På TextCortex förstår vi vikten av integritet och datasäkerhet. Vår plattform är utformad inte bara för att förbättra innehållsskapandet utan också för att respektera användarnas integritet och hantera data med största uppmärksamhet och omsorg. Den här artikeln ger en omfattande förklaring av hur vi hanterar och använder de uppgifter som du delar med oss.

1. Allmänna användningsuppgifter

När du använder TextCortex App, TextCortex Browser Extension eller TextCortex API , kan vi använda de uppgifter du tillhandahåller för att förbättra och förfina våra AI-modeller. Syftet med detta är att säkerställa en förbättrad och mer personlig användarupplevelse. Vi respekterar dock dina integritetspreferenser. Om du inte vill att dina uppgifter ska användas på detta sätt kan du välja bort det genom att skicka in detta formulär. När du har valt bort detta kan du vara säker på att ingen av dina nya interaktioner kommer att användas för att träna våra modeller.

2. Uppladdning av dokument från kunskapsbasen

De dokument som du laddar upp till din kunskapsbas är endast avsedda för ditt personliga bruk och för att förbättra verktygets funktionalitet. Som standard använder vi inte de uppladdade uppgifterna för att träna om våra modeller. Dessa filer lagras säkert och finns bara kvar så länge som du behåller dem i din kunskapsbas. Om du väljer att radera dem tas de bort permanent från våra system.

3. Dokumentbehandling av kunskapsbaser

Bearbetningen av dina kunskapsdatabasdokument görs uteslutande av TextCortex, utan inblandning av tredje part. Detta bidrar till att upprätthålla sekretessen och integriteten för dina uppgifter.

4. Skapande av personligheter

Vi använder inte de data du tillhandahåller under skapandet av en persona för att träna våra AI-modeller. De "textexempel" eller "bakgrunder" som du tillhandahåller används endast för att definiera din AI-persona och bidrar inte till våra allmänna modellträningsdata.

Om du vid något tillfälle bestämmer dig för att ta bort en personlighet som du har skapat, tas motsvarande "Textexempel" och all relaterad data också bort helt från vårt system.

5. AI-modeller och efterlevnad av dataskyddsförordningen

Vi använder för närvarande tre AI-modeller: Sophos-1, Sophos-2 och GPT-4. Sophos-1 och Sophos-2 finns i Europa och följer strikt riktlinjerna i den allmänna dataskyddsförordningen (GDPR). GPT-4-modellen finns däremot i USA, och de användardata som är kopplade till den delas med tredje part, OpenAI, i enlighet med deras policyer.

6. Lagring och förbättring av uppgifter

Även om vi behåller vissa uppgifter från din interaktion med oss ser vi till att minimera den personliga informationen i våra träningsdatauppsättningar innan de används för att förbättra våra modeller. Dessa anonymiserade data hjälper oss att bättre förstå användarnas behov och preferenser, så att våra AI-modeller kan utvecklas och bli mer effektiva med tiden.

Sammanfattningsvis strävar vi på TextCortex efter att erbjuda dig ett robust AI-verktyg som inte bara hjälper dig att skapa innehåll snabbare utan också respekterar och skyddar dina data. Ditt förtroende är vår högsta prioritet, och vi är fast beslutna att upprätthålla de högsta standarderna för datasekretess och säkerhet.

7. Företagsdata

På TextCortex förstår vi att tjänster på företagsnivå kräver förhöjda nivåer av sekretess och datasäkerhet. Vi är fast beslutna att ge våra företagskunder den trygghet de behöver när det gäller deras dataskydd.

För våra företagstjänster har vi en strikt policy om att inte samla in några uppgifter. Det innebär att inga uppgifter som delas med oss via våra företagstjänster samlas in eller lagras. Vi använder inte heller några företagsdata för att träna våra AI-modeller. Detta inkluderar all data som genereras under användningen av våra tjänster, från skapande av innehåll till någon form av kommunikation.

