Datalagring i EU
Alle personopplysninger lagres og behandles i AWS Europe (Stockholm), eu-north-1. Transkripsjoner, scorer og analyser blir værende i regionen.
Future Ready er bygget for nordiske kontaktsentre som må forholde seg til GDPR. Hvert opptak transkriberes på modeller vi drifter selv, anonymiseres før det lagres, scores i regionen og holdes i EU ende til ende.
Personvern og datalagring er fundamentet plattformen er bygget på, ikke funksjoner lagt til i ettertid.
Alle personopplysninger lagres og behandles i AWS Europe (Stockholm), eu-north-1. Transkripsjoner, scorer og analyser blir værende i regionen.
Norsk og svensk transkriberes på talemodeller vi drifter selv på EU-infrastruktur. Lyd behandles i minnet og lagres aldri, og ingen tredjeparts transkripsjonstjeneste får tilgang til den.
Navn, numre, e-postadresser og adresser fjernes fra hver transkripsjon før den lagres. Hvis anonymiseringen ikke kan gjennomføres, blokkeres transkripsjonen i stedet for å lagres.
TLS under overføring og AWS KMS-administrerte nøkler ved lagring, på tvers av databaser, lagring og logger.
Rollebasert tilgang med isolasjon mellom organisasjoner. Økter bruker kortvarige tokener, uten varige påloggingsdetaljer lagret i nettleseren.
Statisk analyse og avhengighetsskanning kontrollerer hver endring, administrert trusseldeteksjon og manipulasjonssporbare revisjonslogger kjører i produksjon, og uavhengige penetrasjonstester gjennomføres hvert år.
Hvert steg skjer inne i EU, og rålyd lagres aldri.
Språkmodeller kjører via AWS Bedrock i EU-regioner. Innhold behandles forbigående for å produsere et resultat. Det lagres ikke av modelleverandøren, og det brukes aldri til å trene modeller.
Styringssystemet vårt er uavhengig revidert. Sertifikat og erklæring om anvendelse (SoA) tilgjengelig på forespørsel.
Uavhengig tredjepartstesting av internettvendte applikasjoner og API-er, med retesting av alvorlige funn.
Administrert trusseldeteksjon og manipulasjonssporbare, krypterte revisjonslogger kjører i produksjon.
Kjerneleverandørene våre er SOC 2-reviderte. Future Readys egen sikkerhetsbekreftelse leveres gjennom ISO 27001 og årlige penetrasjonstester.
Vi samarbeider med et lite utvalg nøye vurderte underdatabehandlere, hver bundet av en databehandleravtale og holdt i regionen der det er mulig. Den gjeldende listen over underdatabehandlere og den fullstendige databehandleravtalen er tilgjengelig på forespørsel.
Vi tar sikkerhets- og innkjøpsteamene dine gjennom kontrollene våre, deler ISO 27001-sertifikatet og databehandleravtalen vår, og fyller ut sikkerhetsskjemaet ditt.
Personvern og sikkerhetpost@futureready.no