Säkerhet och integritet
Brigg är byggt för att möta stränga krav på sekretess och datasäkerhet. Dina data används aldrig för att träna AI-modeller, råljud sparas aldrig, och databehandlingen sker inom EU/EES.
Certifieringar och säkerhetsstandarderCertifieringarna tillhör leverantörerna som driver varje lager.
Grunderna
Ingen enskild funktion gör ett system tryggt. Det är summan av det tråkiga: kryptering, isolering, behörigheter, loggar och säkerhetskopior — på plats före första kunden.
All trafik krypteras under överföring. Data lagras krypterat hos leverantörerna, och integrationsnycklar krypteras dessutom på applikationsnivå med AES-256-GCM.
Data är isolerat per företag i själva databasen. Isoleringen upprätthålls av databasen vid varje enskild fråga — även för agenten, sökningen och synkroniseringen.
Du loggar in med en tidsbegränsad länk via e-post. Vi sparar aldrig lösenord, så det finns ingen lösenordsdatabas att stjäla.
Tas en person bort, eller stängs ett konto av, slutar servern att svara dem inom en minut, utan att någon behöver logga ut. Öppna skrivsessioner kopplas ned direkt.
Varje skrivoperation och varje agentverktyg lämnar en rad som inte går att ändra i efterhand. Loggen är din, och du kan läsa den själv.
Databasen säkerhetskopieras kontinuerligt, med möjlighet att återställa läget vid en viss tidpunkt om något går fel.
Automatiska gränser per företag på API:erna skyddar mot brute force och överbelastning, och håller tjänsten uppe för alla andra.
EU/EES
Varje lager dina data passerar körs inom EU/EES: databasen, filerna, agentens arbetsyta, språkmodellerna, taltranskriberingen och e-posten.
Certifieringar
Brigg är ett litet team. Därför köper vi säkerhetsarbetet där det görs bäst — hos infrastrukturleverantörer med oberoende revision — och väljer EU-regionen hos var och en av dem.
Den internationella standarden för ledningssystem för informationssäkerhet. Leverantörerna som driver servrar, lagring och databas är certifierade och revideras årligen.
Oberoende revision av att säkerhet, tillgänglighet och sekretess verkligen tillämpas över tid — inte bara är beskrivna på papper.
Kontroller för finansiell rapportering, och den offentliga förtroenderapporten. Relevant när revisorn frågar om systemen din bokföring vilar på.
Den högsta nivån för hantering av kortdata. Kortnummer går direkt till betalningsförmedlaren och sparas aldrig hos oss — vi ser bara en referens.
Nora Software AS är personuppgiftsbiträde för ditt innehåll. Standardavtal enligt art. 28, med förteckningen över underleverantörer som bilaga, skickas på begäran.
Certifieringarna ovan tillhör leverantörerna som driver varje lager. Brigg har ännu ingen egen SOC 2- eller ISO 27001-certifiering. Behöver du detaljerna för en leverantörsbedömning — inklusive namngivna underleverantörer och revisionsrapporter — delar vi dem under sekretessavtal.
Agenten
Den har samma behörigheter som du — aldrig fler. Och allt som går ut i ditt namn går via dig.
Skicka e-post, boka möten, kontakta människor: agenten föreslår, och du trycker ”Tillåt” på ett kort som visar hela åtgärden. Du kan ge stående tillåtelse — och ta tillbaka den igen.
Öppen, begränsad till webbplatser du godkänner, eller helt stängd. Med stängd åtkomst kan agenten varken söka, läsa webbsidor eller nå externa tjänster.
Agenten läser databasen som du. Privata dokument, andras mötesanteckningar och data din roll inte ser är lika osynliga för agenten som för dig. Den har inga fasta nycklar.
En regel som körs på natten, eller ett svar på inkommande e-post, kan aldrig använda en stående tillåtelse. Sitter ingen vid skärmen blir det ett kort — inte en åtgärd.
Ditt innehåll används bara för att leverera tjänsten till dig. Det används inte för att träna modeller, varken våra eller andras.
