FAQ

Ofte stillede spørgsmål

Spørgsmålene, som CIO'er, DPO'er, IT-teams og medarbejdere stiller før, under og efter en udrulning af Data & More - grupperet efter emne. Svarene bygger på de mest læste artikler i vores support-vidensbase.

Se hvordan det virker

Platform & evaluering

Hvad gør Data & More egentlig?+
Data & More er en privacy- og sikkerhedsplatform, der finder person- og følsomme data i organisationens mail, filer og Microsoft 365 og derefter hjælper jer med at slette det, I ikke længere har brug for. Klassificeringen er AI-drevet; sletningen er verificeret og har altid et menneske i processen. Mere end 280 organisationer bruger platformen til at håndhæve GDPR-opbevaring i praksis.
Hvordan fungerer det gratis Privacy & Security-review?+
I forbinder op til 250 mailkonti, og platformen scanner dem. I får en rapport, der opgør jeres Data Privacy Risk Premium: hvor meget ikke-compliant persondata I opbevarer, hvor gammelt det er, hvor det samler sig, og hvordan jeres compliance-rate ligger i forhold til branchen. Der er ingen købsforpligtelse.
Hvad sker der, når der findes ikke-compliant data?+
Fundene sendes til de personer, der ejer dataene. De bekræfter, hvad der stadig er brug for, flytter det, der skal gemmes, til en kontrolleret placering og sletter resten. Hver beslutning har et menneske i processen, og sletningen verificeres frem for at blive antaget. Omkring 350.000 dataejere gennemfører allerede disse reviews.
Hvorfor er sletning et lovkrav og ikke bare god praksis?+
GDPR artikel 5 kræver opbevaringsbegrænsning og dataminimering: I må kun opbevare persondata, så længe I har brug for det, og kun indsamle det, I faktisk skal bruge. At opbevare persondata uden formål er ulovligt. Hver bevaret oplysning gør samtidig indsigtsanmodninger tungere og et fremtidigt brud større.
Bruges vores data til at træne AI-modeller?+
Nej. Jeres filer bruges aldrig til marketing eller til at træne AI-modeller. Data & More ApS er en europæisk (dansk) virksomhed og har drevet platformen siden 2018.
Hvordan adskiller Data & More sig fra Microsoft Purview?+
Purview er stærk til at klassificere og mærke data i Microsoft-økosystemet. Data & More fokuserer på skridtet efter klassificeringen: at få ikke-compliant data verificeret slettet, med dataejerne som dem, der træffer gem-eller-slet-beslutningen, og med risiko rapporteret i termer, en DPO eller bestyrelse kan handle på. De to kan køre side om side; vores blog har en detaljeret benchmark.
Hvad koster det?+
Priserne er offentliggjort på vores prisside og skalerer med det omfang, I overvåger. Den nemmeste start er gratis: overvåg 250 mailkonti og se jeres egne tal, før I bruger en krone.
Hvordan kommer vi i gang?+
Book et gratis Privacy & Security-review. Når resultaterne ligger på bordet, planlægger vi udrulningen sammen: hvilke systemer der skal med, hvilke opbevaringsregler der gælder, og hvordan dataejerne involveres. Implementeringssiden beskriver udrulningen i detaljer.

