Dokumentation

DPO’en skal ikke skrive papiret fra bunden. Det følger med.

Fem dokumenter til jeres DPO, et sikkerhedsdokument til IT og en udrulningsguide til den, der installerer. Hvert kort siger, hvem der læser dokumentet, hvad det svarer på, og om det er klar, udkast eller på vej til advokat. Før I skriver under, ikke bagefter.

Hvad hvert dokument svarer på

  • Jeres DPO og juristTil advokat

    Databehandleraftale

    Hvad behandler vi på jeres vegne, hvem er underdatabehandlere, og hvor ligger data? Hvor længe bliver de liggende, og hvad kan I kræve dokumenteret?

    • Udtømmende liste over felter
    • Det, der aldrig behandles
    • Hvem de registrerede er
    • Opbevaring og sletning efter 90 dage
    • Underdatabehandlere med navn og land
    • Overførsler ud af EU, sagt lige ud
    • Revision og dokumentation på anmodning
    • Tekniske og organisatoriske foranstaltninger

    Læs mere: Databehandleraftale med OpenAI, Microsoft, Google, Anthropic, Videregivelse af personoplysninger til en AI-tjeneste

    Udkast, der skal gennem advokat, før nogen skriver under. I kan få det tilsendt nu.Få det tilsendt

  • Alle medarbejdereKlar

    Medarbejderorientering

    Hvad får medarbejderen at vide, før I ruller Havnia ud: hvad værktøjet gør, hvad der tælles, og hvad der aldrig registreres?

    • Hvad Havnia gør ved afsendelse
    • Hvad Havnia ikke gør
    • CPR-numre erstattes før afsendelse
    • Hvad der tælles, og hvad ikke
    • Sletning efter 90 dage
    • Rettigheder, spørgsmål og indsigelse
    • Knappen, når værktøjet tager fejl
    • Note om jeres egen oplysningspligt

    Læs mere: GDPR-regler medarbejdere skal kende, når de bruger AI, AI-politik: skabelon og retningslinjer til arbejdspladsen

    Færdig skabelon. I udfylder felterne og sender den ud, uden at skrive den om.Få det tilsendt

  • Jeres DPOUdkast

    DPIA-udkast

    Skal I lave en konsekvensanalyse, hvilke risici er der, og hvad har vi udfyldt, før jeres DPO går i gang?

    • Beskrivelse af behandlingen
    • Hvornår pligten overhovedet udløses
    • Nødvendighed og proportionalitet
    • Alternativer, der blev overvejet
    • Syv risici med foranstaltninger
    • Inddragelse af DPO og medarbejdere
    • Felter, I selv udfylder
    • Konklusion og godkendelse

    Læs mere: DPIA før AI: skal I lave en konsekvensanalyse?, GDPR-krav til jeres risikovurdering

    Udkast. Rammen og risiciene er udfyldt, og jeres jurist bør se det igennem.Få det tilsendt

  • Jeres DPO og ITUdkast

    Notat om træningsdata og modellens grænser

    Hvad er AI’en trænet på, ligger der oplysninger om virkelige personer i den, og hvad kan den ikke finde?

    • Hvad modellen er trænet på
    • Hvad den aldrig er trænet på
    • Kilder og licenser
    • Evaluering: ærlige tal frem for glatte
    • Kendte begrænsninger sagt højt
    • Grænsen mod vurdering af personer

    Udkast, dateret august 2026, så I kan se, hvor gammelt det er.Få det tilsendt

  • Jeres DPO og compliance-ansvarligeUdkast

    Notat om AI-forordningen og vores klassificering

    Hvor lander Havnia i AI-forordningen, hvorfor, og hvad kan I skrive om artikel 4 og AI-kundskab i jeres egen dokumentation?

    • Retstilstanden pr. august 2026
    • Vores klassificering og begrundelsen bag
    • Hvorfor ikke forbudt praksis
    • Hvorfor ikke høj risiko
    • Vejledning som artikel 4-indsats
    • Grænsen mod vurdering af medarbejdere
    • Sætninger, I selv kan skrive

    Læs mere: AI-forordningen på dansk: hvem, hvad og hvornår, AI-forordningen artikel 4: AI-kompetencer som lovkrav

    Udkast. Datoerne skal tjekkes igen, før notatet bruges formelt hos jer.Få det tilsendt

  • IT- og sikkerhedsansvarligeUdkast

    Sikkerhedsdokument

    Hvad forlader medarbejderens maskine, og hvad bliver aldrig sendt? Hvem kan se hvad i dashboardet, og hvor er de åbne punkter?

