Säkerhet & integritet

Elly frågar dina medarbetare vad som verkligen pågår, och de talar bara fritt när deras ord är trygga. Här är, med enkla ord, vad vi gör för att skydda dem.

Så skyddar vi dina data

För deltagare

Alla som Elly pratar med

Säg vad du tycker. Dina ord hanteras varsamt, från samtalet till rapporten.

  • Rapporterna visar vad ditt team eller en större grupp sa, aldrig ditt namn
  • Din inbjudningslänk är personlig och går ut
  • Varje anslutning är krypterad, från din telefon till vår databas
  • Din organisation ser aldrig dina egna svar utan ditt samtycke
Läs vår integritetspolicy

För organisationer

HR och förändringsledning

Du behåller kontrollen över dina medarbetares data. Vi behandlar dem för din räkning.

  • Du är personuppgiftsansvarig, vi är personuppgiftsbiträde
  • Vårt avtal anger hur vi hanterar dina data enligt GDPR
  • Driftas hos Microsoft Azure, i EU
  • Ditt team loggar in med lösenord, deltagarna med en personlig länk
  • Vi fyller i IT-avdelningens säkerhetsformulär
Läs våra villkor

Efterlevnad & certifikat

Varje samtal omfattas av GDPR. Du bestämmer vad som händer med data; vi behandlar dem bara för din räkning, enligt vårt avtal.

  • GDPR

    Ansvarig och biträde

    Ett fullständigt biträdesavtal kan upprättas direkt på begäran

    På plats
  • Drift

    Microsoft Azure

    Vår driftleverantör har ISO 27001 och SOC 2

    På plats
  • Din IT-avdelning

    Säkerhetsformulär

    På begäran

    På förfrågan
  • Vårt eget certifikat

    ISO 27001 eller SOC 2

    Pågår

    Pågår

Säkerhet i varje steg

  • Krypterade anslutningar

    Varje anslutning är krypterad, även den till vår databas. Databasen använder Azures standardkryptering.

  • Personliga länkar

    Deltagarna behöver inget konto: var och en får en personlig länk som går ut. Ditt team loggar in med lösenord.

  • Åtkomst efter roll

    Bara ett fåtal behöriga medarbetare på Elephants in the Room kan öppna svaren. Din organisation ser anonymiserade resultat.

  • Rapportera ett säkerhetsproblem

    Hittat en svaghet? Berätta det via vår kontaktsida så följer vi upp det med dig.

Innan du börjar

Det här kommer din compliance­ansvariga, dina fackliga företrädare och din IT-avdelning att fråga.

Varje fråga besvarad på en rad. Öppna en för att läsa svaret.

Din compliance­ansvariga

Uppfyller det GDPR?

Som våra villkor anger enligt GDPR:

  • Din roll: du förblir ansvarig för uppgifterna, som personuppgiftsansvarig
  • Vår roll: vi behandlar dem bara åt dig
  • Biträdesavtal: ett fullständigt finns klart på begäran
Hjälper ni oss att dokumentera behandlingen?

Ja.

  • Vi dokumenterar med dig: personuppgifterna, de personer de gäller och hur de behandlas, så som lagen kräver eller du ber om
Var lagras våra data?

I EU.

  • Plats: all vår data lagras i EU
  • Databas: körs på Microsoft Azure
  • Utanför EES: om personuppgifter någon gång lämnar det gäller EU:s standardavtalsklausuler
Vem mer hanterar dem?

Några leverantörer hjälper oss att driva Elly.

  • Avtal: de är bundna till våra instruktioner
  • Dina uppgifter: hanteras bara så som vårt avtal med dig anger, så som du skriftligen godkänner eller så som lagen kräver
  • Listan: be oss om den: vem, till vad och var
Hur länge sparar ni dem?

Du behåller kontrollen.

  • Din roll: din organisation är personuppgiftsansvarig; vi behandlar bara för din räkning
  • Under avtalet: vi sparar uppgifterna så länge det löper
  • När det upphör: kan förstöras senast 30 dagar efter en begäran, så som vår integritetspolicy anger

Dina medarbetare

Kan mina medarbetare kännas igen?

Inte med namn.

  • Rapporter: bara per team eller större grupp, aldrig vem som sa vad
  • Små grupper: slås ihop automatiskt så att varje grupp förblir anonym
  • Enskilda svar: ingen i din organisation ser dem utan deras samtycke

Dina fackliga företrädare

Vad säger vi till våra fackliga företrädare?

Vad Elly frågar, vem som ser vad och hur länge vi sparar det. Skicka oss deras frågor så besvarar vi var och en skriftligt.

  • Syfte: din organisation bestämmer det, som personuppgiftsansvarig; vi behandlar bara åt dig
  • Anonymitet: vi rapporterar bara per team eller större grupp, och slår automatiskt ihop mindre grupper, till 10 till 20 personer där det är rimligt möjligt
  • Vem ser vad: ingen i din organisation ser enskilda svar utan samtycke; på Elephants in the Room bara ett fåtal behöriga medarbetare
  • Lagring: så länge vårt avtal löper, förstörs senast 30 dagar efter att det upphör
Vem ser svaren?

Allt är anonymiserat.

  • Din organisation: ingen ser enskilda svar, om inte dina kollegor har gett sitt samtycke
  • Elephants in the Room: bara ett fåtal behöriga medarbetare har åtkomst till dem
  • Rapporter: bara per team eller större grupp
  • Små grupper: slås automatiskt ihop till en grupp som är stor nog att förbli anonym, 10 till 20 personer där det är rimligt möjligt

Din IT-avdelning

Vår IT-avdelning har ett frågeformulär om säkerhet och efterlevnad.

Skicka det gärna till oss. Vi fyller i det.

  • Datalagring: i EU
  • Kryptering: varje anslutning, och databasen i vila
  • Åtkomst: bara ett fåtal behöriga medarbetare kan öppna svaren; ditt team loggar in med lösenord, varje deltagare får en personlig länk
  • Underbiträden: bara enligt överenskommelse med dig, lista på begäran
  • Incidenter: vi meddelar dig utan dröjsmål, så att du kan anmäla inom dina 72 timmar
  • Certifiering: egen ISO 27001 eller SOC 2 pågår; vår host, Microsoft Azure, har båda
  • Kontroll: på rimlig begäran ger vi dig den information du behöver för att kontrollera att vi följer avtalet

Frågor från din compliance­ansvariga eller din IT-avdelning?

Skicka oss dina frågor