Udbudsdata er følsomme data
Udbudsdokumenter, prismodeller og bemandingsplaner bør ikke ligge frit fremme. Tenderen er bygget med sikkerhed, sporbarhed og privatliv som første principper — ikke som en eftertanke.
Sikkerhedsprincipper
Fire principper styrer alt vi bygger
Least privilege
Brugere, agenter og integrationer får kun den adgang, de har brug for til den aktuelle opgave. Al adgang logges og kan tilbagekaldes øjeblikkeligt.
Data i EU/EØS
Alle applikations- og kundedata opbevares i datacentre inden for EU/EØS. Vi overfører ikke data til tredjelande uden et eksplicit retsgrundlag.
Kryptering i hvile og i transit
TLS 1.2+ for al trafik, AES-256 for gemte dokumenter og hemmeligheder. Kundespecifikke nøgler for følsomme datarum.
Sporbarhed
Hvert dokument, hvert AI-svar og hver adgangshændelse logges med tidsstempel og bruger. I kan rekonstruere, hvem der så hvad — og hvornår.
Datahåndtering
Sådan håndteres data i Tenderen
Hvad vi gemmer
- Udbudsdokumenter og bilag, I uploader
- Udkast, kommentarer og tilbudsdokumenter
- Brugerprofiler og adgangstilladelser
- Revisionslog over ændringer og adgangshændelser
Hvad vi ikke gør
- Vi træner ikke modeller på jeres udbudsdata
- Vi deler ikke data med tredjepart til marketing
- Vi sælger ikke metadata eller adfærdsdata
- Vi giver ikke adgang til andre kunder eller konkurrenter
Hvornår data slettes
- I kan slette dokumenter når som helst fra UI'et
- Slettede data fjernes fra backups inden for 30 dage
- Ved opsigelse eksporteres og slettes data inden for 60 dage
- Logs anonymiseres efter lovpligtig opbevaringsperiode
Compliance og standarder
Rammer og certificeringer vi følger
Tenderen er en ung virksomhed. Vi er transparente om, hvor vi er på certificeringsrejsen.
GDPR
Fuld overholdelse af EU's persondataforordning. Databehandleraftale tilgængelig på forespørgsel.
Persondataloven
Den nationale implementering af GDPR. Vi følger vejledning fra Datatilsynet.
ISO 27001 (i gang)
Vi opbygger vores informationssikkerhedssystem. Certificering planlagt til 2026.
Schrems II
Ingen overførsel af persondata til USA uden en gyldig overførselsmekanisme.
Ofte stillede spørgsmål
Sikkerhed i praksis
Nej. Hverken vi eller vores modelleverandører bruger jeres indhold til træning. Vi har eksplicitte databehandleraftaler, der forbyder det.
Vil du have flere sikkerhedsdetaljer?
Send os en e-mail — vi deler gerne tekniske detaljer, vores DPA eller arrangerer et opkald med vores sikkerhedsansvarlige.