Hoppa till huvudinnehållet

Säkerhet och dataskydd

Upprättad: ·Uppdaterad:

Gosoft Connect används på webbplatser som tillhör andra företag, vilket gör att nästan allt tjänsten kommer i kontakt med är någon annans uppgifter. Den här sidan beskriver vad vi gör åt det - tillräckligt konkret för att kunna kontrolleras i stället för att tas på förtroende.

När vi agerar för en kunds räkning är vi personuppgiftsbiträde och kunden är personuppgiftsansvarig. Vår integritetspolicy som biträde och vårt personuppgiftsbiträdesavtal beskriver det förhållandet i sin helhet.

Inbyggt dataskydd

Inga cookies. Gosoft Connect sätter inga alls, på någon kundwebbplats. Det behövs ingen cookiebanner eftersom det inte finns något att samtycka till på den grunden. Det widgeten behöver för att fungera lagras i webbläsarens lokala lagring, separerat till just den webbplatsen, och raderas när sessionen upphör eller när besökaren begär det.

Besökares IP-adresser lagras inte. En IP-adress finns i minnet endast så länge som krävs för att hastighetsbegränsa missbruk, och skrivs aldrig till vår databas eller till någon applikationslogg. Vi för inga åtkomstloggar alls - den vanliga raden per förfrågan är avstängd, inte bara roterad. Webbserverns fellogg kan fortfarande registrera en klientadress vid fel som timeouts; det är driftloggar som sparas i 14 dagar. Vi lagrar IP-adressen för en inloggad portalanvändare för loggning, DPA-godkännande och lösenordsåterställning - personal och kundens användare, aldrig en besökare.

Inga tredjepartsspårare. Inga annonspixlar, ingen tredjepartsanalys, ingen session replay. Sökning i kunskapsbasen sker på vår egen infrastruktur.

Automatiserad profilering är avstängd som standard. Funktionen som härleder attribut ur ett samtal kräver ett uttryckligt beslut per arbetsyta.

Kryptering

Under överföring - TLS för alla anslutningar mellan besökare, kunder, våra tjänster och våra underbiträden.

Säkerhetskopior - krypteras med asymmetrisk kryptering innan de skrivs till disk. Servern som kör plattformen har endast den publika halvan och kan alltså skapa säkerhetskopior men inte läsa tillbaka någon av dem. Den privata halvan finns på en separat backupserver utan publika tjänster. Den som komprometterade vår applikationsserver skulle få krypterade arkiv och inget sätt att öppna dem.

Uppgifter i den aktiva databasen skyddas av åtkomstkontrollen och infrastruktursäkerheten nedan, inte av fullständig diskkryptering. Vi säger hellre det rakt ut än antyder en skyddsåtgärd vi inte använder.

Åtkomstkontroll

Åtkomst sker via inbjudan - det finns ingen öppen självregistrering. Varje begäran är avgränsad till en organisation och en arbetsyta och kontrolleras på servern; arbetsytans ägarskap verifieras vid varje anrop, så en administratör i en organisation kan inte nå en annans uppgifter genom att gissa identifierare. Lösenord hashas med argon2id. Administrativa AI-endpoints lyssnar endast på loopback och avvisar begäranden som kommit via en publik proxy.

Åtkomstloggning

Läsningar av kundens personuppgifter i portalen registreras: vem som använde vilken kategori av uppgifter, i vilken arbetsyta, när och varifrån. Loggen innehåller inget meddelandeinnehåll. Detta omfattas i dag: att öppna en konversation, exportera en utskrift, lista formulärsvar och öppna modereringskön.

Detta omfattas inte: förhandsvisningar i översiktsvyer och direkt databasåtkomst av en administratör med skalåtkomst till servern. Det senare begränsas av att produktionsåtkomst endast ges till namngivna administratörer, i stället för genom loggning.

Kunder kan när som helst hämta sin egen åtkomstlogg via portalens API. Att kontrollera vem som har tittat på dina uppgifter ska inte kräva att du frågar oss.

