Säkerhet
Säkerhet börjar med att inte samla in mer än vad som behövs.
MeetingAgreement dokumenterar överenskommelsen – inte samtalet. Tjänsten spelar inte in mötet och sparar inte ljud, video eller transkribering.
Dataminimering
Vi behöver inte samla in själva mötet.
Information som MeetingAgreement inte samlar in behöver heller inte lagras som en del av tjänsten. Fokus ligger på vad deltagarna kom överens om, inte på vad som sades i samtalet.
Samtalet stannar utanför MeetingAgreement™
MeetingAgreement spelar inte in eller transkriberar mötet och skapar inga AI-sammanfattningar. En användare kan däremot själv skriva information i överenskommelsens titel, beskrivning, plats eller regler.
Det här behöver tjänsten spara
När det är relevant kan MeetingAgreement hantera konto- och användarinformation, deltagares namn och e-post, själva överenskommelsen och dess publicerade versioner samt vilken version en deltagare accepterade och när. Nödvändiga tekniska säkerhetsuppgifter behandlas också för att tjänsten ska fungera.
Åtkomst och ägarskap
Du ska veta vem som kan se vad.
En personligt ägd överenskommelse blir inte automatiskt tillgänglig för en organisation bara för att användaren tillhör organisationen.
En överenskommelse som skapas i en organisationskontext kan vara organisationsägd och hanteras inom organisationen enligt dess policy och behörigheter. Det ska vara tydligt i vilket sammanhang överenskommelsen skapas och vilken organisationsinsyn som gäller.
Konton och tekniskt skydd
Konkreta skydd utan överdrivna löften.
Konton och sessioner
Lösenord lagras hashade, inte i klartext. Applikationen använder sessionshantering och en nödvändig sessionscookie för inloggning och säkerhet. Ändringar skyddas med kontroller på servern och CSRF-skydd.
Skydd i webbgränssnittet
Dynamiskt innehåll HTML-escapas innan det visas. Den publika webbplatsen skickar också en innehållssäkerhetspolicy som begränsar vilka resurser som får laddas och hindrar sidan från att bäddas in på andra webbplatser.
Länken till överenskommelsen
Länken ger åtkomst till den aktuella överenskommelsen och kan delas via den kanal som redan används för mötet. Varje deltagare identifierar sig när personen svarar.
Cookies och externa tjänster
Tydliga gränser för vad tjänsten gör.
Nödvändiga cookies, inte beteendespårning
Den publika webbplatsen använder inga analytics- eller marknadsföringscookies. Applikationens sessionscookie behövs för tjänstens funktion och används inte för annonsering eller beteendespårning.
Mötes- och AI-tjänster är separata
Teams, Zoom och andra mötes-, AI-, transkriberings- eller inspelningstjänster ligger utanför MeetingAgreement. MeetingAgreement kan användas för att tydliggöra vad deltagarna har kommit överens om beträffande sådana verktyg, men behandlar inte deras mötesinnehåll.
Integritet och personuppgifter
Läs mer om hur dina uppgifter hanteras.
Integritetspolicyn beskriver mer fullständigt vilka personuppgifter som kan behandlas, varför de behövs och vilka rättigheter du kan ha.
Läs integritetspolicynSäkerhet är ett kontinuerligt arbete.
Säkerhet handlar om att begränsa vilken information som behandlas, styra åtkomsten och vara tydlig med vilka skydd tjänsten använder.
Kontakta oss om säkerhet