Trust Center

Sikkerhet, personvern og dokumentasjon – samlet på ett sted

AIMZ håndterer økonomien i prosjektene deres. Her finner du hvordan vi behandler dataene, hvem som får tilgang til dem, hvor de lagres, og dokumentene innkjøp og juridisk trenger for å gjøre sin vurdering.

Data lagres i EU/EØS

Løsningen driftes i Microsoft Azure innenfor EU/EØS. Kundedata forlater ikke området uten at det er avtalt.

Ingen AI-trening på deres data

AI-funksjonene bruker dataene til å gi forslag, ikke til å trene modeller.

GDPR og personopplysningsloven

Databehandleravtale etter GDPR artikkel 28 inngås som del av lisensavtalen.

Åpen underleverandørliste

Alle som behandler data på vår vegne er publisert, med lokasjon og overføringsgrunnlag.

Sikkerhet

Hvordan vi beskytter dataene deres

Kryptering

Data krypteres under overføring og ved lagring. Tilgang til produksjonsmiljøet krever autentisering og er begrenset til de som trenger den.

Roller og tilgang

Brukere får rolle i løsningen – eier, administrator eller standardbruker. Kunden styrer selv hvem som har tilgang til hvilke prosjekter.

Drift i Azure

Løsningen kjører hos Microsoft Azure i EU/EØS, med backup og overvåking som del av driften.

Logger

Drifts-, hendelses- og tilgangslogger holdes til det nødvendige, normalt 90 dagers oppbevaring.

Varsling ved avvik

Ved brudd på personopplysningssikkerheten varsler vi kunden uten ugrunnet opphold, slik at kunden kan melde til Datatilsynet innenfor fristen.

Planlagt vedlikehold

Varsel om planlagt vedlikehold gis senest tre virkedager før det gjennomføres.

AI i AIMZ

Modellene lærer av bransjen – ikke av prosjektene deres

AIMZ bruker AI til å lese og klassifisere fakturaer, foreslå matching mot kostnadsposter og endringsordrer, og til å beregne indikatorer og innsikter. Forslagene er nettopp forslag – et menneske godkjenner.

Modellene blir bedre over tid, og det er hele poenget: når mange entreprenører bruker AIMZ, lærer systemet mønstrene som gjentar seg i bygg og anlegg – hvordan en fakturalinje henger sammen med en kostnadspost, hvordan en endring slår inn i prognosen. Den innsikten kommer tilbake til alle som bruker løsningen.

Det skjer på anonymisert og aggregert form. Prosjektene, tallene og kundeforholdene deres er ikke gjenkjennelige, blir ikke tilgjengelige for allmennheten, og kan ikke spores tilbake til virksomheten deres av en tredjepart. Personopplysninger brukes ikke til å trene modeller.

Forslag, ikke automatiske vedtak

AI foreslår matching og indikatorer. Godkjenning gjøres av en bruker.

Aldri personopplysninger i trening

Modellene trenes ikke på identifiserbare personopplysninger. Nedfelt i databehandleravtalen.

Anonymisert og aggregert læring

Bruksdata i anonymisert eller aggregert form gjør modellene mer treffsikre – for hele kundemassen, ikke bare for den som genererte dem.

Ikke gjenkjennelig, ikke offentlig

Læringen skal ikke gjøre kundedata tilgjengelig for allmennheten eller la tredjeparter identifisere kunden eller virksomheten.

Region styres i avtale

AI-leverandører skal behandle data i samsvar med avtalen, innenfor avtalt region der det er relevant.

Leverandøren er oppført

AI-leverandøren står i underleverandørlisten, med overføringsgrunnlag.

Underleverandører

Hvem som behandler data på vår vegne

Den fullstendige og oppdaterte listen over godkjente underdatabehandlere publiseres og vedlikeholdes på egen side. Endringer varsles der, med tretti dagers frist til å komme med saklig begrunnede innvendinger.

LeverandørTjenesteLokasjon
MicrosoftHosting (Azure) og administrasjonEØS
FrontedIT-konsulent, systemutviklingEØS
HubSpotCRMEØS
PostHogProduktanalyseEØS
IntercomKundestøtte og chatUSA
OpenAIProduktberikelse, analyse og forslagUSA
Se full liste med overføringsgrunnlag og endringslogg

Har innkjøp eller IT spørsmål vi ikke har svart på?

Send oss sikkerhetsspørreskjemaet deres, eller be om et møte med teknisk ansvarlig. Vi svarer normalt innen én arbeidsdag.

contact@aimz.no