Scanning & datakilder

Hvilke systemer og datakilder kan scannes?+
Standardconnectorer dækker Microsoft 365 (Exchange Online, OneDrive, SharePoint, Teams), Google Workspace, Exchange og SharePoint on-premise, fildrev, MailStore-mailarkiver og Slack. Der findes et REST-API til specialconnectorer, så stort set alle systemer med ustrukturerede data kan tages med.
Hvordan foregår scanningen rent faktisk?+
Platformen forbinder direkte til jeres servere - for Microsoft 365 via Graph API - og scanner aldrig medarbejdernes computere eller lokale caches. Den læser hele datasættet på serversiden, inklusive ældre data, der aldrig er synkroniseret til en lokal maskine, kører OCR på billeder og indscannede dokumenter og bruger AI-forstærket dokumentgenkendelse til fx pas og ID-kort i vedhæftninger.
Hvordan scannes OneDrive, SharePoint og Teams?+
OneDrive scannes pr. ejer, og SharePoint og Teams scannes pr. site, hvor rapporter sendes til sitets ejere eller sitets delte postkasse. Tekst i Teams-kanaler scannes; vedhæftninger i kanaler dækkes af SharePoint-scanneren og vedhæftninger i chats af OneDrive-scanneren. Tekst i private Teams-chats scannes ikke.
Kan on-premise fildrev scannes?+
Ja. Fildrevet mountes på compliance-serveren med en dedikeret servicekonto med læse-/skriverettigheder. For hostede løsninger er punkt-til-punkt-VPN inkluderet og anbefales op til 25 TB; site-to-site-VPN kan bruges ved mere end tre on-premise-kilder; og over 25 TB anbefaler vi en on-premise-installation med direkte mounts.
Hvilke filformater genkendes?+
Filindlæsningen bygger på Apache Tika, der dækker hundredvis af formater - kontordokumenter, PDF'er, arkiver, mailformater og mere. Al tekst og alle billeder analyseres, og OCR gør scanninger og fotos maskinlæsbare. Videoindhold analyseres ikke som standard, men kan dækkes med en tredjepartsløsning.
Er scanningen en engangsøvelse eller kontinuerlig?+
Kontinuerlig. Nye og eksisterende data overvåges løbende, og klassificeringen genanvendes hver nat, efterhånden som den forbedres. En første fuld scanning af en stor installation kan tage uger, fordi hver fil og hvert billede behandles - scanneren arbejder mappe for mappe, uanset dataenes alder.

Klassificering & præcision

Hvilke typer persondata finder klassificeringen?+
Hundredvis af forskellige dokumentklasser: nationale ID-numre, pas, kørekort, helbredsoplysninger, løn- og skattedata, rekrutteringsfiler, ansættelsesaftaler, fagforeningsmedlemskab, politisk og religiøs overbevisning, rejsedata og mange flere. Bag dem ligger ordbøger og frasebiblioteker med over 500.000 objekter på 25 sprog - alene det danske CPR-nummer identificeres med mere end 25 forskellige metoder.
Hvordan holdes klassificeringen præcis?+
Et dedikeret klassificeringsteam vedligeholder modellen og forfiner den med feedback fra hundredtusindvis af brugere om falske positiver og falske negativer. Den centrale model opdateres dagligt, og alle kundeinstallationer reklassificeres hver nat - så forbedringer når slutbrugerne med det samme i stedet for måneder senere.
Hvad med falske positiver og falske negativer?+
Bliver noget markeret, der ikke burde være det, markerer dataejeren det som fejlklassificeret - det forsvinder fra rapporten, og klassificeringsteamet bruger feedbacken til at forbedre modellen. Data, der burde være fundet, men ikke blev det, kan samles i en mappe med navnet 'DM false negatives', som teamet gennemgår. Dataene forlader aldrig jeres installation.
Hvorfor markeres tilsyneladende harmløse data som rejseplaner?+
Fordi GDPR definerer persondata som alt, der kan henføres til en identificerbar person - herunder lokationsdata. En flybooking dokumenterer, hvor en navngiven person var på et bestemt tidspunkt. Når rejsen er slut, er det oprindelige formål bortfaldet, og efter princippet om opbevaringsbegrænsning skal oplysningen slettes, medmindre der er en dokumenteret grund til at beholde den. Et dansk taxiselskab blev indstillet til bøde netop for at gemme kørselsdata for længe.
Kan den også finde sikkerhedsfølsomme data - ikke kun persondata?+
Ja. Sikkerhedsklassificeringen identificerer adgangskoder og hemmeligheder, kildekode der eksponerer credentials, logfiler, infrastrukturkonfiguration, sårbarhedsvurderinger, digitale certifikater, netværksadgangsregler og lignende materiale, der ville hjælpe en angriber, hvis det lækkede - bygget på feedback fra hundredvis af CISO'er og infrastrukturspecialister.