Vi ser till att dina uppgifter förblir helt under din kontroll, vilket ger dig en säker miljö där du kan utnyttja våra AI-verktyg utan att behöva oroa dig för dataanvändningen.

Denna policy, liksom alla våra datahanteringsrutiner, återspeglar vårt orubbliga engagemang för datasekretess och datasäkerhet. På TextCortex erbjuder vi inte bara kraftfulla AI-verktyg, utan också den sinnesro som kommer med vetskapen om att dina uppgifter är i säkra händer.

8. Tal-till-text-data

Vi erbjuder en tal-till-text-funktion som kräver mikrofonåtkomst i användarnas webbläsare. Tänk på att vi inte samlar in eller lagrar några röstdata från denna funktion. Tal-till-text-funktionen körs endast i användarens webbläsare och kräver uttryckligt tillstånd för att aktivera mikrofonåtkomst i webbläsarinställningarna. När funktionen har aktiverats bearbetar den röstdata i realtid och omvandlar den till text i användarens webbläsare. Vi tar datasekretess och datasäkerhet på största allvar och vi är fast beslutna att se till att dina uppgifter förblir trygga och säkra hos oss.

9. Policy för AI-innehåll

Vi har utformat våra AI-modeller så att de noggrant granskar och kontrollerar all input som kan antyda våld, partiskhet eller skadligt innehåll. Modellerna är tränade att inte generera, stödja eller marknadsföra något innehåll som är våldsamt, skadar eller hotar säkerheten för individer eller grupper, eller främjar diskriminering eller fördomar baserade på attribut som ras, religion, kön, ålder, nationalitet eller sexuell läggning.

Vår policy för AI-innehåll är ett bevis på vårt åtagande att upprätthålla etiska standarder för AI-användning. Vi arbetar kontinuerligt med att förfina våra modeller för att upptäcka och förhindra generering av olämpligt innehåll. På så sätt vill vi skapa en säkrare och mer respektfull miljö för våra användare och bidra positivt till den bredare online-gemenskapen.

10. Tillträdeskontroll (fysisk)

För att säkerställa säkerheten för personuppgifter som behandlas och används inom IKT-anläggningarna är det absolut nödvändigt att tillgången till dessa anläggningar är strikt reglerad och begränsad endast till behörig personal. För detta ändamål implementerar TextCortex en rad tekniska och organisatoriska åtgärder som beskrivs i grundavtalet, inklusive men inte begränsat till:

  • 1.1. Införande av varningsmekanismer för personal som arbetar i kritiska områden
  • 1.2. Inrättande av ett manuellt låssystem med robusta protokoll för nyckelhantering, inklusive system för registrering och distribution av nycklar
  • 1.3. Genomförande av protokoll för registrering av besökare för att spåra och övervaka tillträde till anläggningarna
  • 1.4. Installation av ett elektroniskt låssystem med chipkort eller transponderteknik för att säkra känsliga områden
  • 1.5. Noggrant urval och utbildning av personal från tredje part, t.ex. städ- och fastighetsservice, för att säkerställa att de är medvetna om och följer de fastställda säkerhetspolicyerna och säkerhetsförfarandena.

11. Åtkomstkontroll (logisk)

På TextCortex har vi åtagit oss att säkerställa en säker behandling av data under hela dess livscykel. För att förhindra obehörig åtkomst implementeras logiska åtkomstkontroller för att reglera åtkomsten till våra informations- och kommunikationstekniksystem (IKT).
Vi implementerar också tekniska och organisatoriska åtgärder för att skydda insamling, bearbetning och användning av personuppgifter av våra processorer.

