Databehandling
Denne side beskriver, hvordan data behandles mellem kunde, træner og platform, og hvilke underdatabehandlere der er involveret.
Rollerne
Træneren bestemmer, hvad der coaches på, og har kundeforholdet. Platformen leverer systemet, opbevarer data og håndhæver de hårde grænser.
Den præcise rollefordeling som dataansvarlig og databehandler fastlægges i en databehandleraftale mellem træner og platform. Den skal være på plads, før den første rigtige træner tages ind.
Underdatabehandlere
Hosting og database: en europæisk udbyder, med data i EU.
AI-modeller: udbydere med zero-retention-aftale. De modtager kun de nødvendige datapunkter med et internt id — aldrig navn, e-mail eller andet identificerbart.
E-mail: udsendelse af invitationer og kodeord-nulstilling.
Betaling: Stripe. Undtagelse, der gælder i dag: der sendes ingen betalingsdata til Stripe, fordi platformen kører på testnøgler — se undtagelsen i vilkårenes afsnit om betaling.
Dataminimering
Et AI-kald får aldrig hele din historik med. Det får den seneste samtale, et resumé og de datapunkter, opgaven kræver.
Opslag, rotation, filtrering og portionsberegning er almindelig kode uden AI. Modellen bruges kun dér, hvor der kræves forståelse.
Sikkerhed
Al trafik er krypteret. Adgangskoder gemmes som irreversible hashes. Manglende nøgler eller konfiguration standser systemet med en tydelig fejl frem for at køre videre i en usikker tilstand.
Der tages dagligt sikkerhedskopi, og en verificeret gendannelse er en fast port, før den første rigtige bruger.
Brud på persondatasikkerheden
Konstaterer vi et brud, underrettes de berørte trænere uden unødig forsinkelse, og myndighederne inden for fristen i GDPR artikel 33.
Siden beskriver den tekniske virkelighed. Den erstatter ikke en databehandleraftale, og listen over underdatabehandlere skal bekræftes og navngives af en jurist før den første rigtige træner.