Var lagras våra data?
I EU, som standard. Hives.co är ett svenskt företag under EU-rätt, och kunddata stannar i Europa om ni inte skriftligen ber oss om något annat. Det är oftast det kortaste svaret en juridikavdelning hoppas på, och det är det vi ger.
Fråga, så får ni leverantör, region och aktuell lista över underbiträden skriftligt. Vi skickar hellre det exakta dokumentet än sammanfattar det på en marknadssida.
Vem kan logga in, och hur?
Single sign-on för Microsoft och Google ingår i alla planer, även Core. De som redan har ett företagskonto använder det, så inget nytt lösenord behöver hanteras och åtkomsten upphör när kontot gör det.
De som saknar SSO loggar in med en engångskod till sin e-post, så det finns inga lagrade lösenord som kan läcka. Och de ni helst vill höra från, på golvet eller i butiken, behöver inget konto alls: en QR-kod vid linan eller en länk i Teams låter dem bidra från sin egen telefon på ungefär två minuter.
Inne i plattformen har varje samling sin egen behörighet. En känslig utmaning kan begränsas till en namngiven grupp, en kampanj för hela företaget kan vara öppen för alla, och de två kan köras parallellt.
Vad betyder GDPR-först i praktiken?
Det betyder att vi byggde plattformen för europeiska regler i stället för att anpassa den i efterhand. Ett personuppgiftsbiträdesavtal är en del av avtalet, inte ett tillägg ni måste be om. Ni bestämmer vad som samlas in: namn kan kopplas till idéer, eller så kan en samling ta emot anonyma bidrag när det är vad facket eller skyddsombudet föredrar.
Det betyder också transparens för dem som bidrar. Alla kan se vad som hände med deras idé, vilket både är god dataskyddspraxis och skälet till att folk fortsätter bidra. Vi är vana vid frågor från fackliga företrädare och förhandlingar enligt MBL; ta med dem till första samtalet så svarar vi där.
Vad behöver IT driftsätta?
Ingenting. Hives.co är en webbapp, så IT granskar åtkomst och identitet i stället för att köra en utrullning. Kopplingarna till Microsoft Teams och Google Workspace gör att folk bidrar där de redan arbetar, utan ännu en inloggning.
En typisk granskning omfattar SSO-konfigurationen, vem som administrerar arbetsytan och vilka grupper varje samling är avgränsad till. De flesta kunder gör den under piloten snarare än före.
Hur är det med Ida, AI-assistenten?
Ida är en panel inne i Hives.co, inte ett separat verktyg. Den läser över era samlingar för att sammanfatta bidrag, flagga dubbletter och lyfta fram teman, och den föreslår snarare än beslutar: ni fattar fortfarande besluten.
Innan ni antar något om var AI-bearbetningen sker, fråga oss. Vi berättar skriftligt vilka underbiträden Ida använder och hur data flödar, och om er policy kräver att Ida stängs av för en samling eller en arbetsyta är det en inställning, inte en förhandling.
Certifieringar och dokument
Vi berättar hellre exakt var vi står än sätter ett märke på den här sidan. Be om något av följande så får ni aktuell version skriftligt:
- Personuppgiftsbiträdesavtal (PUB-avtal)
- Lista över underbiträden med hostingregioner
- Säkerhetsöversikt för er IT-granskning
- Vår aktuella certifierings- och revisionsstatus, rakt på sak
- Enterprise-planens SLA och anpassade säkerhets- och efterlevnadsvillkor
Säkerhetsenkät? Grundarna svarar själva. Deras adresser finns på om-oss-sidan.