Sikkerhed og databeskyttelse
Brigg er skabt til at imødekomme strenge krav til fortrolighed og datasikkerhed. Dine data bruges aldrig til at træne AI-modeller, rålyd gemmes aldrig, og databehandlingen sker inden for EU/EØS.
Certificeringer og sikkerhedsstandarderCertificeringerne tilhører leverandørerne, der drifter hvert lag.
Grundlaget
Ingen enkeltfunktion gør et system sikkert. Det er summen af det kedelige: kryptering, isolation, adgange, logfiler og backup — på plads før den første kunde.
Al trafik krypteres under overførsel. Data opbevares krypteret hos leverandørerne, og integrationsnøgler krypteres desuden på applikationsniveau med AES-256-GCM.
Data er isoleret per virksomhed i selve databasen. Isolationen håndhæves af databasen ved hver eneste forespørgsel — også for agenten, søgningen og synkroniseringen.
Du logger ind med et tidsbegrænset link på e-mail. Vi gemmer aldrig adgangskoder, så der findes ingen adgangskodedatabase at stjæle.
Fjernes en person, eller lukkes en konto, holder serveren op med at svare dem inden for et minut, uden at nogen behøver at logge ud. Åbne skrivesessioner afbrydes med det samme.
Hver skrivehandling og hvert agentværktøj efterlader en række, som ikke kan ændres efterfølgende. Loggen er din, og du kan selv læse den.
Databasen sikkerhedskopieres kontinuerligt, med mulighed for at gendanne tilstanden på et givent tidspunkt, hvis noget går galt.
Automatiske grænser per virksomhed på API'erne beskytter mod brute force og overbelastning og holder tjenesten kørende for alle andre.
EU/EØS
Hvert lag, dine data passerer igennem, kører inden for EU/EØS: databasen, filerne, agentens arbejdsrum, sprogmodellerne, taletransskriptionen og e-mailen.
Certificeringer
Brigg er et lille team. Vi køber derfor sikkerhedsarbejdet der, hvor det gøres bedst — hos infrastrukturleverandører med uafhængig revision — og vælger EU-regionen hos hver af dem.
Den internationale standard for styringssystemer for informationssikkerhed. Leverandørerne, der driver servere, lagring og database, er certificerede og revideres årligt.
Uafhængig revision af, at sikkerhed, tilgængelighed og fortrolighed faktisk praktiseres over tid — ikke bare er beskrevet på papiret.
Kontroller til finansiel rapportering og den offentlige tillidsrapport. Relevant når revisor spørger om systemerne, dit regnskab hviler på.
Det højeste niveau for håndtering af kortdata. Kortnumre går direkte til betalingsformidleren og gemmes aldrig hos os — vi ser kun en reference.
Nora Software AS er databehandler for dit indhold. Standard databehandleraftale efter art. 28, med underleverandørlisten som bilag, er tilgængelig efter anmodning.
Certificeringerne ovenfor tilhører leverandørerne, der driver hvert lag. Brigg har ikke sin egen SOC 2- eller ISO 27001-certificering endnu. Har du brug for detaljerne til en leverandørvurdering — herunder navngivne underleverandører og revisionsrapporter — deler vi dem under en fortrolighedsaftale.
Agenten
Den har de samme adgange som dig — aldrig flere. Og alt, der går ud i dit navn, går via dig.
Sende e-mails, oprette møder, kontakte folk: agenten foreslår, og du trykker »Tillad« på et kort, som viser hele handlingen. Du kan give stående tilladelse — og trække den tilbage igen.
Åben, begrænset til hjemmesider, du godkender, eller helt lukket. Med lukket adgang kan agenten hverken søge, læse hjemmesider eller nå eksterne tjenester.
Agenten læser databasen som dig. Private dokumenter, andres mødenotater og data, din rolle ikke ser, er lige så usynlige for agenten som for dig. Den har ingen faste nøgler.
En regel, der kører om natten, eller et svar på indgående e-mail, kan aldrig bruge en stående tilladelse. Er der ingen ved skærmen, bliver det et kort — ikke en handling.
Dit indhold bruges kun til at levere tjenesten til dig. Det bruges ikke til at træne modeller, hverken vores eller andres.
