Tillid og kontrol
Sikkerhed og fortrolighed
Et kundevendt overblik over fortrolighed, adgang, menneskelig kontrol, hændelser og kendte begrænsninger.
Erklæringen erstatter ikke en kundespecifik fortrolighedsaftale, databehandleraftale eller privatlivspolitikken.
1. Fortrolige oplysninger
Ikke-offentlige oplysninger om kundens virksomhed, brugere, søgekriterier, arbejdsproces, resultater, beskedudkast, supportforløb og sikkerhedsforhold behandles fortroligt og bruges kun til at levere, sikre og supportere NæsteKunde inden for det aftalte formål.
Fortroligheden omfatter ikke oplysninger, som dokumenteret er offentligt kendte, lovligt modtaget fra tredjemand eller uafhængigt udviklet. Lovpligtig videregivelse sker kun i nødvendigt omfang og varsles, når loven tillader det.
2. Adgang og sikkerhed
- Personlig adgang med verificeret arbejdsmail og engangskode.
- Rolle- og workspacebaseret adgang med mindst mulige rettigheder.
- Adskillelse af miljøer og kundeworkspaces.
- Logning af relevante sikkerheds- og driftshændelser.
- Dataminimering, fastlagte opbevaringsfrister og kontrolleret sletning.
- Leverandører anvendes under relevante aftaler og dokumenterede instrukser.
Ingen absolut sikkerhedsgaranti
Ingen teknisk løsning kan garantere fuldstændig sikkerhed. NæsteKunde anvender passende foranstaltninger i forhold til risikoen og stopper eller begrænser adgang, hvis en væsentlig sikkerhedsrisiko konstateres.
3. Produktets menneskelige kontrol
NæsteKunde foreslår virksomheder, mulige professionelle kontaktveje og beskedudkast. Brugeren vælger selv, kontrollerer grundlaget og foretager selv næste handling. NæsteKunde sender ikke automatisk beskeder og træffer ikke afgørelser med retsvirkning eller tilsvarende væsentlig virkning.
4. Leverandører og videregivelse
Data kan behandles af nødvendige leverandører til hosting, adgangskontrol, AI-behandling, betaling, hjemmeside, e-mail og regnskab. Oplysninger sælges ikke og deles ikke med uvedkommende. Leverandører, roller og overførselsgrundlag fremgår af privatlivspolitikken og det interne leverandørbevisregister.
5. Hændelser og kontakt
Mistanke om misbrug, uautoriseret adgang, datatab eller andre sikkerhedshændelser meldes straks til drift@næstekunde.dk. Privatlivs- og rettighedsanmodninger sendes til support@næstekunde.dk.
- Kritiske hændelser begrænses først, mens logs og andet nødvendigt bevis bevares.
- Berørte kunder orienteres faktuelt, når hændelsens karakter og gældende regler kræver det. Persondatasikkerhedsbrud vurderes efter GDPR og anmeldes til Datatilsynet, når betingelserne er opfyldt.
- Ved almindelig utilgængelighed arbejdes der efter prioritet og en dokumenteret genoprettelsesplan. Første kundesvar har et mål på 24 timer; målet er ikke et løfte om løsning inden for 24 timer.
- Midlertidige tekniske fejl kan påvirke adgangen eller et researchforløb. Hvis en søgning ikke leveres, håndteres den efter vilkårene for manglende levering.
6. Oplysningsgrundlag og resultatbegrænsninger
Resultater kan bygge på kundens input og lovligt tilgængelige erhvervsoplysninger. Relevante kilder vises sammen med resultatet, så brugeren kan kontrollere grundlaget. Match og relevans er beslutningsstøtte og ikke en sandsynlighed for salg eller en garanti for et aktuelt købebehov. Læs mere på Sådan virker match og data.
7. Aftalehierarki
| Dokument | Funktion |
|---|---|
| Fortroligheds- og sikkerhedserklæring | Offentligt overblik; ingen selvstændig underskrift |
| Pilot-, fortroligheds- og databeskyttelsesaftale | Kundespecifik bindende aftale |
| Databehandleraftale | Bindende bilag, når ENGIPHARM behandler efter kundens instruks |
| Privatlivspolitik | Behandlinger, leverandører, opbevaring og rettigheder |
| Handels- og abonnementsvilkår | Pris, betaling, opsigelse og produktbrug |
| Produkt- og datagennemsigtighed | Oplysningsgrundlag, begrænsninger og menneskelig kontrol |
Big Ideas,
Real Impact.
Driven by curiosity and built on purpose, this is where bold thinking meets thoughtful execution. Let’s create something meaningful together.