Sikkerhed og privatliv

Udbudsdata er følsomme data

Udbudsdokumenter, prismodeller og bemandingsplaner bør ikke ligge frit fremme. Tenderen er bygget med sikkerhed, sporbarhed og privatliv som første principper — ikke som en eftertanke.

Sikkerhedsprincipper

Fire principper styrer alt vi bygger

Least privilege

Brugere, agenter og integrationer får kun den adgang, de har brug for til den aktuelle opgave. Al adgang logges og kan tilbagekaldes øjeblikkeligt.

Data i EU/EØS

Alle applikations- og kundedata opbevares i datacentre inden for EU/EØS. Vi overfører ikke data til tredjelande uden et eksplicit retsgrundlag.

Kryptering i hvile og i transit

TLS 1.2+ for al trafik, AES-256 for gemte dokumenter og hemmeligheder. Kundespecifikke nøgler for følsomme datarum.

Sporbarhed

Hvert dokument, hvert AI-svar og hver adgangshændelse logges med tidsstempel og bruger. I kan rekonstruere, hvem der så hvad — og hvornår.

Datahåndtering

Sådan håndteres data i Tenderen

Hvad vi gemmer

  • Udbudsdokumenter og bilag, I uploader
  • Udkast, kommentarer og tilbudsdokumenter
  • Brugerprofiler og adgangstilladelser
  • Revisionslog over ændringer og adgangshændelser

Hvad vi ikke gør

  • Vi træner ikke modeller på jeres udbudsdata
  • Vi deler ikke data med tredjepart til marketing
  • Vi sælger ikke metadata eller adfærdsdata
  • Vi giver ikke adgang til andre kunder eller konkurrenter

Hvornår data slettes

  • I kan slette dokumenter når som helst fra UI'et
  • Slettede data fjernes fra backups inden for 30 dage
  • Ved opsigelse eksporteres og slettes data inden for 60 dage
  • Logs anonymiseres efter lovpligtig opbevaringsperiode

Compliance og standarder

Rammer og certificeringer vi følger

Tenderen er en ung virksomhed. Vi er transparente om, hvor vi er på certificeringsrejsen.

GDPR

Fuld overholdelse af EU's persondataforordning. Databehandleraftale tilgængelig på forespørgsel.

Persondataloven

Den nationale implementering af GDPR. Vi følger vejledning fra Datatilsynet.

ISO 27001 (i gang)

Vi opbygger vores informationssikkerhedssystem. Certificering planlagt til 2026.

Schrems II

Ingen overførsel af persondata til USA uden en gyldig overførselsmekanisme.

Ofte stillede spørgsmål

Sikkerhed i praksis

Nej. Hverken vi eller vores modelleverandører bruger jeres indhold til træning. Vi har eksplicitte databehandleraftaler, der forbyder det.

Vil du have flere sikkerhedsdetaljer?

Send os en e-mail — vi deler gerne tekniske detaljer, vores DPA eller arrangerer et opkald med vores sikkerhedsansvarlige.

Intet kreditkort påkrævetKom i gang på 2 minutter