Tillit & sikkerhet

Denne siden vedlikeholdes av Framsyn-teamet for å svare på vanlige spørsmål om sikkerhet og personvern i tjenesten. Innholdet beskriver dagens praksis og er ikke en uavhengig sertifisering.

Den kanoniske tillitssiden for alle Framsyn-løsninger finnes på https://framsyn.tech/trust. Juridisk informasjon og vilkår finnes på https://framsyn.tech/legal.

Tilgang & innlogging

Innlogging skjer med e-post/passord eller Google. Hver bruker ser kun sine egne prosjekter og vurderinger; tilgangsregler håndheves i databasen (row-level security).

Data & lagring

Prosjekter, vurderinger og brukerprofiler lagres i en administrert Postgres-database. Utkast fra feltveiviseren mellomlagres lokalt i nettleseren slik at du kan jobbe offline, og synkroniseres til sky når du er online.

Kryptering & transport

All trafikk mellom nettleser og tjenesten går over HTTPS. Tjenesteleverandøren krypterer data i hvile.

Delt ansvar

Plattformen leveres på Lovable Cloud. Lovable drifter infrastruktur og plattformkontroller; RK. SKJONG er ansvarlig for applikasjonslogikk og tilgangsregler; du som bruker er ansvarlig for hvilke kundedata du legger inn og hvem du deler tilgang med.

Kollektiv innsikt & anonymisering

Framsyn bygger et anonymt bransjedatasett for benchmarking og preventivt vedlikehold. Uttrekket fjerner alle identifikatorer, generaliserer byggeår og areal til intervaller, avrunder tidspunkt til måned og erstatter organisasjons-ID med en hemmelig, saltet bøtte-ID. Rådata deles aldri mellom organisasjoner.

Aggregater vises kun når minst 5 organisasjoner og 20 observasjoner inngår (8 organisasjoner for kostnadstall). Hver organisasjon velger selv nivå — av, basis eller utvidet — under Innstillinger → Datadeling, og alle endringer logges uforanderlig.

Personvern & dokumentasjon

Behandlingsprotokoll (RoPA), DPIA-screening, interesseavveining for kollektiv innsikt og databehandlertillegg for anonymiserte data vedlikeholdes i prosjektets samsvarsdokumentasjon og deles på forespørsel.

Registrertes rettigheter: innsyn og dataportabilitet dekkes av CSV- og PDF-eksporten; sletting og retting håndteres av administrator i organisasjonen. Spesifikke sertifiseringer (f.eks. ISO 27001) oppgis kun når Framsyn-teamet har bekreftet wording.

Sikkerhetshendelser

Innloggingsavvik, CSP-brudd og mistenkelig aktivitet logges som sikkerhetshendelser og er kun lesbare for administratorer i den berørte organisasjonen. Hendelser oppbevares i 24 måneder.

Kontakt & rapportering

Rapporter sårbarheter eller still spørsmål om sikkerhet til post@framsyn.tech.

Tilbake til forsiden.