Denne siden vedlikeholdes av Framsyn-teamet for å svare på vanlige spørsmål om sikkerhet og personvern i tjenesten. Innholdet beskriver dagens praksis og er ikke en uavhengig sertifisering.
Den kanoniske tillitssiden for alle Framsyn-løsninger finnes på https://framsyn.tech/trust. Juridisk informasjon og vilkår finnes på https://framsyn.tech/legal.
Innlogging skjer med e-post/passord eller Google. Hver bruker ser kun sine egne prosjekter og vurderinger; tilgangsregler håndheves i databasen (row-level security).
Prosjekter, vurderinger og brukerprofiler lagres i en administrert Postgres-database. Utkast fra feltveiviseren mellomlagres lokalt i nettleseren slik at du kan jobbe offline, og synkroniseres til sky når du er online.
All trafikk mellom nettleser og tjenesten går over HTTPS. Tjenesteleverandøren krypterer data i hvile.
Plattformen leveres på Lovable Cloud. Lovable drifter infrastruktur og plattformkontroller; RK. SKJONG er ansvarlig for applikasjonslogikk og tilgangsregler; du som bruker er ansvarlig for hvilke kundedata du legger inn og hvem du deler tilgang med.
Framsyn bygger et anonymt bransjedatasett for benchmarking og preventivt vedlikehold. Uttrekket fjerner alle identifikatorer, generaliserer byggeår og areal til intervaller, avrunder tidspunkt til måned og erstatter organisasjons-ID med en hemmelig, saltet bøtte-ID. Rådata deles aldri mellom organisasjoner.
Aggregater vises kun når minst 5 organisasjoner og 20 observasjoner inngår (8 organisasjoner for kostnadstall). Hver organisasjon velger selv nivå — av, basis eller utvidet — under Innstillinger → Datadeling, og alle endringer logges uforanderlig.
Behandlingsprotokoll (RoPA), DPIA-screening, interesseavveining for kollektiv innsikt og databehandlertillegg for anonymiserte data vedlikeholdes i prosjektets samsvarsdokumentasjon og deles på forespørsel.
Registrertes rettigheter: innsyn og dataportabilitet dekkes av CSV- og PDF-eksporten; sletting og retting håndteres av administrator i organisasjonen. Spesifikke sertifiseringer (f.eks. ISO 27001) oppgis kun når Framsyn-teamet har bekreftet wording.
Innloggingsavvik, CSP-brudd og mistenkelig aktivitet logges som sikkerhetshendelser og er kun lesbare for administratorer i den berørte organisasjonen. Hendelser oppbevares i 24 måneder.
Rapporter sårbarheter eller still spørsmål om sikkerhet til post@framsyn.tech.
Tilbake til forsiden.