Personaleagent behandler ingen personoplysninger om sine brugere ud over, hvad der er strengt nødvendigt til autentificering. Intet samtaleindhold gemmes, logges eller bruges til andet formål end at generere det umiddelbare svar. Dette dokument beskriver de tekniske og organisatoriske foranstaltninger, der er på plads.
Dataminimering
GDPR art. 5, stk. 1, litra c
Kun de data, der er strengt nødvendige for at tjenesten kan fungere, behandles. Samtaleindhold forlader aldrig brugerens browsersession.
Ingen lagring af samtaler. Chat-historik eksisterer kun i browserens hukommelse under den aktive session. Når fanen lukkes, slettes alt samtaleindhold permanent.
Ingen brugerprofilering. Personaleagent opbygger ikke profiler, sporer ikke brugsmønstre og gemmer ikke oplysninger om individuelle brugere eller deres forespørgsler.
Ingen tredjeparts-analytics. Ingen sporingspixels, ingen cookies ud over autentificering, ingen analytics-scripts.
Formålsbegrænsning
GDPR art. 5, stk. 1, litra b
Data behandles udelukkende med det formål at generere juridisk vejledning. Sekundær brug er ikke mulig.
Ét formål. Hver forespørgsel behandles for at generere et svar og kasseres derefter. Systemet har ingen mekanisme til sekundær behandling.
Bruges ikke til AI-træning. Azure OpenAI garanterer kontraktuelt, at kundedata ikke bruges til at træne eller forbedre Microsofts modeller.
Opbevaringsbegrænsning
GDPR art. 5, stk. 1, litra e
Ingen samtaledata opbevares ud over den umiddelbare behandling, der kræves for at generere et svar.
Stored Completions deaktiveret. Azure OpenAI-funktionen Stored Completions er eksplicit deaktiveret, så prompts og svar ikke opbevares af Microsoft ud over in-memory-behandling.
Ingen applikationslogning af indhold. Azure Function-appen logger ikke forespørgsels- eller svarindhold — kun teknisk telemetri (længder, svartid, fejlkoder).
Integritet og fortrolighed
GDPR art. 5, stk. 1, litra f · art. 32
Tekniske og organisatoriske foranstaltninger sikrer, at data under overførsel og i hvile er beskyttet mod uautoriseret adgang.
HTTPS overalt. Al trafik mellem brugerens browser og tjenesten krypteres med TLS 1.2+. Tjenesten er kun tilgængelig via HTTPS.
SSO via Microsoft Entra ID. Login sker udelukkende via Microsofts enterprise identity-platform. Personaleagent håndterer eller gemmer aldrig adgangskoder.
Ingen hemmeligheder i kildekoden. API-nøgler gemmes som krypterede miljøvariabler i Azure — aldrig i kode eller konfigurationsfiler.
Lovligt grundlag og adgangskontrol
GDPR art. 6 · art. 25
Adgang til Personaleagent kræver aktiv autentificering. Uautentificeret adgang til tjenesten er ikke mulig.
Autentificering påkrævet. Adgang til applikationen kræver Entra ID-autentificering. Ingen uautentificeret adgang til tjenesten er mulig.
Administratorstyret adgang. Kun brugere, der er tildelt adgang af en administrator, kan logge ind og bruge løsningen.
Ansvarlighed
GDPR art. 5, stk. 2 · art. 24
Personaleagent drives af Personaleagent ApS under dansk ret. Dokumentation af tekniske og organisatoriske foranstaltninger vedligeholdes og er tilgængelig efter anmodning.
Infrastruktur i Sweden Central. Al behandling foregår inden for EU på Microsoft Azure-infrastruktur i Sweden Central, hvilket sikrer GDPR's territoriale overholdelse.
Databehandleraftale tilgængelig. En DPA er tilgængelig for virksomhedskunder, der har behov for formel dokumentation af forholdet mellem dataansvarlig og databehandler.
Microsoft som underdatabehandler. Microsoft Azure fungerer som underdatabehandler under Microsofts standard Data Processing Addendum, som er indarbejdet i tjenestevilkårene ved henvisning.
Infrastrukturoverblik
Hosting
Microsoft Azure
Sweden Central (EU)
AI-model
Azure OpenAI
Ingen træning på kundedata
Autentificering
Microsoft Entra ID
SSO — ingen adgangskoder gemmes
Dataopbevaring
Zero
Ingen samtaledata gemmes
Transport
TLS 1.2+
HTTPS håndhævet
Operatør
Personaleagent ApS
CVR: 46574168
Databehandleraftale
Virksomhedskunder, der har brug for en formel databehandleraftale (DPA), der dokumenterer forholdet mellem dataansvarlig og databehandler, underdatabehandlere samt tekniske og organisatoriske foranstaltninger, kan anmode om en ved at kontakte Personaleagent. DPA'en dækker behandlingen af eventuelle personoplysninger, som brugere måtte inkludere i deres forespørgsler til Personaleagent.
Bygget til HR-professionelle, med databeskyttelse indbygget
Log ind og oplev et HR-værktøj, der praktiserer det, det prædiker.
Log ind med Microsoft