Sikkerhet · Dataflyt

Presis dataflyt, norsk behandling

Lyd og transkripsjon behandles for å levere tjenesten, men lagres ikke av Skjld Labs etter behandlingen. Skjld Labs har heller ikke tilgang til eventuell lokal historikk som brukeren oppbevarer i Diktat-appen på sin egen enhet. Vi beholder kun nødvendige tekniske metadata for drift, fakturering, sikkerhet og misbruksdeteksjon.

Slik går en diktering gjennom tjenesten

1. Din enhetOpptak og eventuell lokal historikk
2. CloudflareKryptert transport og TLS
3. SandefjordGjenkjenning og språkvask
4. Ferdig tekstReturneres til appen

Hele WAV-opptaket sendes etter at opptaket stoppes. Skjlds servere lagrer ikke lyd eller transkripsjon etter behandlingen. Lokal historikk styres på brukerens egen enhet og er ikke tilgjengelig for Skjld Labs.

Fem grunnpilarer

  • Egen infrastruktur i Sandefjord. Vi eier serverne — gjenkjenning og språkvask kjører på vårt eget utstyr i Norge.
  • Gjenkjenning i Norge. Selve talegjenkjenningen og språkvasken kjøres på våre egne servere i Sandefjord.
  • Transport via Cloudflare. Cloudflare (USA) er TLS-edge og transport-underdatabehandler på vei til Sandefjord; tjenesten er beskrevet i avtaleverket.
  • Diktering, ikke avlytting. Tale behandles til tekst og forkastes — det er ingen samtale-AI som lytter videre.
  • Norsk selskap & avtaleverk. Databehandleravtale på norsk, NOK og faktura. Skjld Labs AS, org.nr 937 025 955, Sandefjord.

Dokumenterte sikkerhetstiltak

De tekniske og organisatoriske tiltakene (TOM) er beskrevet i sitt eget vedlegg — samme dokument som følger databehandleravtalen:

  1. Tilgangsstyring
  2. Kryptering
  3. Konfidensialitet, integritet og tilgjengelighet
  4. Dataminimering
  5. Backup og gjenoppretting
  6. Logging og overvåking
  7. Fysisk sikring
  8. Hendelseshåndtering (avvik)
  9. Leverandørstyring
  10. Testing og evaluering

Les hele sikkerhetsvedlegget →

For tilbud og anbud

Alt underlaget en innkjøper eller databehandleransvarlig trenger, på norsk:

Sikkerhetsvedlegg (TOM)Tekniske og organisatoriske sikkerhetstiltak, punkt for punkt.Åpne vedlegget →
DatabehandleravtaleNorsk DPA klar for signering — roller, formål, underleverandører.Les avtalen →
PersonvernerklæringHvilke opplysninger som behandles, rettslig grunnlag og lagringstid.Les erklæringen →
KjøpsvilkårPriser, betaling, angrerett og oppsigelse — i norske kroner.Les vilkårene →

Sikkerhetsforskere: se security.txt for ansvarlig varsling.

Bruksbegrensninger

Standardtjenesten er ikke markedsført for pasientjournaler, helseopplysninger eller andre særlige kategorier personopplysninger etter GDPR artikkel 9. Juridisk og offentlig bruk bør starte med en avgrenset pilot og avklarte, ikke-sensitive eller syntetiske data. Reell saksbruk må vurderes sammen med kundens IT-, personvern- og sikkerhetsansvarlige.

Compliance-spørsmål?

Vi svarer gjerne innkjøp og DPO

Pilot på eget fagspråk, on-prem-alternativ og anbudsdokumentasjon — book en demo, så tar vi det derfra.

Book demo → Kontakt oss