Trust Center
Sikkerhet, personvern og dokumentasjon – samlet på ett sted
AIMZ håndterer økonomien i prosjektene deres. Her finner du hvordan vi behandler dataene, hvem som får tilgang til dem, hvor de lagres, og dokumentene innkjøp og juridisk trenger for å gjøre sin vurdering.
Løsningen driftes i Microsoft Azure innenfor EU/EØS. Kundedata forlater ikke området uten at det er avtalt.
AI-funksjonene bruker dataene til å gi forslag, ikke til å trene modeller.
Databehandleravtale etter GDPR artikkel 28 inngås som del av lisensavtalen.
Alle som behandler data på vår vegne er publisert, med lokasjon og overføringsgrunnlag.
Dokumenter
Alt innkjøp og juridisk trenger
Regulerer hvordan vi behandler personopplysninger på deres vegne. Inngås som Bilag 1 til lisensavtalen.
Les avtalenGodkjente underdatabehandlere med tjeneste, lokasjon og overføringsgrunnlag. Endringer publiseres her.
Se listenHvordan vi behandler personopplysninger der vi selv er behandlingsansvarlig – nettsted, henvendelser og markedsføring.
Les erklæringenVilkårene for bruk av AIMZ inngår i lisensavtalen mellom oss og kunden. Malen er tilgjengelig for gjennomgang.
Les avtalenSikkerhet
Hvordan vi beskytter dataene deres
Kryptering
Data krypteres under overføring og ved lagring. Tilgang til produksjonsmiljøet krever autentisering og er begrenset til de som trenger den.
Roller og tilgang
Brukere får rolle i løsningen – eier, administrator eller standardbruker. Kunden styrer selv hvem som har tilgang til hvilke prosjekter.
Drift i Azure
Løsningen kjører hos Microsoft Azure i EU/EØS, med backup og overvåking som del av driften.
Logger
Drifts-, hendelses- og tilgangslogger holdes til det nødvendige, normalt 90 dagers oppbevaring.
Varsling ved avvik
Ved brudd på personopplysningssikkerheten varsler vi kunden uten ugrunnet opphold, slik at kunden kan melde til Datatilsynet innenfor fristen.
Planlagt vedlikehold
Varsel om planlagt vedlikehold gis senest tre virkedager før det gjennomføres.
AI i AIMZ
Modellene lærer av bransjen – ikke av prosjektene deres
AIMZ bruker AI til å lese og klassifisere fakturaer, foreslå matching mot kostnadsposter og endringsordrer, og til å beregne indikatorer og innsikter. Forslagene er nettopp forslag – et menneske godkjenner.
Modellene blir bedre over tid, og det er hele poenget: når mange entreprenører bruker AIMZ, lærer systemet mønstrene som gjentar seg i bygg og anlegg – hvordan en fakturalinje henger sammen med en kostnadspost, hvordan en endring slår inn i prognosen. Den innsikten kommer tilbake til alle som bruker løsningen.
Det skjer på anonymisert og aggregert form. Prosjektene, tallene og kundeforholdene deres er ikke gjenkjennelige, blir ikke tilgjengelige for allmennheten, og kan ikke spores tilbake til virksomheten deres av en tredjepart. Personopplysninger brukes ikke til å trene modeller.
AI foreslår matching og indikatorer. Godkjenning gjøres av en bruker.
Modellene trenes ikke på identifiserbare personopplysninger. Nedfelt i databehandleravtalen.
Bruksdata i anonymisert eller aggregert form gjør modellene mer treffsikre – for hele kundemassen, ikke bare for den som genererte dem.
Læringen skal ikke gjøre kundedata tilgjengelig for allmennheten eller la tredjeparter identifisere kunden eller virksomheten.
AI-leverandører skal behandle data i samsvar med avtalen, innenfor avtalt region der det er relevant.
AI-leverandøren står i underleverandørlisten, med overføringsgrunnlag.
Underleverandører
Hvem som behandler data på vår vegne
Den fullstendige og oppdaterte listen over godkjente underdatabehandlere publiseres og vedlikeholdes på egen side. Endringer varsles der, med tretti dagers frist til å komme med saklig begrunnede innvendinger.
Har innkjøp eller IT spørsmål vi ikke har svart på?
Send oss sikkerhetsspørreskjemaet deres, eller be om et møte med teknisk ansvarlig. Vi svarer normalt innen én arbeidsdag.
contact@aimz.no