Dine prosjektdata.
Trygt håndtert.

Byggherrer, entreprenører og driftsorganisasjoner legger planer, produksjonsdata, ferdigstillelsesdokumentasjon og FDV i TaskCtrl. Her ser du hvordan vi beskytter dataene, og hvordan det er vurdert av en uavhengig tredjepart.

Uavhengig vurdert.

TaskCtrl er vurdert gjennom Assured SaaS Security Assessment. Vurderingen dekker 128 kontrollpunkter innen styring, tilgangsstyring, kryptering, drift, sikker utvikling, personvern og beredskap. Svarene er gjennomgått av Assureds sikkerhetsteam.

82,7
Assured-score av 100
76,7
Snitt for vurderte tjenester
128 / 128
Kontrollpunkter besvart
September 2026
Siste gjennomgang

Slik beskytter vi dataene.

Hosting og datalagring

  • Tjenesten driftes i Google Cloud.
  • Kunden velger om data skal lagres i EU eller USA. Andre regioner kan avtales.
  • Prosjektdata, filer og sikkerhetskopier blir i valgt region.
  • Innloggingsdata behandles av vår innloggingsleverandør i USA, med godkjent overføringsgrunnlag etter GDPR.
  • Hver kundes data holdes adskilt fra andre kunders.

Kryptering

  • All kommunikasjon er kryptert.
  • Data og sikkerhetskopier er kryptert der de lagres.
  • Krypteringsnøkler håndteres og byttes ut automatisk.

Innlogging og brukertilgang

  • Tofaktorinnlogging og innlogging uten passord.
  • Innlogging med virksomhetens egen brukerkatalog (SSO).
  • Personlige brukere med roller og rettigheter. Ingen delte kontoer.
  • Kunden styrer selv hvem som har tilgang til egne prosjekter.

Vår tilgang til kundedata

  • Ansatte har ikke tilgang til kundedata uten godkjent behov.
  • Alle med tilgang til drift bruker tofaktorinnlogging.
  • Tilganger gjennomgås hvert kvartal.
  • All utvidet tilgang logges og følges opp.

Drift og tilgjengelighet

  • Mål om 99,9 % oppetid per måned, avtalt i SLA.
  • Ved større driftsavbrudd er målet å være oppe igjen innen én time, med maksimalt én times datatap.
  • Gjenoppretting fra sikkerhetskopi testes hver måned.
  • Kritiske hendelser: respons innen én time, kl. 07 til 23 alle dager.

Sikker utvikling

  • Egne miljøer for utvikling, test og drift.
  • All kode gjennomgås før den tas i bruk.
  • Uavhengig penetrasjonstest hvert halvår og ved større endringer.
  • Løpende sikkerhetsoppdateringer.

Personvern og eierskap

  • Personopplysninger behandles i tråd med GDPR.
  • Kunden eier dataene. De brukes bare til å levere tjenesten.
  • Kunden varsles uten opphold ved brudd på datasikkerheten.
  • Ved avslutning får kunden ut sine data, og alt slettes innen 60 dager.

AI og Silicon Agents

  • AI er av som standard. Kunden slår det på per virksomhet eller prosjekt.
  • AI-behandlingen skjer i samme region som kundens data.
  • Kundedata brukes ikke til å trene AI-modeller.
  • Agentene foreslår, brukeren godkjenner. Ingenting endres uten godkjenning.
  • Agentene har aldri mer tilgang enn brukeren, og bare i eget prosjekt.
  • AI-generert innhold er tydelig merket.

Organisasjon og beredskap

  • Sikkerhetspolicy godkjent av ledelsen.
  • Faste roller og rutiner ved sikkerhetshendelser.
  • Jevnlige risikovurderinger.
  • Årlig sikkerhetsopplæring og taushetserklæring for alle.
  • Ingen sikkerhetshendelser med varslingsplikt de siste to årene.

Dokumentasjon på forespørsel.

Skal dere vurdere TaskCtrl i et innkjøp eller anbud, sender vi underlaget direkte.

  • Databehandleravtale
  • Tjenestenivåavtale (SLA)
  • Oversikt over underleverandører
Be om dokumentasjon

Sist oppdatert oktober 2026. Sikkerhetstiltakene er vurdert i Assured SaaS Security Assessment, gjennomgått 1. september 2026. AI-delen er lagt til etter vurderingen.