Sådan håndterer Inwista dine data: GDPR, EU-servere og følsomme optagelser

Dine data er sikre hos os og bruges kun til det formål, du uploadede dem til.

Så de spørgsmål, folk stiller, før de uploader, er præcis de rigtige: Hvor lagres filerne? Hvem har adgang til dem? Bliver mine data brugt til at træne AI-modeller?

Denne artikel svarer ligefremt på alle tre, forklarer hvad GDPR betyder i praksis, når du bruger Inwista, og — fordi ærlighed er politikken her — er lige så klar om, hvor dit eget ansvar ligger, og hvad ingen AI-tjeneste kan tage fra dig.

De tre spørgsmål, besvaret

Hvor lagres filerne?

Alt, hvad der uploades til Inwista, lagres på sikre servere inden for EU/EØS, på etableret, professionel cloudinfrastruktur med høje standarder for sikkerhed, adgangskontrol og drift. Den geografi er ingen detalje: den betyder, at behandlingen ligger klart under europæisk databeskyttelsesret, herunder GDPR — uden nogen af de spørgsmål om tredjelandsoverførsel, der følger med værktøjer, som behandler din lyd et andet sted.

Et lag dybere, og værd at vide: de talemodeller, Inwista bruger, kører på vores egne lukkede servere i EU — dine optagelser sendes ikke frem og tilbage gennem en tredjeparts AI-udbyders API for at blive transskriberet.

Hvem har adgang til indholdet?

Kun dig — og de personer, du selv giver adgang gennem team- og projektfunktionerne. Lagret indhold er beskyttet med AES-256-kryptering, på alle abonnementer.

Bliver mine data brugt til at træne AI-modeller?

Det styrende princip er formålsbegrænsning: dine data bruges kun til det formål, du uploadede dem til — at transskribere dem og køre de funktioner, du vælger, på dem. Dine optagelser er dit materiale, ikke vores træningssæt.

Du ejer det. Du sletter det.

Sletning ligger i dine hænder og er ikke noget, vi skal være portvogtere for: du kan slette projekter, filer og tekster selv, når som helst. Når du sletter indhold, fjernes det fra vores systemer i overensstemmelse med etablerede rutiner for sikker sletning. Ingen anmodninger, ingen sagsnumre, ingen opbevaringstid, du ikke har valgt.

Hvad GDPR betyder i praksis her

Regelsprog oversat til de tre ting, der rent faktisk berører din arbejdsgang:

→ Formålsbegrænsning. Dine data bruges kun til det formål, du uploadede dem til. Punktum.

→ Dataminimering og kontrol. Du vælger, hvad du uploader, du har fuld indsigt i dine egne data, og du kan slette dem, når du vil.

→ Ansvarlighed og dokumentation. I GDPR’s rollefordeling er du dataansvarlig, og Inwista fungerer som databehandler — og følger de gældende krav til sikkerhed, rutiner og aftaler, den rolle fører med sig.

Den opdeling mellem dataansvarlig og databehandler betyder mere end ordvalg: den indebærer, at beslutninger om, hvad der optages, om deltagerne blev informeret, og hvor længe transskriptionerne skal leve, er dine — hvilket er præcis dér, de to næste afsnit peger hen.

Databehandleraftalen

For organisationer, der har brug for formel GDPR-dokumentation, tilbyder Inwista en databehandleraftale (DPA) som del af Enterprise-abonnementet. Aftalen fastlægger roller, ansvar og behandlingsgrundlaget mellem din organisation og Randi Labs AS — og den findes til præcis de målgrupper, der efterspørger den: den offentlige sektor, større organisationer og alle med interne krav til privatliv og informationssikkerhed, der skal opfyldes.

For alle andre: de samme grundlæggende principper — ejerskab over data, sikker lagring, formålsbegrænsning — gælder på alle abonnementer. Databehandleraftalen er det formelle supplement for organisationer, hvis compliance-rammer kræver papirerne, ikke et højere niveau af faktisk beskyttelse.

Følsomme optagelser — det ærlige afsnit

Inwista bruges dagligt på professionelt, internt og delvist følsomt materiale, og det er bygget til det. Men her er den sætning, denne artikel nægter at pakke ind: ingen automatiseret AI-tjeneste fjerner behovet for professionelt skøn.

