Information inför er egen bedömning
Säkerhet och behandling av ärendematerial
Den här sidan är strukturerad så att uppgifterna kan jämföras med Advokatsamfundets frågor om externa IT-tjänster. Markerade fält ska fyllas i och godkännas av produktägaren innan sidan används som kundinformation.
Lagringsplats och drift
[FYLLS I AV PRODUKTÄGAREN: exakt lagringsplats i Stockholm, infrastrukturoperatör och vilka datatyper som lagras där.]
Underleverantörer och regioner
[FYLLS I AV PRODUKTÄGAREN: fullständig lista över underleverantörer, deras uppgift och den region där varje behandling sker.]
Modelltjänsten
[FYLLS I AV PRODUKTÄGAREN: modellleverantörens exakta villkor för lagring, användning, missbruksövervakning och eventuella undantag. Bifoga verifieringsdatum och underlag.]
Lagringstid och säkerhetskopior
Ärendematerial och granskningsposter finns kvar tills den behöriga användaren raderar ärendet. Uppladdningsfiler rensas direkt efter att de kopierats in i ärendet och kvarlämnade stagingfiler sopas bort. Sessioner har högst 12 timmars absolut livslängd, auditloggen sparas i 12 månader och dagliga disksnapshots sparas i 7 dagar. Sju dagar är därför den längsta tid som raderade ärendeuppgifter kan finnas kvar i säkerhetskopior.
[FYLLS I AV PRODUKTÄGAREN: snapshot-tjänst, körschema, övervakning och ansvarig för att sjudagarsgränsen faktiskt upprätthålls i driften.]
Radering
När ett ärende raderas tas hela ärendekatalogen bort från aktiv lagring: käll-PDF, fullständig extraherad text, analysresultat, verifieringsunderlag, granskningspost, sidbilder och exporter. Ett användarkonto kan raderas med full datarensning av hela användarens lagring. Raderingen omfattar inte redan skapade disksnapshots; de löper ut automatiskt inom högst 7 dagar.
[FYLLS I AV PRODUKTÄGAREN: kontaktväg, identitetskontroll och handläggningsrutin för en kunds formella begäran om radering.]
Åtkomstkontroll och loggning
[FYLLS I AV PRODUKTÄGAREN: autentisering, behörighetsmodell, administrativ åtkomst, loggade händelser och uttryckliga uppgifter som aldrig loggas.]
Säkerhetsincidenter
[FYLLS I AV PRODUKTÄGAREN: incidentprocess, kontaktväg, tidsfrister och vilken information kunden får.]
Förfrågningar från myndigheter
[FYLLS I AV PRODUKTÄGAREN: prövning, invändningar, underrättelse till advokaten och hantering när underrättelse är rättsligt förbjuden.]
Tillgång till egna uppgifter och ägande
[FYLLS I AV PRODUKTÄGAREN: kundens rätt till åtkomst och export, ägandet av källdokument, analysresultat och juristens granskningsarbete.]