Teknologi og sikkerhet
En trygg skyløsning for helsetjenesten
Hvordan Dynamon er bygget for å møte kravene til personvern, tilgjengelighet og sikker drift – uten lokal installasjon og tunge IT-prosjekter.
Sikkerhet og
personvern
Dynamon er utviklet med strenge krav til sikkerhet og personvern. All kommunikasjon er kryptert, og løsningen er bygget for å håndtere sensitive data i tråd med GDPR og kravene i helsetjenesten.
Skybasert
– ingen lokal drift
Dynamon leveres som en fullverdig skyløsning (SaaS). Det betyr ingen lokal installasjon, ingen manuelle oppgraderinger og alltid tilgang til nyeste versjon – uten ekstra arbeid for IT-avdelingen.
Data lagres
i Norge
Alle personopplysninger og turnusdata lagres på servere i Norge. Dette gir tydelig juridisk forankring, forenkler etterlevelse av regelverk og gir trygghet for både ledelse og IT.
Pålogging og
tilgangsstyring
Løsningen støtter moderne pålogging og tilgangsstyring, inkludert Single Sign-On. Brukere får riktig tilgang basert på rolle, og innlogging kan knyttes til eksisterende Microsoft-løsninger.
Arkitektur og
skalerbarhet
Dynamon er bygget på en moderne og robust arkitektur som tåler vekst og endrede behov. Løsningen skalerer sømløst – enten det gjelder flere brukere, flere enheter eller mer komplekse turnuser.
Personvernerklæring
Ditt personvern hos Dynamon
Personopplysninger er all informasjon som kan knyttes til deg som enkeltperson. Dette inkluderer direkte identifikatorer som navn, e-post og telefonnummer, men også indirekte data som IP-adresser eller din bruk av våre tjenester.
I denne erklæringen forklarer vi hvilke opplysninger vi har ansvaret for, hvordan vi bruker dem, og hvordan vi sikrer dem. Vårt mål er at du skal ha full oversikt over dine egne data, slik at du enkelt kan ivareta dine rettigheter i tråd med personvernlovgivningen (GDPR).
-
Behandlingsansvar
Når vi i Dynamon bestemmer hvorfor og hvordan personopplysninger skal brukes, har vi rollen som behandlingsansvarlig. Det betyr at vi har det juridiske ansvaret for at dine data brukes trygt og lovlig. I denne erklæringen får du full oversikt over hvilke opplysninger dette gjelder og hvordan vi ivaretar ditt personvern.
Dersom du har spørsmål om denne personvernerklæringen eller vurderingene vi har gjort, kan du kontakte oss på post@dynamon.no
-
Når samler Dynamon inn personopplysninger?
Vi samler inn og bruker personopplysninger til ulike formål avhengig av hvem du er og hvordan du kommer i kontakt med oss. Her er en oversikt over de vanligste tilfellene:
Når du bruker tjenestene våre
- Lisens og bruk: Når du eller din arbeidsgiver bestiller lisens for skytjenesten Dynamon.
- Kurs og rådgivning: Når du bestiller opplæring eller rådgivningstjenester fra oss.
- Brukerstøtte: Når du sender oss henvendelser eller tekniske spørsmål.
Markedsføring og informasjon
- Nyhetsbrev: Når du velger å abonnere på våre nyhetsoppdateringer.
- Webinar: Når du melder deg på våre digitale arrangementer eller webinarer.
Besøk på våre nettsider
- Når du besøker dynamon.no, bruker vi informasjonskapsler (cookies) for å forbedre brukeropplevelsen og analysere trafikken.
-
Besøk på våre nettsider
For å kunne utvikle og forbedre dynamon.no, samler vi inn anonym statistikk om hvordan nettsiden brukes. Dette hjelper oss å forstå hvilken informasjon som er viktigst for våre besøkende, og hvordan vi kan gjøre navigasjonen bedre.
Hva betyr «anonym statistikk»?
Informasjonen vi samler inn er aggregert og anonymisert. Det betyr at vi ser trender og tall (for eksempel hvilke sider som er mest besøkt og når på døgnet trafikken er høyest), men vi kan aldri spore disse dataene tilbake til deg som enkeltperson. Vi lagrer ingen personidentifiserbare spor i denne prosessen.
Lovlig grunnlag (Behandlingsgrunnlag)
Vi behandler disse opplysningene med støtte i personvernforordningen (GDPR) artikkel 6 nr. 1 bokstav f. Dette tillater oss å behandle data basert på en berettiget interesse.
