Spring til indhold
← Tilbage til forsiden

Tryghed skal kunne forklares.

Mira skal arbejde tæt på virksomhedens kunder og data. Derfor bygger vi ikke tillid på brede løfter, men på afgrænsede adgange, tydelige stopregler, dokumenteret dataflow og medarbejderens kontrol.

Sikkerhed bygget ind i arbejdsgangen.

Kontrollerne følger hver henvendelse fra adgang til sletning. Den konkrete opsætning og opbevaringsperiode fastlægges med kunden inden drift.

Kundeadskillelse

Hver kunde har sit eget dataområde, sin egen vidensbase og sine egne logfiler. Data deles ikke på tværs af kunder.

Afgrænsede adgange

Mira får kun de rettigheder, der er nødvendige for den aftalte arbejdsgang. Kundens administrator kan tilbagekalde adgangen.

EU/EØS

Den beskrevne produktionsopsætning afgrænser behandling og opbevaring til EU/EØS og anvender en teknisk kontrol af den valgte AI-region.

Kryptering og logminimering

Kommunikation til eksterne tjenester beskyttes med TLS. Driftslogs uden for kundens område må ikke indeholde mailens brødtekst.

Faste stopregler

Jura, betalingstvister, GDPR-henvendelser og andre aftalte emner overdrages til medarbejderen. Kundetekst behandles som data, ikke som instruktioner til systemet.

Dokumenteret drift

Beslutninger kan følges tilbage til kategori, kilde og regel, så kvalitet og efterlevelse kan gennemgås løbende.

Sådan bevæger data sig gennem Mira.

1

Henvendelsen modtages

Mira får kun adgang gennem den forbindelse og til de områder, virksomheden har godkendt.

2

Indholdet forstås

Henvendelsen klassificeres efter virksomhedens kategorier. Særlige emner overdrages direkte til medarbejderen.

3

Viden findes

Mira søger i virksomhedens godkendte kilder. Kan svaret ikke underbygges, bliver der ikke udarbejdet et svar.

4

Næste handling vælges

Mira klargør et udkast i det eksisterende system eller overdrager sagen med den relevante kontekst.

5

Beslutningen dokumenteres

Kategori, anvendte kilder og valgt handling indgår i et revisionsspor i kundens isolerede dataområde.

6

Data slettes efter aftale

Opbevaringsperioden aftales med kunden. Sletning kan gennemføres på tværs af de aktive datalagre og dokumenteres uden at gemme adressen igen.

GDPR i praksis.

Kunden er dataansvarlig, og Mira Omnia arbejder som databehandler efter kundens dokumenterede instruks. Inden personoplysninger behandles, indgås en databehandleraftale med formål, datatyper, underdatabehandlere, sikkerhedsforanstaltninger, opbevaring og sletning.

Vi bistår med registreredes rettigheder og med dokumentation af sletning. Ved ophør returneres eller slettes data efter kundens valg og den indgåede aftale.

Inden Mira går i drift

  • Formål, datatyper og aftalte systemer er beskrevet.
  • Adgange og administratorens mulighed for tilbagekaldelse er testet.
  • Underdatabehandlere og behandlingslokation er dokumenteret.
  • Opbevaringsperiode, sletteprocedure og ansvar er aftalt.
  • Kategorier, overdragelsesregler og godkendelsesflow er gennemgået.
  • Kunden har et klart grundlag for løbende tilsyn.

Denne side beskriver Miras tekniske og organisatoriske udgangspunkt. Den konkrete kundeaftale og opsætning er altid styrende og erstatter ikke juridisk rådgivning.