Hopp til innhold
SkillCort

SkillCort Trust Center

Sikkerhet og personvern

Slik tilnærmer SkillCort seg innebygd personvern, adskillelse av data, tilgang, lagringstid og sikkerhetskopier — angitt bare innenfor det som er verifisert i dag.

Innebygd personvern

SkillCort er utformet med kontroller for innebygd personvern basert på prinsippene i GDPR og KVKK.

Adskillelse av data

Arbeidsområder og kundedata er adskilt, slik at én organisasjons data ikke eksponeres for en annen.

Tilgangsstyring

Tilgang bygger på rollebaserte standardinnstillinger etter minste privilegium. Sensitive implementasjonsdetaljer publiseres ikke her.

Kryptering

Kandidat- og kundedata krypteres under overføring og i hvile.

Audit- og versjonshistorikk

Endringer av poeng, beslutninger og styring registreres, med en historikk over utfall som bare kan bygges på, og auditpakker som kan eksporteres til gjennomgang og audit.

Tilsynsmedier

Kamera-, skjerm- og mikrofonopptak slås på hver for seg per assessment av organisasjonen og opplyses til kandidaten på samtykkeskjermen før prøven begynner — ingenting tas opp med mindre organisasjonen slår det på. En bedømmer kan også be AI om hjelp til å gå gjennom webkamerabildene fra et assessment og peke på enkeltbilder som er verdt et nærmere blikk; dette kjører bare i bedømmerens kontekst — det starter når en bedømmer åpner sesjonen for gjennomgang, kjører aldri uten oppsyn og tar eller endrer aldri en beslutning. Det bruker en etablert tredjeparts AI-leverandør.

Lagringstid

Lagringsvinduer for medier håndheves per arbeidsområde for kamera-, skjerm-, mikrofon- og identitetsopptak, for de versjonene av referansebildet som brukes i gjennomgangen, og for hendelser med integritetssignaler. Assessment- og identitetsgjennomgangsdata uten medier følger det separate vinduet for assessmentdata. Begge planene kjører automatisk; standardinnstillingene er 90 dager for tilsynsmedier og 24 måneder for assessmentdata.

Sikkerhetskopier

Sikkerhetskopier kjøres daglig. Utvidet point-in-time recovery er ikke aktivert for øyeblikket.

Underdatabehandlere

Opplysninger om underdatabehandlere er under verifisering og vil bli publisert separat. Vi publiserer ikke uverifiserte regioner, overføringsgrunnlag, kontraktsmessig status, leverandørers innstillinger for databruk eller løfter om lagringstid.

Sikkerhetskontakt

Ta kontakt med oss om melde fra om en sikkerhetsbekymring via kontaktsiden vår. Egne adresser for personvern og sikkerhet er under oppsett og blir publisert her når de er i drift.

Offentlig tillitserklæring v1.14.0 · underliggende styringsmanifest v1.15.0 · sist verifisert 11 September 2026 · Avsluttet med dokumenterte begrensninger.