1. EU-hosting og kryptering
Al databehandling sker på servere i EU. Data krypteres under transport (TLS) og i hvile, og adgangen til produktionssystemerne er begrænset og logget.
2. PII-scrubning før AI
Før noget som helst sendes til en AI-model, fjernes personhenførbare oplysninger fra dataen. CPR-numre, personnavne, danske IBAN-numre, e-mails og telefonnumre erstattes med reference-tokens (fx [PERSON_REF_001]), som kun kan oversættes tilbage inden for vores egen infrastruktur. AI-modellen ser aldrig de originale værdier.
Faktura-PDF'er behandles efter samme princip. Anmodninger dirigeres udelukkende til AI-udbydere med nul-datalagring (zero data retention), som hverken gemmer eller træner på indholdet, og de felter, modellen returnerer, renses i vores PII-boks, før de bruges videre i systemet.
3. Krypteret credential-vault
Adgangstokens og legitimationsoplysninger til dine integrationer opbevares krypteret i en dedikeret vault (forseglede “sealed boxes”). De dekrypteres kun i det øjeblik, en handling kræver det, og eksponeres aldrig for AI-modeller eller i logs.
4. Godkendelse-først
TalVagt foreslår — du godkender. Som standard bogfører, sender eller ændrer agenten intet uden din udtrykkelige godkendelse. Vælger du at slå automatik til, sker det kun inden for de regler og grænser (fx beløbslofter og sikkerhedstærskler), du selv har konfigureret.
5. Revisionsspor
Hver handling — forslag, godkendelse, postering og ændring — registreres i et revisionsspor med tidsstempel og aktør, så du og din revisor altid kan følge, hvad der er sket og hvorfor.
6. Adgangsstyring
Hver kundes data er isoleret på databaseniveau (row-level security), så én organisation aldrig kan tilgå en andens data. Internt er adgangen til produktionsdata begrænset til det strengt nødvendige og logget.
7. Backup og genopretning
Data sikkerhedskopieres regelmæssigt inden for EU, og vi har procedurer for genopretning i tilfælde af nedbrud, så dine regnskabsdata kan retableres.
8. Hændelseshåndtering
Vi har en beredskabsproces for sikkerhedshændelser. Konstateres et brud på persondatasikkerheden, underretter vi berørte kunder (som dataansvarlige) uden unødig forsinkelse og senest inden for 72 timer, i overensstemmelse med GDPR.
9. Sårbarhedsrapportering
Har du fundet en sårbarhed? Skriv til contact@talvagt.com(mærk beskeden “Security”). Vi bekræfter modtagelsen og arbejder sammen med dig om en ansvarlig udbedring.
10. Certificeringer
Vi arbejder efter de principper, som anerkendte sikkerhedsstandarder beskriver. En formel certificeringsstatus oplyses her, efterhånden som den opnås — vi angiver kun certificeringer, vi rent faktisk har.
11. GDPR og databehandleraftale
TalVagt er databehandler for dine regnskabsdata og behandler dem efter din instruktion via en databehandleraftale (DPA), der stilles til rådighed for erhvervskunder. Se vores privatlivspolitik for de fulde juridiske detaljer om behandling, opbevaring og dine rettigheder.