Säkerhet och förtroende

Var era data finns, vem som ser dem och vad er IT-avdelning kommer att fråga oss.

Hives.co är ett svenskt företag. Kunddata lagras i EU som standard, plattformen är byggd GDPR-först och single sign-on för Microsoft och Google ingår i alla planer. Den här sidan svarar på de frågor juridik och IT brukar skicka före en pilot, på vanlig svenska.

  • EU

    Kunddata lagras i EU som standard

  • Sverige

    Svenskt företag med kontor i Stockholm och Amsterdam

  • GDPR-först

    Byggd för europeiskt dataskydd, med personuppgiftsbiträdesavtal som del av avtalet

  • SSO

    Single sign-on för Microsoft och Google i alla planer, engångskoder för alla andra

  • 0 installationer

    En webbapp: inget att driftsätta, ingen klient att rulla ut

  • Avgränsat

    Varje samling har sin egen behörighet, så en känslig utmaning stannar hos den utpekade gruppen

Var lagras våra data?

I EU, som standard. Hives.co är ett svenskt företag under EU-rätt, och kunddata stannar i Europa om ni inte skriftligen ber oss om något annat. Det är oftast det kortaste svaret en juridikavdelning hoppas på, och det är det vi ger.

Fråga, så får ni leverantör, region och aktuell lista över underbiträden skriftligt. Vi skickar hellre det exakta dokumentet än sammanfattar det på en marknadssida.

Vem kan logga in, och hur?

Single sign-on för Microsoft och Google ingår i alla planer, även Core. De som redan har ett företagskonto använder det, så inget nytt lösenord behöver hanteras och åtkomsten upphör när kontot gör det.

De som saknar SSO loggar in med en engångskod till sin e-post, så det finns inga lagrade lösenord som kan läcka. Och de ni helst vill höra från, på golvet eller i butiken, behöver inget konto alls: en QR-kod vid linan eller en länk i Teams låter dem bidra från sin egen telefon på ungefär två minuter.

Inne i plattformen har varje samling sin egen behörighet. En känslig utmaning kan begränsas till en namngiven grupp, en kampanj för hela företaget kan vara öppen för alla, och de två kan köras parallellt.

Vad betyder GDPR-först i praktiken?

Det betyder att vi byggde plattformen för europeiska regler i stället för att anpassa den i efterhand. Ett personuppgiftsbiträdesavtal är en del av avtalet, inte ett tillägg ni måste be om. Ni bestämmer vad som samlas in: namn kan kopplas till idéer, eller så kan en samling ta emot anonyma bidrag när det är vad facket eller skyddsombudet föredrar.

Det betyder också transparens för dem som bidrar. Alla kan se vad som hände med deras idé, vilket både är god dataskyddspraxis och skälet till att folk fortsätter bidra. Vi är vana vid frågor från fackliga företrädare och förhandlingar enligt MBL; ta med dem till första samtalet så svarar vi där.

Vad behöver IT driftsätta?

Ingenting. Hives.co är en webbapp, så IT granskar åtkomst och identitet i stället för att köra en utrullning. Kopplingarna till Microsoft Teams och Google Workspace gör att folk bidrar där de redan arbetar, utan ännu en inloggning.

En typisk granskning omfattar SSO-konfigurationen, vem som administrerar arbetsytan och vilka grupper varje samling är avgränsad till. De flesta kunder gör den under piloten snarare än före.

Hur är det med Ida, AI-assistenten?

Ida är en panel inne i Hives.co, inte ett separat verktyg. Den läser över era samlingar för att sammanfatta bidrag, flagga dubbletter och lyfta fram teman, och den föreslår snarare än beslutar: ni fattar fortfarande besluten.

Innan ni antar något om var AI-bearbetningen sker, fråga oss. Vi berättar skriftligt vilka underbiträden Ida använder och hur data flödar, och om er policy kräver att Ida stängs av för en samling eller en arbetsyta är det en inställning, inte en förhandling.

Certifieringar och dokument

Vi berättar hellre exakt var vi står än sätter ett märke på den här sidan. Be om något av följande så får ni aktuell version skriftligt:

  • Personuppgiftsbiträdesavtal (PUB-avtal)
  • Lista över underbiträden med hostingregioner
  • Säkerhetsöversikt för er IT-granskning
  • Vår aktuella certifierings- och revisionsstatus, rakt på sak
  • Enterprise-planens SLA och anpassade säkerhets- och efterlevnadsvillkor

Säkerhetsenkät? Grundarna svarar själva. Deras adresser finns på om-oss-sidan.

Frågor juridik och IT brukar ställa

Var lagras våra data?

I EU, som standard. Hives.co är ett svenskt företag och kunddata stannar i Europa. Leverantör, region och lista över underbiträden finns skriftligt på begäran.

Stödjer ni single sign-on?

Ja, för Microsoft och Google, i alla planer inklusive Core. De som saknar SSO loggar in med en engångskod i stället för ett lagrat lösenord.

Behöver alla medarbetare ett konto?

Nej. Kollegor på golvet kan bidra via en QR-kod eller en länk utan företagskonto. SSO finns för dem som har ett.

Kan vi få ett personuppgiftsbiträdesavtal?

Ett PUB-avtal är en del av avtalet. Fråga så skickar vi aktuell version innan piloten startar, tillsammans med listan över underbiträden.

Kan medarbetare lämna idéer anonymt?

Ja. Anonyma bidrag är en inställning per samling, så ett känsligt ämne kan vara anonymt medan en namngiven kampanj körs parallellt.

Är ni ISO 27001- eller SOC 2-certifierade?

Fråga oss så berättar vi vår aktuella status skriftligt i stället för att antyda den här. Enterprise-kunder kan dessutom lägga till egna säkerhets- och efterlevnadskrav i avtalet.

Vem svarar på vår säkerhetsenkät?

Grundarna. Skicka den med er demoförfrågan eller till adresserna på om-oss-sidan, och ta med någon från IT till samtalet så att SSO- och hostingfrågorna avgörs på plats.

Ta med IT till första samtalet.

Tjugo minuter räcker oftast för att avgöra hosting, SSO och PUB-avtal. Enterprise-planen lägger till SLA och anpassade säkerhets- och efterlevnadsvillkor om ni behöver dem.

Används av förändringsledare hos