GDPRAktiv
ISO/IEC 27001Arves
SOC 2ArvesISO/IEC 27001 og SOC 2 arves fra infrastrukturen — Microsoft Azure (Norway East) og AWS Bedrock (Irland). Egen sertifisering er under arbeid.
Kontroller
Hvordan vi beskytter dataene
Seks områder, kontinuerlig overvåket. Klikk for å se kontrollene under hvert område.
Datahåndtering & lagring
Hva vi lagrer — og hva vi aldri lagrer.
✓Zero-Data RetentionE-postinnhold lagres aldri — verken hos oss eller KI-leverandøren.
✓Stateless backendIngen database for klientdata. Kall videresendes, ingenting blir liggende.
✓Du beholder kontrollenIngenting sendes uten din eksplisitte godkjenning.
✓Datasletting på forespørselKonto- og loggdata slettes når avtalen avsluttes.
KI & inferens
Hvordan den juridiske KI-en kjører.
✓KI-inferens i EUClaude via AWS Bedrock, hostet i Irland (EU/EØS).
✓Zero Data Retention hos KIKI-leverandøren lagrer ingen forespørsler eller svar.
✓Ingen trening på dine dataDataene dine brukes aldri til å trene modeller.
✓Mennesket i kontrollAlle utkast presenteres for gjennomlesing før bruk.
Infrastruktur & kryptering
Hvor data ligger og hvordan det beskyttes.
✓Backend i Norway EastMicrosoft Azure, norsk datasenter-region.
✓Innenfor EU/EØSIngen dataoverføring ut av EU/EØS.
✓Kryptert i transittAll trafikk over TLS 1.2+.
✓Kryptert i hvileAES-256 på lagrede konto- og driftsdata.
Tilgangskontroll
Hvem som kan gjøre hva.
✓Microsoft SSO (Entra ID)Ingen nye passord — innlogging via din eksisterende konto.
✓MFA påkrevdTofaktor håndheves på alle kontoer.
✓Rollebasert tilgangMinste privilegium som standard.
✓Ingen delte kontoerAll tilgang er personlig og sporbar.
Juss & samsvar
GDPR, taushetsplikt og ansvar.
✓Databehandleravtale (Art. 28)Signeres før oppstart.
✓Du er behandlingsansvarligNordivé er databehandler — du beholder ansvaret.
✓Taushetsplikt ivaretattDesignet rundt advokatens fortrolighet.
✓Advokatforeningens retningslinjerBygget i tråd med bransjens krav.
Drift & beredskap
Overvåking, hendelser og oppetid.
✓Overvåking 24/7Kontinuerlig overvåking av infrastruktur.
✓HendelsesresponsDefinerte rutiner med varsling innen frist.
✓PenetrasjonstestingRegelmessig testing av eksterne sikkerhetsmiljøer.
✓Oppetid & SLAMåltall for tilgjengelighet og responstid.
Dokumenter
Policyer & rapporter
Åpne dokumenter direkte. Sensitive rapporter deles på forespørsel under NDA.
Underbehandlere
Hvem vi deler infrastruktur med
| Underbehandler | Rolle | Lokasjon | Avtale |
|---|---|---|---|
| Microsoft Azure | Hosting & backend | Norway East (EU) | DPA |
| AWS (Bedrock) | KI-inferens | Irland (EU) | DPA |
| Anthropic (Claude) | KI-modell via Bedrock | EU via AWS | ZDR |
| Microsoft Entra ID | Innlogging (SSO) | EU | DPA |