Dessa åtgärder omfattar:

  • 2.1 Autentiseringsåtgärder med användarnamn och lösenord, med lösenordsutfärdande baserat på regler för giltiga lösenord
  • 2.2 Uppdaterat antivirusprogram för att upptäcka och förhindra potentiella hot
  • 2.3 Uppdaterade brandväggsversioner för att säkra perimetern och/eller mellan andra nätverk
  • 2.4 Användarprofiler med begränsad tillgång till känslig information
  • 2.5 Kryptering av mobila databärare för att skydda mot dataförlust eller stöld
  • 2.6 Kryptering av databärare i bärbara datorer/notebooks för att garantera datasäkerhet
  • 2.7 Centraliserad programvara för smartphonehantering för extern radering av data

Vår standardpolicy är att förbjuda allt som inte uttryckligen är tillåtet, vilket ytterligare förstärker våra datasäkerhetsåtgärder. Genom att prioritera implementeringen av dessa åtgärder säkerställer vi att våra företagskunder tryggt kan utnyttja kraften i stora språkmodeller samtidigt som de upprätthåller en säker digital miljö.

12. Kontroll av användaråtkomst

Användaråtkomstkontroll är en viktig aspekt av datasäkerhet. För att säkerställa att endast behörig personal kan komma åt information inom deras respektive användaråtkomstområde, implementeras robusta auktoriseringssystem och informationssäkerhetsåtgärder. Följande tekniska och organisatoriska åtgärder implementeras för insamling, bearbetning och användning av personuppgifter av TextCortex:

  • 3.1. Roller och behörigheter baserade på "need-to-know-principen" används för att kontrollera åtkomst.
  • 3.2. Antalet administratörer minimeras och begränsas till det absolut nödvändiga.
  • 3.3. Användaråtkomst till applikationer samt inmatning, ändring och radering av data loggas.
  • 3.4. Databärare raderas på ett säkert sätt innan de återanvänds.
  • 3.5. Fysisk destruktion i enlighet med DIN 66399, eller anlitande av en lämplig tjänsteleverantör, används för att kassera databärare.
  • 3.6. Rättigheter hanteras av angivna systemadministratörer och/eller ett identitetshanteringssystem med en definierad process.
  • 3.7. En riktlinje för lösenord, som definierar lösenordets komplexitet, längd och giltighetstid eller autentisering med hjälp av två faktorer och/eller biometriska metoder, har införts.
  • 3.8. Databärare förvaras på ett säkert sätt baserat på hur kritiska uppgifterna är, med låsbara skåp och lådor, datasäkerhetsskåp och liknande åtgärder.
  • 3.9. Data lagras säkert baserat på dess klassificering och/eller kryptering.

Företagen kan se till att åtkomsten till känsliga uppgifter kontrolleras och övervakas noggrant, vilket minskar risken för obehörig åtkomst, dataintrång och andra säkerhetsincidenter.

Genom att implementera dessa åtgärder kan TextCortex avsevärt minska risken för obehörig åtkomst till personuppgifter och säkerställa efterlevnad av datasäkerhetsbestämmelser.

13. Kontroll av överföringar

För att upprätthålla datasäkerheten under elektronisk överföring och lagring implementeras strikta överföringskontroller för att förhindra obehörig åtkomst, kopiering, ändring eller borttagning av personuppgifter. Det är också viktigt att spåra och övervaka vart personuppgifter skickas. Följande tekniska och organisatoriska åtgärder genomförs för insamling, bearbetning och användning av personuppgifter av TextCortex:

  • 4.1. Krypteringsåtgärder, såsom TLS, måste implementeras under dataöverföring på internet eller nätverk som inte är under egen kontroll, med hjälp av säkra kryptografiska förfaranden.

Genom att implementera dessa åtgärder kan företag säkerställa att personuppgifter skyddas under överföring och lagring, vilket minimerar risken för dataintrång och obehörig åtkomst.