Du er ansvarlig for det indhold, du uploader, og for at vurdere, om tjenesten passer til dit specifikke formål. Inwista er et professionelt værktøj — det erstatter ikke juridisk, organisatorisk eller fagligt ansvar. I praksis, for organisationer, ser det skøn ud som en kort tjekliste:

  1. Få databehandleraftalen på plads, hvis jeres compliance-ramme kræver en (Enterprise).
  2. Beslut opbevaringstiden, før I får brug for den — hvem der sletter transskriptioner, og hvornår, bør være en rutine, ikke en opdagelse.
  3. Brug adgange bevidst — giv team- og projektadgang til dem, der har brug for den, og kun dem.
  4. Håndtér samtykke, dér hvor det hører hjemme: hos jer. At informere deltagerne om, at et møde eller interview optages og transskriberes, er den optagendes pligt efter GDPR — intet værktøj kan gøre det for jer, og intet værktøj bør lade som om.
  5. Eskalér særtilfældene. Arbejder I med særligt følsomt materiale, eller har I specifikke krav til opsætningen? Kontakt os først, så afklarer vi den rigtige konfiguration — den samtale er gratis, og alternativet er ikke.

(For arbejdsgangssiden af følsomme optagelser med flere stemmer — HR-sager, juridisk dokumentation, forskningsinterviews — se transskribering med talernavne.)

Hvorfor det her er en bevidst holdning

Vi tror ikke, tillid bygges gennem vage formuleringer eller markedsføringsglans. Den bygges gennem klare svar på virkelige spørgsmål — hvilket er grunden til, at denne artikel er åben om begrænsninger og om brugerens rolle, ikke kun om vores egne sikkerhedsforanstaltninger.

Det er også grunden til, at sikkerhedslaget ikke ligger bag en betalingsmur: behandling inden for EU/EØS og AES-256-krypteret lagring gælder på alle abonnementer, inklusive det gratis. Et værktøj, mange bruger netop for at leve op til tilgængelighedslovgivningen, bør ikke skabe et databeskyttelsesproblem, mens det løser et compliance-problem — på noget niveau.

Spørgsmål om privatliv, datasikkerhed eller brug af Inwista i jeres organisation er altid velkomne — den dør står åben med vilje.

Med Inwistas gratisabonnement kan du køre hele arbejdsgangen på dit eget materiale — upload, transskribér, strukturér, redigér og eksportér. Aktuelle grænser og abonnementsdetaljer finder du på prissiden.

Prøv Inwista med dit eget materiale →

Ofte stillede spørgsmål

Hvor lagres mine data? På sikre servere inden for EU/EØS, på etableret professionel cloudinfrastruktur — hvilket placerer al behandling under europæisk databeskyttelsesret, herunder GDPR. Talemodellerne kører desuden på Inwistas egne lukkede EU-servere.

Hvem kan se mine filer og transskriptioner? Kun dig plus de samarbejdspartnere, du udtrykkeligt giver adgang gennem team- og projektfunktionerne. Lagret indhold er beskyttet med AES-256-kryptering på alle abonnementer.

Bliver mine data brugt til at træne AI-modeller? Formålsbegrænsning styrer: dine data bruges udelukkende til det formål, du uploadede dem til — din transskription og de funktioner, du kører. De genbruges ikke som træningsmateriale.

Kan jeg slette mine data? Ja, når som helst, selv — projekter, filer og tekster. Slettet indhold fjernes fra vores systemer under etablerede rutiner for sikker sletning.

Hvordan får vi en databehandleraftale? Databehandleraftalen er del af Enterprise-abonnementet — kontakt os, så får vi den formelle dokumentation på plads. Det er standardvejen for offentlige organer og organisationer med interne privatlivskrav.

Er gratisabonnementet mindre sikkert end de betalte? Nej — behandling inden for EU/EØS, AES-256-krypteret lagring og de samme principper for dataejerskab gælder på alle abonnementer. Betalte niveauer tilføjer kapacitet og funktioner, ikke grundlæggende beskyttelse.

Kan vi uploade optagelser, der indeholder person- eller følsomme oplysninger? Tjenesten er bygget til professionelt materiale, og mange brugere arbejder med præcis det. Ansvaret for at vurdere egnethed, informere deltagere og fastsætte opbevaringstid ligger hos jer som dataansvarlig — og for særligt følsomt materiale, kontakt os først for at afklare den rigtige opsætning.


Denne artikel beskriver Inwistas praksis for databehandling i generelle vendinger og er ikke juridisk rådgivning; for jeres organisations konkrete forpligtelser som dataansvarlig, rådfør jer med jeres databeskyttelsesrådgiver eller advokat.