Denne side er blevet automatisk oversat. For en bedre læseoplevelse bedes du skifte til engelsk.

Skift til engelsk

Kategori

Databeskyttelse og sikkerhed (22 Ofte stillede spørgsmål)

Spørgsmål og svar om databeskyttelse og sikkerhed hos Echometer

Kan jeg udpege flere administratorer i Echometer?

Ja, du kan give et vilkårligt antal brugere administrationsrettigheder på både team- og arbejdsområdeniveau. Vær opmærksom på følgende:

  • Kun arbejdsområdeadministratorer kan tegne og administrere et Echometer-abonnement for et Echometer-arbejdsområde.
  • Kun arbejdsområdeadministratorer kan oprette yderligere teams og navngive eller fjerne yderligere arbejdsområdeadministratorer.
  • Teamadministratorer kan udpege og fjerne yderligere teamadministratorer og teammedlemmer til deres team
Findes der også en on-premise-version af Echometer?

Nej, Echometer har ikke en lokal version, som kunderne selv kan hoste. Echometer er kun tilgængelig som en cloud-løsning.

Hvor er Echometer's server placeret?

Echometer bruger serverne i Open Telekom Cloud i Tyskland. Open Telekom Clouds datacentre ligger i Magdeburg og Biere i Sachsen-Anhalt.

Disse to steder udgør et såkaldt twin-core-datacenter, som er forbundet med hinanden via sit eget højhastighedsnetværk, der er adskilt fra internettet.

Har Echometer en GDPR-kompatibel kontrakt for bestilt databehandling?

Ja, Echometer er GDPR-kompatibel og har derfor en databehandleraftale (også kaldet “DPA” eller “DAB”), som automatisk bliver en del af det kontraktlige samarbejde, når du tegner et abonnement:

Echometer Kontrakt for bestilt databehandling i overensstemmelse med GDPR

Har Echometer vilkår og betingelser?

Ja, Echometer har offentligt tilgængelige vilkår og betingelser for brug af sin software: Echometer GTC

Tilbyder Echometer en SLA for oppetid?

I standardbetingelserne for Echometer gælder en SLA (Service Level Agreement) for tjenestens tilgængelighed på 98%. I praksis er tilgængeligheden alligevel langt over 99,9%.

Tilgængeligheden af Echometer kan gennemsigtigt ses offentligt: https://echometer.instatus.com/

Har Echometer en genopretningsplan?

Et hyppigt spørgsmål i sikkerhedsspørgeskemaer er: Er der en nødplan og en katastrofeplan?

Ja, Echometer har dokumenterede nødplaner og genopretningsplaner.

Alle hændelser håndteres og dokumenteres i overensstemmelse med interne retningslinjer. Dette omfatter vurdering og begrænsning af konsekvenserne, genoprettelse af normal drift så hurtigt som muligt, underretning af kunder, hvis det er nødvendigt, og evaluering og implementering af foranstaltninger til at forhindre lignende hændelser i fremtiden.

Hvilke netværksprotokoller bruger Echometer?

Echometer bruger HTTPS, websockets og gRPC som netværksprotokoller.

Hvordan administreres autorisationer i Echometer?

Roller og autorisationer i Echometer administreres af kundens workspace-administratorer, som tildeler roller til medarbejdere direkte i Echometer:

  • Normale medarbejdere har kun adgang til teams, retrospektiver og 1:1-serier, som de er blevet inviteret til.
  • Teamadministratorer kan oprette og moderere retrospektiver i deres teams, styre teamindstillingerne og tilføje eller fjerne teammedlemmer.
  • Arbejdsområdets administratorer kan oprette og arkivere teams, tildele teamadministratorer, administrere arbejdsområdets indstillinger og tilføje eller fjerne medlemmer fra arbejdsområdet.
Hvilken godkendelsesmetode bruger Echometer?

Flere autentificeringsmekanismer understøttes i Echometer:

  • E-mail-adresse + adgangskode
  • OAuth via Google
  • SAML-SSO med IDP leveret af kunden (kan håndhæves)
Hvordan krypteres data i Echometer?

Echometer bruger følgende metoder til at kryptere data:

  • Kryptering i transit: TLS
  • Kryptering i hvile: LUKS
Er Echometer's software til 1-til-1-møder sikker og i overensstemmelse med GDPR?

Ja, både softwareværktøjet til 1-on-1 møder og værktøjet til team-retros fra Echometer er sikre og GDPR-kompatible.

Data i Echometer sendes i krypteret form og gemmes også i krypteret form på servere i Tyskland.

Flere europæiske finansielle institutioner har valgt at købe Echometer frem for konkurrenterne på grund af Echometer’s strenge datasikkerhedsforanstaltninger.

Tilbyder Echometer SSO?

Ja, Echometer tillader også SSO eller single sign-on i sine betalte planer. Det gælder både retro-værktøjet og værktøjet til 1:1-møder.

Er Echometer's retro-værktøj sikkert og i overensstemmelse med GDPR?