14. Inmatningskontroll

Inmatningskontroll är en viktig aspekt av datasäkerhet, eftersom det gör det möjligt att övervaka och spåra inmatning, ändring och borttagning av personuppgifter inom databehandlingssystemen. För att säkerställa effektiv inmatningskontroll har TextCortex implementerat följande tekniska och organisatoriska åtgärder:

  • 5.1. Åtgärder för loggning: Ett robust loggningssystem bör finnas på plats för att registrera alla inmatningar, ändringar och raderingar av data. Denna logg bör regelbundet granskas och revideras för att identifiera misstänkta aktiviteter eller potentiella säkerhetsöverträdelser.
  • 5.2. Åtgärder för spårbarhet: För att säkerställa spårbarhet är det viktigt att spåra enskilda användarnamn snarare än användargrupper. Detta möjliggör mer exakt identifiering och ansvarsskyldighet vid eventuella datasäkerhetsincidenter.
  • 5.3. Åtgärder för auktorisering: Åtkomst till data bör beviljas baserat på ett auktoriseringskoncept som specificerar rättigheterna för varje användare eller användargrupp. Detta säkerställer att endast behöriga användare kan ange, ändra eller ta bort specifika data.
  • 5.4. Översiktliga åtgärder: Det är också viktigt att upprätthålla översiktslistor som anger vilka applikationer som kan användas för att ange, ändra eller ta bort data. Detta hjälper organisationer att hålla reda på sina databehandlingssystem och säkerställer att endast auktoriserade applikationer används för att komma åt känsliga data.

Genom att implementera dessa åtgärder kan TextCortex säkerställa effektiv inputkontroll och upprätthålla en säker och kompatibel miljö för databehandling.

15. Kontroll av tillgänglighet

För att säkerställa skyddet av personuppgifter mot oavsiktlig förstöring eller förlust säkerställer TextCortex i egna datacenter samt i samarbete med ledande molnleverantörer att följa tekniska och organisatoriska åtgärder för insamling, bearbetning och användning av personuppgifter:

  • 6.1. Klimatkontrollåtgärder har införts i serverrummen för att säkerställa optimala temperaturförhållanden.
  • 6.2. Utrustning har installerats för att övervaka temperatur, luftfuktighet och andra variabler i serverrum för att förhindra dataförlust.
  • 6.3. Brandlarmsystem har installerats i serverrummen för att förhindra och upptäcka bränder.
  • 6.4. Lämpliga brandsläckare eller brandsläckningssystem har installerats i serverrummen för att förhindra dataförlust på grund av brand.
  • 6.5. Ett koncept för säkerhetskopiering och återställning har utvecklats för att säkerställa tillgången till data i händelse av dataförlust.
  • 6.6. Åtgärder har vidtagits för att kontrollera att data återställs inom en definierad tidsram för att minimera stilleståndstiden.
  • 6.7. Lämpliga organisatoriska åtgärder för PATCH-hantering har implementerats för att säkerställa säkerheten för personuppgifter.
  • 6.8. Säkerhetskopierade data lagras i en annan brandcell eller på en säker extern plats för att förhindra dataförlust i händelse av en katastrof.
  • 6.9. Åtgärder har vidtagits för att skydda serverrum i översvämningszoner för att förhindra dataförlust på grund av översvämningar.

Dessa åtgärder är utformade för att säkerställa tillgängligheten och säkerheten för personuppgifter under hela datans livscykel. Genom att implementera dessa åtgärder kan TextCortex försäkra sina kunder om den högsta nivån av datasäkerhet och efterlevnad av sekretess.

16. Separationsregeln

Vi har fastställt en separationsregel för att säkerställa att uppgifter som samlas in för olika ändamål behandlas separat. Detta inkluderar implementering av funktionell separation och begränsning av behandlingsrättigheter endast i den utsträckning som är nödvändig (separation av uppgifter), vilket även gäller administratörer.
7.1. Åtgärder för att fastställa databasrättigheter finns på plats
7.2. Åtgärder för att separera användarnas åtkomsträttigheter för olika klienter är på plats
7.3. Åtgärder för att separera produktions-, kvalitets- och/eller testsystem finns på plats
Genom att följa dessa åtgärder kan vi garantera säkerheten och integriteten för dina data, vilket ger sinnesro för våra företagskunder.