Motståndskraft

Säkerhetskopior körs varje natt, verifieras när de skapas och replikeras till en separat server i ett annat land, där de sparas i 30 dagar. Den backupservern har ingen publik IPv4-adress, blockerar all inkommande trafik i leverantörens brandvägg och nås endast via ett privat nätverk.

Automatiska hälsokontroller körs var tredje minut och larmar vid tjänstavbrott, certifikat som håller på att gå ut, samt säkerhetskopior som slutar komma, blir för gamla eller skrivs okrypterade.

Underbiträden

Underbiträde Roll Etablerat i Uppgifter finns i
Hetzner Online GmbH Drift och infrastruktur Tyskland (EU) Finland (Helsingfors); säkerhetskopior i Tyskland (Falkenstein)
OpenAI Ireland Ltd AI-modeller och innehållsmoderering Irland (EU) EU/EES

Båda är anlitade under personuppgiftsbiträdesavtal med skyldigheter likvärdiga dem vi har mot våra kunder, och vi förblir ansvariga gentemot kunden för deras utförande. Vårt avtal med OpenAI omfattar standardavtalsklausuler. Data som skickas via API:et används inte för att träna OpenAI:s modeller.

Vi underrättar kunder innan ett underbiträde läggs till eller byts ut, med skälig tid att invända på berättigade grunder.

Certifiering av datacentren

Båda datacentren som lagrar dina uppgifter - Helsingfors för plattformen och Falkenstein för säkerhetskopior - omfattas av Hetzners ISO/IEC 27001-certifiering, giltig till september 2028, och Hetzner har en BSI C5 Type 2-attestering. TÜV Rheinland i-sec har inspekterat deras tekniska och organisatoriska åtgärder på plats, och den senaste rapporten noterar inga avvikelser. Hetzner publicerar åtgärderna på hetzner.com/AV/TOM_en.pdf, vilket är dokumentet att läsa för detaljerna. Vi har vårt eget avtal enligt artikel 28 med Hetzner och deras revisionsrapport; Hetzner har märkt båda som konfidentiella, så vi delar dem under sekretessavtal i stället för att publicera dem.

För tydlighetens skull: detta är vår leverantörs certifieringar och gäller deras datacenter och hostingtjänster. Gosoft Oy är inte självt ISO 27001-certifierat och vi påstår inte det. Åtgärderna på denna sida är våra egna och beskrivna så att de går att kontrollera.

Lagringstider

Uppgift Standard Kunden kan ändra
Samtal, meddelanden, formulärinlämningar, uppladdade filer 90 dagar från senaste aktivitet På begäran
Analyshändelser och leads 365 dagar På begäran
Poster över AI-användning - modell, tokens, kostnad, inget innehåll Längre, som bokföringsunderlag Nej

Radering sker automatiskt, inte på begäran. Sopningen körs en gång per dygn klockan 03:00 i arbetsytans egen tidszon och raderar uppgifterna på riktigt. En separat körning varje timme stänger inaktiva konversationer och rensar utgångna tokens.

Lagringstiderna är standardvärden som upprätthålls i koden. Vi ställer in en annan tid för dina arbetsytor på begäran; det finns ännu ingen självbetjäningsinställning, så tabellen säger "på begäran" i stället för att antyda en inställning du skulle leta efter.

Webbplatsbesökares rättigheter

Besökare kan ladda ner eller radera sina egna uppgifter direkt i chattwidgeten, autentiserat med en hemlighet som finns i deras egen webbläsare. Radering omfattar samtal, meddelanden, formulärinlämningar, uppladdade filer, leads, eventuell profil och analyshändelser - verifierat från början till slut, inklusive filerna på disk.

Om hemligheten har gått förlorad riktas begäran till webbplatsens operatör som personuppgiftsansvarig, och vi agerar enligt deras instruktion.

Var vi finns

Gosoft Oy är ett finländskt bolag, FO-nummer 3454099-6, med säte i Helsingfors. Vår primära datalagring finns inom EU/EES. Våra avtal regleras av finsk rätt.

Frågor

Säkerhetsformulär, revisionsbegäranden enligt artikel 28.3 h och begäranden om vårt register enligt artikel 30 går till privacy@gosoft.fi. Vi svarar hellre på en konkret fråga än skickar ett standardpaket.