Säkerhet och dataskydd

Anonymitet ni kan peka på.

Den här sidan är skriven för tre läsare samtidigt: HR som ska försvara verktyget inför facket, IT som ställer frågorna och upphandlaren med checklistan. Allt nedan går att kontrollera, och det vi inte har säger vi rakt ut.

Anonymitet

Under 3 svar visas ingenting. Vi menar ingenting.

Varje organisation har en anonymitetsgräns, 3 svar som standard. Under gränsen stängs allt av: medelvärden, jämförelser mellan grupper och demografiska filtreringar. Gränsen upprätthålls i servern, inte i gränssnittet, så den går inte att klicka sig runt.

Enkäter är anonyma som standard. När insamlingen startat låses enkätens struktur, så att inga frågor kan bytas ut eller flyttas i efterhand. Svaren som samlats in förblir jämförbara med svaren som kommer sen.

Rapport · per avdelning

Hemtjänst Norr

14 svar
3,8

IT och digitalisering

9 svar
4,1

Ekonomi

2 svar
Visas inte: under anonymitetsgränsen på 3 svar

Gränsen upprätthålls i servern och gäller alla: medelvärden, jämförelser, filtreringar.

AI:n

Kai frågar innan den rör organisationen.

Mänsklig kontroll

Åtgärder som påverkar andra i organisationen, som att bjuda in användare, ändra medlemskap eller döpa om avdelningar, kräver ett uttryckligt Bekräfta i dialogen "Kai vill göra följande".

Ingen träning på era data

Kai tränar aldrig på kunddata. Varje svar hämtar sitt underlag i stunden, per fråga, och visar en länk till källan i era egna enkäter och dokument.

Minne med bäst före-datum

Kais minnesanteckningar får en hård utgång efter 180 dagar och raderas då automatiskt. Raderar du en konversation försvinner även minnet från den.

Vad Kai inte gör

Kai coachar chefen. Kai utvärderar inte medarbetare, fattar inga beslut åt någon och agerar aldrig utan att chefen valt det. Enskilda AI-funktioner kan dessutom stängas av på plattformsnivå av Summit.

Tillgänglighet

EN 301 549 är ert krav. Här är vårt svar.

Kommuner och andra offentliga aktörer omfattas av DOS-lagen, och kravet landar på leverantören i upphandling. Vi bygger mot WCAG 2.1 AA, våra publika sidor kontrastgranskas automatiskt i varje release, och vi redovisar var produkten står mot EN 301 549 när ni frågar i en upphandling. Fråga oss, vi svarar konkret.

Rak fråga, rakt svar

Det ni undrar, med svaren vi faktiskt kan stå för.

Är Summit GDPR-säkert?

Ja. Personuppgifter lagras primärt inom EU/EES, personuppgiftsbiträdesavtal tecknas med varje organisationskund, och standardavtalsklausuler används där en underleverantör behandlar data utanför EU/EES. Konton och personuppgifter kan raderas, och rådata och rapporter kan exporteras.

Tränar AI:n på våra data?

Nej. Kai tränar aldrig på era data. Varje svar hämtar sitt underlag i stunden, per fråga, och visar en länk till källan. Kais minnesanteckningar raderas automatiskt efter 180 dagar.

Vad händer med svar under anonymitetsgränsen?

Ingenting visas. Under gränsen, som är 3 svar som standard och ställs in per organisation, stängs alla aggregat av: medelvärden, jämförelser och demografiska filtreringar. Gränsen upprätthålls i servern, inte i gränssnittet.

Var lagras våra data?

Primärt inom EU/EES. Vissa underleverantörer, till exempel AI-modelleverantörerna, behandlar data i USA. Då gäller standardavtalsklausuler (SCC). Aktuell underleverantörslista ingår i personuppgiftsbiträdesavtalet.

Har Summit ISO 27001 eller SSO?

Inte ännu. Vi är inte ISO 27001-certifierade och har i dag ingen SSO. Frågar er IT-avdelning efter det: hör av er, så berättar vi var vi står och vart vi är på väg.

Fler frågor? Skriv till info@summitapp.se eller boka ett samtal. Vi svarar inom en arbetsdag.