Sikkerhed og databeskyttelse
Kundesamtaler er følsomme. Derfor er dataminimering og kontrolleret adgang en del af designet – ikke noget vi lægger ovenpå bagefter.
Dataminimering
Vi behandler de data, en funktion reelt har brug for – og ikke mere. Nye funktioner vurderes ud fra, hvilke oplysninger de faktisk kræver.
Provider-tilladelser efter behov
Ved integration til fx Google og Microsoft anmoder vi om de tilladelser, den valgte funktion kræver, og vi beder først om dem, når brugeren aktiverer funktionen. Nogle udbydere definerer selv, hvilke tilladelser en given handling forudsætter.
Sikker håndtering af integrationstokens
Tokens til forbundne konti udveksles og anvendes server-side og opbevares beskyttet i Supabase Vault. Browseren modtager ikke access- eller refresh-tokens.
Adskillelse mellem workspaces
Data holdes logisk adskilt mellem kunder og workspaces, så adgang ikke krydser organisationer.
Adgang efter rettigheder
Adgang i platformen styres af rettigheder og entitlements i det enkelte workspace, så brugere kun ser det, deres rolle giver adgang til.
Kryptering og drift
Data transmitteres krypteret over TLS/HTTPS, hemmeligheder håndteres server-side, og miljøer holdes adskilt i vores driftsopsætning.
Sporbarhed ved administrative handlinger
Relevante administrative og supportrelaterede handlinger kan efterspores, og der findes auditspor for centrale operationer som fx tilslutning og frakobling af integrationer.
Kalenderindhold
Når kalenderdata bruges til at finde egnede mødetider, er princippet at anvende oplysninger om ledig/optaget frem for mødetitler, beskrivelser eller andet kalenderindhold, når sådanne detaljer ikke er nødvendige.
Denne side beskriver, hvordan vi arbejder med sikkerhed og databeskyttelse i praksis. Den er ikke en juridisk garanti, og vi påberåber os ikke certificeringer eller attestationer, vi ikke kan dokumentere.
Vil I følge udviklingen af EasyAfterCall?
Kontakt os for en dialog om jeres behov, eller log ind, hvis I allerede har adgang til platformen.