Spørsmål
Finner du ikke det du leter etter? Skriv til christer.hagen@gmail.com.
Hvilke dokumenter bør vi be om først?
Databehandleravtalen med vedleggene. Den dekker det de fleste spør om: hva vi behandler, sikkerhetstiltakene og underleverandørene. Deretter DPIA-malen, som gjør deres egen vurdering raskere.
Hvor ligger dataene?
Databasen, applikasjonen, arkivet og PDF-konverteringen er i Frankfurt. Tre ting går til USA: søk i åpne kilder og språkmodellen, fordi de ikke kan gjøres uten navn, og e-postene, som Resend lagrer der. Fødselsnummer sendes aldri dit.
Er Verid sertifisert etter ISO 27001 eller SOC 2?
Nei, ikke ennå. Neon og Vercel, som driver databasen og applikasjonen, er sertifisert etter begge. Det dekker infrastrukturen, men ikke Verid som selskap. Tiltakene våre står i vedlegg 2 til databehandleravtalen, med det som gjenstår.
Hvem setter risikoklassen?
Alltid et navngitt menneske hos dere. En språkmodell kan foreslå, men forslaget og valget lagres hver for seg, og forskjellen viser at noen faktisk vurderte.
Når slettes en sak?
Fem år etter at oppdraget er avsluttet, som hvitvaskingsloven § 30 krever. Fristen starter når megleren markerer oppdraget som avsluttet i saken. Da sletter en jobb saken og arkivet natten etter at fristen er ute.
Hva skjer med dataene når vi slutter?
Dere velger om vi skal levere tilbake rapportene og saksdataene og så slette dem, eller bare slette dem. Har dere ikke valgt innen 30 dager, sletter vi. Oppbevaringsplikten i hvitvaskingsloven ligger hos dere.
Hvem kontakter vi hvis vi ikke finner det vi trenger?
Skriv til oss. Det gjelder også hvis du har funnet en sårbarhet.