    • Sammenfatning i kort form
    • Hvad forlader maskinen, og hvad ikke
    • Felterne i statistikken, ét for ét
    • Ærlige begrænsninger ved genkendelsen
    • Trusselsmodel med navngivne angribere
    • Hvem kan se hvad i dashboardet
    • Opbevaring og sletning efter 90 dage
    • Åbne punkter og planlagte forbedringer

    Læs mere: GDPR artikel 32: tekniske foranstaltninger og AI

    Udkast skrevet ud fra koden. Det, vi ikke kunne bekræfte, er mærket i teksten.Få det tilsendt

  • Jeres IT-afdelingUdkast

    Udrulningsguide

    Hvordan installerer og sætter I Havnia op på jeres maskiner, og hvordan bekræfter I bagefter, at det kører?

    • Pilot: manuel installation nu
    • Kendte begrænsninger i piloten
    • Central udrulning efter piloten
    • Krav til maskinerne, kendt på forhånd
    • Central opsætning af statistikken
    • Organisationskoden, der aktiverer beskyttelsen
    • Verifikation: bekræft at det kører
    • Punkter, I selv skal verificere

    Udkast. De punkter, I selv skal efterprøve, står til sidst.Få det tilsendt

De første spørgsmål

Seks svar, før I åbner et dokument

Seks spørgsmål kommer som regel først, når en DPO ser et nyt AI-værktøj. Her er svarene, og I kan efterprøve dem i sikkerhedsdokumentet og i databehandleraftalen.

  • Analysen sker på medarbejderens egen computer

    Når medarbejderen trykker send på ChatGPT, Claude, Gemini, Copilot, Perplexity eller Grok, bliver teksten på maskinen. Hverken I eller vi ser beskeden, filen eller de værdier, værktøjet finder.

  • Ingen tekst gemmes noget sted

    Vi har intet sted at gemme indhold. Databasen har intet felt til tekst. Tekst-, CSV- og Word-filer læses igennem på medarbejderens egen maskine. Billeder, PDF og regneark læses ikke.

  • AI’en kan ikke foretage netværkskald

    Det er håndhævet i koden og testet, ikke en indstilling, nogen kan komme til at slå fra. Grænsen gælder alle installationer, også jeres.

  • Organisationen ser tal, aldrig personer

    Overblikket viser samlede tal for de seneste 30 dage, fordelt på type, tjeneste og periode. Tal vises først, når mindst fem enheder er tilsluttet. Der findes ingen liste over enkeltpersoner.

  • Statistikken er slukket, indtil I tænder den

    Uden jeres egen opsætning sender udvidelsen ingen statistik. Kun jeres administrator kan sætte den op, og en halv opsætning tæller som ingen.

  • Data i EU, slettet efter 90 dage

    Hændelserne ligger i Frankfurt og slettes efter 90 dage. Databasen sletter dem selv, uanset hvad uret på medarbejderens computer siger.

Allerede offentligt

To politikker, I kan læse nu

Privatlivspolitikken for havnia.dk og politikken for browserudvidelsen ligger åbent på sitet. De siger, hvad sitet og udvidelsen behandler, og hvad de aldrig rører. Læs dem, før I beder om resten af pakken.

  • Privatlivspolitik

    Hvad havnia.dk og dashboardet behandler, hvorfor, hvor længe, og hvilke rettigheder I har. Skrevet ud fra koden.

    OffentligLæs den

  • Udvidelsens privatlivspolitik

    Hvad browserudvidelsen behandler på medarbejderens computer, og hvad den aldrig sender. Det er den politik, browserbutikkerne kræver.

    OffentligLæs den

Vi sender pakken til jeres DPO

Fortæl, hvem hos jer der skal læse dem, og hvor mange I er. Inden for én arbejdsdag ligger dokumenterne i indbakken sammen med et forslag til en pilot på jeres egne maskiner.

Book en pilot

Jeres medarbejdere bruger allerede AI. Lad os tale om resten.