Jag har skrivit uppföljningen till Karin efter mötet. Den skickas inte förrän du säger ja.
Kortet visar alltid hela åtgärden — aldrig en sammanfattning.
Möten och ljud
Mötesfunktionen är byggd för att det känsligaste — rösterna i rummet — ska finnas så kort tid som möjligt.
Vi sparar aldrig inspelningar. Ljudströmmen behandlas löpande i realtid för transkribering, och försvinner så snart texten är skapad.
Den ordagranna texten är alltid privat för den som startade mötet. Mötesanteckningarna delas med teamet bara om du väljer det.
Skrivbordsappen transkriberar från din egen dator, oberoende av Teams, Meet eller Zoom. Ingen tredje part släpps in i mötet, och ingen video sparas.
GDPR och dina rättigheter
Nora Software AS följer GDPR, och dina data lämnar inte EU/EES.
Standardavtal enligt GDPR art. 28, med förteckningen över underleverantörer som bilaga. Signeras digitalt — i Brigg.
Du kan få en kopia av uppgifterna vi har om dig i ett vanligt format, och begära rättelse av det som är fel.
Radera ditt konto från kontoinställningarna. Alla data vi har om dig, inklusive agentens arbetsyta, raderas — och alla aktiva inloggningar avslutas.
Säkerhetsincidenter dokumenteras, riskbedöms och anmäls till tillsynsmyndigheten inom 72 timmar när lagen kräver det. Du meddelas direkt om incidenten innebär hög risk för dig.
Besöksstatistik samlas in utan kakor, utan lagring av IP-adresser och utan spårning mellan webbplatser.
Webbplatsloggar raderas efter 30 dagar, felrapporter efter 30 dagar, och mötesljud sparas aldrig. Allt annat så länge du är kund — och inte längre.
Drift och uppföljning
Felfrekvens, köer, e-postleverans och AI-anrop följs på egna instrumentpaneler, med larm som varnar teamet innan kunderna märker något.
Alla beroenden kontrolleras mot kända sårbarheter varje dag. Ett allvarligt fynd får den dagliga körningen att slå larm, och åtgärdas som en vanlig, granskad ändring.
Kodbasen granskas regelbundet för säkerhetsbrister med de bästa tillgängliga AI-modellerna, utöver statisk kodanalys. Fynd åtgärdas genom små, granskade ändringar.
Signeringsnycklar och hemligheter kan bytas utan driftstopp, och byts omedelbart om vi misstänker att något kommit på avvägar.
Vanliga frågor
Nej. Ditt innehåll används bara för att leverera tjänsten till dig, och inte för att träna modeller — varken våra eller andras.
Ja. Databasen, filerna, agentens arbetsyta, språkmodellerna, taltranskriberingen och e-posten körs alla inom EU/EES. Alla underleverantörer omfattas av personuppgiftsbiträdesavtal och sekretessförbindelse.
Den fullständiga förteckningen med namn, roll och behandlingsplats följer med personuppgiftsbiträdesavtalet. Tar vi in en ny underleverantör, meddelas kunder med avtal i förväg.
Nej. Dina egna dokument, privata möten och din egen transkribering är bara dina. Behörigheterna upprätthålls i databasen och gäller lika mycket för agenten som för sökning och synkronisering.
En administratör tar bort personen, och åtkomsten stängs av inom en minut. Det personen har delat med teamet blir kvar; det privata tas inte över av någon.
Inte som standard. E-post, kalender och kontakt med andra kräver att du trycker ”Tillåt” på ett kort som visar hela innehållet. Ger du en stående tillåtelse, gäller den bara medan du själv sitter i samtalet — automatiska körningar frågar alltid.
Skicka detaljerna till adressen nedan. Vi bekräftar mottagandet så snabbt vi kan, och följer upp ärendet löpande.
Registerutdrag, rättelse, radering eller något vi borde ha förklarat bättre.
legal@brigg.noHar du hittat en sårbarhet eller ett tekniskt fel? Vi följer upp löpande.
info@brigg.no