Vår berettigede interesse er å kontinuerlig forbedre og videreutvikle informasjonen på våre nettsider for å gi deg en best mulig brukeropplevelse. Vi har vurdert det slik at denne interessen er nødvendig for virksomheten, og at den ikke går på bekostning av ditt personvern siden alle data er anonyme.
-
Andre behandlinger av personopplysninger
Abonnere på nyhetsbrev
Dynamon sender ut nyhetsbrev på e-post til de som ønsker. For at vi skal kunne sende deg nyhetsbrev på e-post, må du registrere en e-postadresse. E-postadressen vil bare bli brukt til å sende ut nyhetsbrev og brukerundersøkelser om nyhetsbrevet for å få tilbakemelding om hva leserne har behov for og hva de synes er interessant. Når du melder deg på nyhetsbrevet, samtykker du til vår behandling av opplysninger om deg. E-postadressen lagres i en egen database, deles ikke med andre og slettes når du melder deg av nyhetsbrevet. Du kan melde deg av ved å trykke på lenken for dette i nyhetsbrevet eller ved å kontakte oss. Vi behandler personopplysningene frem til du melder deg av nyhetsbrevet.
Behandlingsgrunnlaget for behandling av e-postadressen din i tilknytning til nyhetsbrevet vårt er personvernforordningen artikkel 6 nr. 1 bokstav a, altså samtykke. Du kan når som helst trekke samtykket tilbake ved å melde deg av nyhetsbrevet. At du trekker ditt samtykke vil ikke påvirke lovligheten av behandlingen av personopplysninger som skjedde før du trakk samtykket tilbake.
Bestilling av rådgivning og kurs
Via nettsiden kan du spørre oss om å holde kurs eller rådgivning for din virksomhet. Vi ber da om navnet på en kontaktperson og kontaktinformasjon til denne. Opplysningene lagres i inneværende og påfølgende år. Formålet er å administrere kurs, holde oversikt over og følge opp gjennomførte foredrag og utarbeide anonym statistikk for rapportering og fremtidige prioriteringer.
Behandlingsgrunnlaget for denne behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav f, som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern. Den berettigede interessen er å administrere, holde oversikt over og følge opp kurs og utarbeide statistikk.
Påmelding til arrangementer eller webinar
Noen ganger er det mulig å melde seg på arrangementer eller webinar på dynamon.no.
Ved påmelding til et arrangement vil vi be om opplysninger slik som navn, stilling, kontaktinformasjon og arbeidssted. Formålet med opplysningene er å gi informasjon til deltakerne, administrere og tilrettelegge arrangementer og utarbeide deltakerlister. Opplysningene lagres til arrangementet er avsluttet.
Behandlingsgrunnlaget for denne behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav f, som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern. De berettigede interessene er å avvikle henholdsvis arrangementer og webinar på en god måte.
-
Dine rettigheter
Du kan utøve dine rettigheter ved å sende oss e-post til post@dynamon.no
Du har full rett til å ha kontroll over egne personopplysninger. Vi skal svare på alle henvendelser om rettighetene under så raskt som mulig, og senest innen én måned.
Her er en oversikt over hva du kan kreve:
- Innsyn: Du kan be om en kopi av alle opplysninger vi har lagret om deg.
- Retting (Korrigering): Er opplysningene feil, mangelfulle eller misvisende? Du kan når som helst be oss oppdatere informasjonen din.
- Sletting: I visse tilfeller kan du kreve at vi sletter dine personopplysninger (for eksempel hvis opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for).
- Begrensning: Du kan be oss om å stoppe bruken av dine opplysninger, men la oss beholde dem (for eksempel mens vi utreder om opplysningene er korrekte).
- Protestere: Du har rett til å protestere dersom vi behandler dine opplysninger basert på en interesseavveining.
- Dataportabilitet: Du kan be om å få dine data utlevert i et maskinlesbart format for å flytte dem til en annen tjeneste, dersom behandlingen er basert på samtykke eller kontrakt.
Sikkerhet i Dynamon turnusgenerator
For oss i Dynamon er sikkerhet mer enn bare en teknisk sjekkliste – det er selve fundamentet for alt vi utvikler. Vi arbeider daglig for at du skal være trygg på at dine data håndteres med høyeste grad av beskyttelse gjennom hele vår organisasjon. Dette sikrer vi ved å etterleve prinsippet om «Security by Design», som betyr at personvern og IT-sikkerhet er integrert i våre løsninger fra første kodelinje. Ved hjelp av moderne tekniske og organisatoriske tiltak sørger vi for at all informasjon er beskyttet mot uautorisert tilgang, og vi ivaretar dine data i strengt samsvar med GDPR for å garantere konfidensialitet, integritet og tilgjengelighet.