Ja, Echometers retro-værktøj er teknisk sikkert og overholder GDPR.

Flere europæiske finansielle institutioner og forsikringsselskaber har valgt at købe Echometers retrospektive værktøjer frem for andre alternativer på grund af de strenge lovgivningsmæssige krav.

Dataene gemmes i Tyskland og behandles sikkert. Databehandlingsaftalen med detaljer om de tekniske og organisatoriske sikkerhedsforanstaltninger vedrørende behandlingen af Echometer kan ses her: https://echometerapp.com/gdpr-and-security/

Er Echometer i overensstemmelse med GDPR?

Ja! Echometer er en tysk softwareleverandør og arbejder i overensstemmelse med GDPR.

Echometer er designet til at sikre datasikkerhed efter de højeste standarder. Al kommunikation og datalagring er krypteret i overensstemmelse hermed.

Echometers databehandleraftale og andre dokumenter kan ses her: https://echometerapp.com/de/gdpr-and-security/#dpa

Hvis du har spørgsmål om databeskyttelse, bedes du kontakte support[at]echometer.de.

Hvor gemmer Echometer mine data?

Echometer-kundedata krypteres og lagres på servere i EU i overensstemmelse med GDPR.

Hvordan sikres og dokumenteres samtykke til brug af AI i Echometers transskription?

Transskriptionen kan kun startes af den person, hvis tale skal registreres. Hvis f.eks. lederen i en 1:1-samtale begynder at optage sin del, modtager den anden person blot en besked om, at modparten bliver transskriberet.

I denne meddelelse er der mulighed for også at starte en transskription af ens eget talte ord. Selve starten på transskriptionen er dermed det dokumenterede samtykke. Hvis dette samtykke mangler, starter der ingen optagelse – og følgelig finder der ingen transskription sted.

Kan indholdet af databehandleraftalen – f.eks. vedrørende underleverandører eller kontrol-/reaktionsfrister – tilpasses individuelt efter ønske?

Individuelle tilpasninger af databehandleraftalen (DPA) – for eksempel vedrørende underleverandører eller reaktionsfrister – er ikke inkluderet i vores standardpriser.

Som udgangspunkt kan sådanne tilpasninger dog realiseres efter en indholdsmæssig og juridisk kontrol. De omkostninger, der er forbundet hermed, faktureres særskilt.

Hvor længe gemmes lydtransskriptioner, AI-genereret indhold og andre oplysninger?

Vi gemmer kun lyddata i den periode, behandlingen varer. De slettes umiddelbart efter afslutningen af transskriptionsprocessen; kun det genererede transskript forbliver.

Transskriptioner samt AI-genererede opsummeringer og moderationstips gemmes identisk med manuelt oprettede mødenotater. De er tilgængelige, indtil den tilhørende 1:1-serie slettes.

Alle øvrige workspace-data sletter vi senest to måneder efter opsigelse af workspacet – på anmodning også tidligere.

Hvilke data sendes til OpenAI, og hvor behandles de?

For hver AI-funktion sender Echometer udelukkende de data, der er nødvendige for det pågældende formål. Brugerne kan i applikationen se transparent, hvilken behandling der finder sted til hvilket formål. Aktuelt gælder især følgende scenarier:

  • Anbefalinger af handlinger i retrospektiver: Kun den tilknyttede feedback plus det aktuelle udkast til handlingen overføres.
  • Transskription af 1:1-samtaler: Audioen samt navnene på deltagerne deles.
  • Opsummeringer og moderationstips: Her behandles udelukkende det genererede transskript.

OpenAI Ireland Ltd. er vores databehandler. Behandlingen kan – i overensstemmelse med Data Processing Addendum (DPA) fra OpenAI – også finde sted i USA. Data fra vores kunder bruges ikke af OpenAI til træningsformål.

Der findes ingen yderligere ekstern dokumentation, fordi vi løbende videreudvikler funktionerne. I stedet beskriver vi alle konkrete behandlinger direkte i softwaren, så snart brugerne aktiverer en funktion.

Hvad sker der, hvis OpenAI-integrationen deaktiveres – er KI-funktionen så fuldstændig slået fra?

Hvis OpenAI-integrationen deaktiveres for en workspace, er samtlige KI-funktioner fra Echometer fuldstændigt slået fra for denne workspace.

Selv hvis integrationen er aktiv, behandles data udelukkende, når brugerne bevidst udløser bestemte KI-funktioner. Der finder ingen automatisk baggrundsbehandling sted uden klar, proaktiv brugerinteraktion.

Hvilken AI-model arbejder Echometer med? Er der mulighed for at vælge?

Echometers AI-funktioner arbejder i øjeblikket udelukkende med modellerne fra OpenAI. Vi tilbyder i øjeblikket ikke et udvalg af forskellige modeller i applikationen.

For Enterprise-kunder kan en tilslutning af egne modeller eller infrastruktur undersøges som en del af en individuel kontrakt og – hvis det er teknisk muligt – også implementeres.