilder, opgaven kræver, og helst med læserettigheder. Adgange er personlige, tidsbegrænsede hvor det giver mening, og de lukkes, når de ikke længere er nødvendige.

Gennemsigtighed frem for tillid

I skal kunne se, hvilke kilder der læses, hvornår de opdateres, og hvordan data behandles. Dokumentationen bliver vedligeholdt undervejs.

Sådan ser det ud i praksis

  • Skriftlig aftale om databehandling, inden vi får adgang til noget
  • Kryptering af data både under overførsel og ved lagring
  • Personlige logins med to-faktor på de systemer, der understøtter det
  • Adgange gennemgås, når et forløb slutter eller en rolle ændrer sig
  • Kun de datafelter, rapporteringen faktisk kræver — personoplysninger undgås, hvor de ikke er nødvendige
  • Afslutning, eventuel overdragelse og sletning efter aftalen, opbevaringskrav, backupforløb og lovpligtige forpligtelser

Har I en it-politik, et sikkerhedsskema eller krav fra en revisor, tager vi dem gerne som udgangspunkt. Det er hurtigere at svare på jeres spørgsmål end at bede jer oversætte vores.

Spørgsmål om sikkerhed

Hvad sker der med teksten i hjemmesidens AI-chat?
Hjemmesidens AI-assistent svarer ud fra offentligt indhold om InnSigt og har ingen adgang til kunders dashboards eller data. Den tekst, du sender, og den seneste samtalehistorik sendes til OpenAI for at danne svaret. InnSigt gemmer ikke samtalen i en database. OpenAI behandler teksten efter de gældende vilkår og den konfigurerede aftale; vi lover ikke øjeblikkelig sletning hos leverandøren. Undlad at skrive personlige eller fortrolige oplysninger. Du kan altid kontakte InnSigt direkte i stedet.
Hvem har adgang til vores data?
Kun de personer hos InnSigt, der arbejder på jeres opgave, og kun til de kilder opgaven kræver. Adgangene er personlige og navngivne, og de lukkes, når de ikke længere er nødvendige. Jeres data deles aldrig med tredjeparter.
Bliver vores data blandet sammen med andre kunders?
Nej. Hvert kundemiljø er adskilt, og adgangen til et miljø er afgrænset til den enkelte kunde. Der findes ingen fælles datamodel på tværs af kunder.
Hvad sker der med vores data, hvis vi stopper samarbejdet?
Når samarbejdet slutter, fjerner InnSigt kundespecifikke data, som InnSigt opbevarer, i overensstemmelse med aftalen, gældende opbevaringskrav, backupforløb og lovpligtige forpligtelser. Adgange lukkes som aftalt; tidsplan og eventuel overdragelse afklares som en del af afslutningen.
Behandler I personoplysninger?
Kun når rapporteringen kræver det, og så på grundlag af en skriftlig databehandleraftale. Vi rådgiver aktivt om at aggregere eller udelade personhenførbare felter, når de samme indsigter kan opnås uden dem.
Hvor ligger vores data?
Vi aftaler placeringen med jer, inden noget bygges, herunder eventuelle krav til geografi. Valget dokumenteres sammen med resten af opsætningen.

Mangler I svar på noget konkret?

Skriv, hvad I har brug for at få afklaret, så svarer vi så konkret som muligt.