Jeg har skrevet opfølgningen til Kari efter mødet. Den sendes ikke, før du siger ja.
Kortet viser altid hele handlingen — aldrig et sammendrag.
Møder og lyd
Mødefunktionen er bygget til, at det mest følsomme — stemmerne i rummet — eksisterer i så kort tid som muligt.
Vi gemmer aldrig optagelser. Lydstrømmen behandles løbende i realtid til transskribering og forsvinder, så snart teksten er lavet.
Den ordrette tekst er altid privat for den, der startede mødet. Referatet deles kun med teamet, hvis du vælger det.
Skrivebordsappen transskriberer fra din egen computer, uafhængigt af Teams, Meet eller Zoom. Ingen tredjepart lukkes ind i mødet, og der gemmes ingen video.
GDPR og dine rettigheder
Nora Software AS overholder GDPR, og dine data forlader ikke EU/EØS.
Standard databehandleraftale i henhold til GDPR art. 28 med underleverandørlisten som bilag. Signeres digitalt — i Brigg.
Du kan få en kopi af de oplysninger, vi har om dig, i et almindeligt format og bede om rettelse af det, der er forkert.
Slet din konto fra kontoindstillingerne. Alle data, vi har om dig, inklusive agentens arbejdsrum, slettes — og alle aktive logins afsluttes.
Sikkerhedsbrud dokumenteres, risikovurderes og anmeldes til tilsynsmyndigheden inden 72 timer, når loven kræver det. Du underrettes direkte, hvis bruddet udgør en høj risiko for dig.
Besøgsstatistik indsamles uden cookies, uden lagring af IP-adresser og uden sporing på tværs af hjemmesider.
Websitelogs slettes efter 30 dage, fejlrapporter efter 30 dage, og mødelyd gemmes aldrig. Alt andet, så længe du er kunde — og ikke længere.
Drift og opfølgning
Fejlrater, køer, e-maillevering og AI-kald følges på egne dashboards, med alarmer der advarer teamet, før kunderne mærker noget.
Alle afhængigheder tjekkes mod kendte sårbarheder hver dag. Et alvorligt fund får den daglige kørsel til at fejle og rettes som en almindelig, gennemgået ændring.
Kodebasen gennemgås jævnligt for sikkerhedsfejl med de bedste tilgængelige AI-modeller foruden statisk kodeanalyse. Fund rettes gennem små, gennemgåede ændringer.
Signeringsnøgler og hemmeligheder kan udskiftes uden nedetid og udskiftes øjeblikkeligt, hvis vi har mistanke om, at noget er kommet på afveje.
Ofte stillede spørgsmål
Nej. Dit indhold bruges kun til at levere tjenesten til dig og ikke til at træne modeller — hverken vores eller andres.
Ja. Databasen, filerne, agentens arbejdsrum, sprogmodellerne, taletransskriptionen og e-mailen kører alle inden for EU/EØS. Alle underleverandører er underlagt databehandleraftale og tavshedserklæring.
Den fuldstændige liste med navn, rolle og behandlingssted følger databehandleraftalen. Tager vi en ny underleverandør i brug, varsles kunder med aftale på forhånd.
Nej. Dine egne dokumenter, private møder og din egen transskription er kun dine. Adgangene håndhæves i databasen og gælder lige så meget for agenten som for søgning og synkronisering.
En administrator fjerner personen, og adgangen lukkes inden for et minut. Det, personen har delt med teamet, bliver stående; det private overtages ikke af nogen.
Ikke som standard. E-mail, kalender og kontakt med andre kræver, at du trykker »Tillad« på et kort, som viser hele indholdet. Giver du en stående tilladelse, gælder den kun, mens du selv sidder i samtalen — automatiske kørsler spørger altid.
Send detaljerne til adressen nedenfor. Vi bekræfter modtagelsen så hurtigt som muligt og følger op på sagen løbende.
Standard databehandleraftale efter GDPR art. 28, klar til signering.
legal@brigg.noIndsigt, berigtigelse, sletning eller noget, vi burde have forklaret bedre.
legal@brigg.noHar du opdaget en sårbarhed eller en teknisk fejl? Vi følger op løbende.
info@brigg.no