Gå til indhold
SkillCort

SkillCort Trust Center

Sikkerhed & databeskyttelse

Sådan griber SkillCort privacy by design, adskillelse af data, adgang, opbevaring og sikkerhedskopier an — angivet kun inden for det, der er verificeret i dag.

Privacy by design

SkillCort er designet med privacy by design-kontroller, der bygger på principperne i GDPR og KVKK.

Adskillelse af data

Arbejdsområder og kunders data er adskilt, så én organisations data ikke eksponeres for en anden.

Adgangskontrol

Adgang bygger på rollebaserede standarder efter mindste privilegium. Følsomme implementeringsdetaljer offentliggøres ikke her.

Kryptering

Kandidat- og kundedata krypteres under overførsel og i hvile.

Audit- og versionshistorik

Ændringer af scorer, beslutninger og styring registreres, med en historik over udfald, der kun kan bygges på, og auditpakker, der kan eksporteres til gennemgang og audit.

Tilsynsmedier

Optagelse af kamera, skærm og mikrofon slås til hver for sig pr. assessment af organisationen og oplyses til kandidaten på samtykkeskærmen, før prøven begynder — intet optages, medmindre organisationen slår det til. En bedømmer kan også bede AI om hjælp til at gennemgå webcambillederne fra et assessment og pege på billeder, der er værd at se nærmere på; dette kører kun i bedømmerens kontekst — det starter, når en bedømmer åbner sessionen til gennemgang, kører aldrig uden opsyn og træffer eller ændrer aldrig en beslutning. Det bruger en etableret AI-leverandør som tredjepart.

Opbevaring

Der håndhæves opbevaringsvinduer for medier pr. arbejdsområde for optagelser af kamera, skærm, mikrofon og identitet, for de versioner af referencefotoet, der bruges i gennemgangen, og for hændelser med integritetssignaler. Assessment- og identitetsgennemgangsdata uden medier følger det særskilte vindue for assessmentdata. Begge tidsplaner kører automatisk; standardindstillingerne er 90 dage for tilsynsmedier og 24 måneder for assessmentdata.

Sikkerhedskopier

Sikkerhedskopier køres dagligt. Udvidet point-in-time recovery er ikke aktiveret i øjeblikket.

Underdatabehandlere

Oplysninger om underdatabehandlere er ved at blive verificeret og offentliggøres særskilt. Vi offentliggør ikke uverificerede regioner, overførselsgrundlag, kontraktuel status, leverandørers indstillinger for databrug eller tilsagn om opbevaring.

Sikkerhedskontakt

Vil du anmelde en sikkerhedsbekymring, kan du kontakte os via vores kontaktside. Særskilte adresser til databeskyttelse og sikkerhed er ved at blive oprettet og bliver offentliggjort her, når de er i drift.

Offentlig tillidserklæring v1.14.0 · underliggende governance-manifest v1.15.0 · senest verificeret 11 September 2026 · Afsluttet med dokumenterede begrænsninger.