-
Vår målsetting om personvern og informasjonssikkerhet
I arbeidet med personvern og informasjonssikkerhet, skal vi alltid innrette arbeidet mot følgende målsettinger:
- Gjeldende lovverk og retningslinjer skal alltid etterleves
- Behandling av personopplysninger skal alltid skje etter definerte formål og lovlig grunnlag for behandling
- Vi skal ha oversikt over hvilke informasjon som behandles, og hvilke informasjonssystem som benyttes. Dette skal hjelpe oss til å forstå hvor kritisk hvert enkelt system og tilhørende informasjon er for selskapet
- Vi har taushetsplikt ved behandling av konfidensiell informasjon og personopplysninger
- Vi har kunnskap om og er bevisst vår holdning til informasjonssikkerhet og personvern
- Vi risikovurderer vår drift for å sikre at informasjon er tilstrekkelig beskyttet mot uautorisert innsyn, endringer og permanent eller midlertidig tap av tilgjengelighet
-
Sikkerhet og personvern i Dynamon (SaaS)
- Nettverksisolasjon og infrastruktur: Vi benytter en robust multi-cloud-arkitektur hvor våre databaser er beskyttet bak strengt konfigurerte brannmurer. All tilgang er begrenset til våre egne applikasjonstjenester gjennom IP-hvitlisting. Dette sikrer at kritiske data er isolert fra det åpne internettet og utilgjengelige for uvedkommende.
- Identitetsstyring (IAM): All tilgang til våre systemer krever Multi-Faktor Autentisering (MFA). Vi støtter føderert pålogging (SSO) via OIDC/OAuth2, som gjør at kunder kan styre tilgang via sine egne identitetssystemer (f.eks. Entra ID).
- Kryptering: Data er beskyttet i alle ledd. Vi benytter AES-256 kryptering for data som lagres (at rest) og TLS 1.2+ for all kommunikasjon over nettet (in transit).
- Kontinuerlig sårbarhetshåndtering: Vi integrerer sikkerhet i utviklingsløpet (DevSecOps) gjennom automatisk skanning med Snyk. Kritiske sårbarheter i kode eller avhengigheter utbedres fortløpende.
- Redundans og gjenoppretting: Vi tar daglige sikkerhetskopier som lagres med geografisk redundans innenfor EU/EØS. Vi har etablerte Disaster Recovery-planer som testes årlig for å garantere rask gjenoppretting ved kritiske hendelser.
Personvern gjennom teknisk isolering
En av de viktigste sikkerhetsmekanismene i Dynamon er at selve turnusgeneratoren fungerer uten tilgang til direkte personopplysninger.
- Anonymisert prosessering: Når algoritmen genererer turnusforslag, behandles dataene som anonyme variabler. Selve "hjernen" i systemet ser aldri navn eller annen ansattinformasjon.
- Privacy by design: Ved å fjerne personopplysninger fra beregningslogikken, etterlever vi GDPR-prinsippet om dataminimering i praksis. Dette gir våre kunder en ekstra trygghet på at sensitive ansattdata er beskyttet mot innsyn, selv under komplekse dataoperasjoner.
-
Hva er formålet med behandling av personopplysninger i Dynamon?
Dynamon er en løsning for optimalisert turnusplanlegging. Løsningen skal ta hensyn til, og kun tillate, lovlige kombinasjoner av vakter, ansattes kvalifikasjoner, tilpasninger og fravær innenfor en bestemt tidsperiode. Opplysningene sikrer at Dynamon setter riktig ansatt, på rett vakt til riktig tid. Navnet på ansatt sikrer at korrekt ansatt får rett turnus ved eksport av vaktkoder til turnussystem, men dette er ikke et krav i løsningen.
-
Hva er det rettslige grunnlaget for å behandle personopplysninger i Dynamon?
Behandling av personopplysninger skjer med hjemmel i Personvernforordningen artikkel 6 nr. 1 bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i, eller for å gjennomføre tiltak på den registrertes anmodning før en avtaleinngåelse).
-
Hvilke personopplysninger behandles i Dynamon?
Det behandles ikke mer personopplysninger enn det som er nødvendig for formålet.
- e-post adresse (innlogget bruker)
- Navn (ansatt)
- Stillingstype (ansatt)
- Stillingsprosent (ansatt)
- Spesialkompetanse (ansatt)
- Tilgjengelighet for vakter (ansatt)
- Vakter i turnus (ansatt)
- Planlagt ferie og fravær (ansatt)
Vil du se hvordan Dynamon fungerer i praksis?
En kort demo kan gi et tydelig bilde av hva løsningen gjør i hverdagen.