Säkerhet
/ Advokatsekretess först
Klientdata krypteras, åtkomsten styrs av roller och varje ändring loggas. Backup varje natt – kontrollerad varje dag.
AES-256
Backup varje natt
Historik
[01] Skydd
/ I systemet
Person- och organisationsnummer och andra känsliga uppgifter krypteras med AES-256-GCM.
Varje byrås data är åtskild på radnivå i databasen.
Ägare, administratör och medlem – och delad åtkomst bara med tillstånd.
Känsliga åtgärder kräver att du verifierar dig igen.
CSRF-skydd, begränsning av anropsfrekvens och säkra jämförelser av nycklar.
Mejlinnehåll lagras inte hos oss, och filer ligger kvar i er Drive eller OneDrive.
[02] Spårbarhet
/ Vem gjorde vad
Aktivitetsloggen visar före och efter för varje ändring, vem som gjorde den och om den kom från appen eller en AI-assistent. Säkerhetsloggen larmar vid avvikelser.
Före och efter per fält
Exakt vad som ändrades – och möjlighet att ångra.
Källa för varje ändring
App, AI-chatt, Claude eller ChatGPT.
Åtkomstlogg i portalen
När portalen öppnats och från vilken IP-adress.
[03] Backup och återställning
/ Kontrollerad varje dag
Krypterade säkerhetskopior tas varje natt och kontrolleras varje dag. Ägaren kan återställa verksamheten från en tidigare tidpunkt – och ångra återställningen.
[01]
Krypterad backup av hela verksamheten.
[02]
Dagliga i 30 dagar och månatliga i ett år.
[03]
En daglig kontroll dekrypterar och validerar backuperna.
[04]
Atomär och ångringsbar, utan att ringa support.
[01] av 04
Krypterad backup av hela verksamheten.
[02] av 04
Dagliga i 30 dagar och månatliga i ett år.
[03] av 04
En daglig kontroll dekrypterar och validerar backuperna.
[04] av 04
Atomär och ångringsbar, utan att ringa support.
[04] AI och data
/ Klientmaterial tränar aldrig modeller
AI-anrop görs via en leverantör med EU-region och nollretention som standard. Klientmaterial används aldrig för att träna modeller, och AI-utkast blir handlingar först när en jurist godkänt dem.
EU-region som standard
Byrån kan styra region och modell.
Nollretention
Leverantören sparar inte innehållet i anropen.
Juristen godkänner
Inga AI-förslag sparas utan godkännande.
[05] Regelefterlevnad
/ Byggt efter reglerna
Varje kontroll dokumenteras med sökt nummer, träffar och ställningstagande.
Journal enligt Advokatsamfundets bokföringsreglemente.
Riskbedömning, screening och verkliga huvudmän enligt penningtvättslagen.
Registerutdrag, anonymisering och gallring – med spärrar för arkiveringskrav.
Tydlig ansvarsfördelning mellan byrån och Jurisma.
Vilande verksamheter raderas helt efter tolv månader.
[?] Vanliga frågor
/ Svar direkt
Hittar du inte svaret? Skriv till support@jurisma.se så svarar vi samma dag.
Data lagras inom EU. Kontakta oss om ni behöver detaljer för er egen dokumentation eller riskbedömning.
Med engångskod eller inloggningslänk via e-post. Verksamheten väljer vilka inloggningsmetoder som ska gälla. Inloggning med BankID är på väg.
Ja. Personuppgiftsbiträdesavtalet finns publicerat och gäller för alla kunder.
Ni kan exportera er data. Vilande verksamheter raderas helt efter tolv månader.