Oprydning, sletning & gendannelse

Hvordan fungerer oprydningsflowet i praksis?+
Best practice: filer ældre end tre måneder, der indeholder persondata, vises i en personlig oprydningsrapport, som sendes ud kvartalsvis. Dataejerne har derefter tre måneder til at beholde, flytte eller undtage data. Alt, der ikke håndteres, flyttes til GDPR-vaulten og slettes derefter - så intet forsvinder, uden at et menneske har haft mulighed for at gribe ind.
Hvilke muligheder har medarbejderne i deres oprydningsrapport?+
De kan markere data som Privat (undtages fra alle fremtidige rapporter), Fejlklassificeret (ikke reelt følsomt - sendes som feedback til klassificeringsteamet) eller Dispensation (beholdes, så længe en verserende sag varer). Indhold i mapper med navnet 'Privat' respekteres automatisk. Alt andet slettes ved beslutningsfristens udløb.
Hvad sker der, hvis en medarbejder bare ignorerer rapporten?+
Efter den frist, jeres organisation har fastsat, flyttes de uhåndterede data til GDPR-vaulten og slettes derefter. Tidslinjen og undtagelsesmulighederne fremgår af selve rapporten, så at ignorere den er en beslutning - ikke et uheld.
Kan slettede data gendannes?+
Ja, inden for jeres normale Microsoft 365-opbevaringsvinduer. Mail slettet i Outlook ryger i Slettet post og kan typisk gendannes i 30 dage. OneDrive og SharePoint beholder slettede filer i papirkurven i 93 dage, med en second-stage-papirkurv for administratorer og versionshistorik for overskrevne filer. Legal holds respekteres hele vejen.
Kan bestemte brugere eller mapper undtages fra oprydningen?+
Ja. Den reneste løsning er at afgrænse scanningen til en AD-gruppe, der kun indeholder de brugere, der skal deltage. Alternativt kan der oprettes en undtagelses-AD-gruppe, og mapper med aftalte navne (fx 'privat' eller 'skal gemmes') kan holdes ude af processen.
Får ledere deres eget overblik?+
Ja. Lederrapporten giver teamledere et aggregeret overblik over teamets oprydningsstatus - behandlet, afventer, uhåndteret - uden at vise indholdet af nogens data. Ledere findes automatisk via Manager-attributten i Azure AD, når funktionen er aktiveret i jeres politik.

Sikkerhed, hosting & compliance

Hvem kan se medarbejdernes data under en udrulning?+
Platformen får ingen rettigheder, som jeres IT-afdeling ikke allerede har. Hver oprydningsrapport er personlig og kun synlig for ejeren af postkassen eller drevet. Projektteamet kan lave stikprøver for at verificere, at løsningen virker som tiltænkt - og den adgang er selv underlagt en godkendelsesprocedure.
Hvor hostes platformen?+
Det vælger I. Som hostet service kører den på EU-infrastruktur i ISO-certificerede datacentre i Tyskland og Finland med streng fysisk adgangskontrol, redundant strøm og tekniske og organisatoriske foranstaltninger efter GDPR artikel 32. Enterprise-kunder kan i stedet køre hele platformen on-premise eller i eget Azure-, AWS- eller Google Cloud-miljø.
Hvordan beskyttes data i transit og i hvile?+
Al kommunikation er krypteret med TLS 1.3, og alle data er krypteret både i transit og i hvile. Fjernadgang kører over OpenVPN, platformen overvåges løbende for uregelmæssigheder og scannes for sårbarheder, og driften er ISAE 3000- og ISAE 3402-revideret.
Hvad sker der med vores data, hvis vi stopper med Data & More?+
I har til enhver tid kontrol over adgangen til jeres data og kan trække den tilbage, når I vil. Når adgangen trækkes tilbage, slettes alle data på compliance-serveren inden for 72 timer.

IT-opsætning & krav

Hvad skal IT gøre for at forbinde Microsoft 365?+
Oprette en Azure-appregistrering med Microsoft Graph-applikationsrettigheder og give admin-samtykke - der ligger en trin-for-trin-guide på supportportalen. En prøveperiode kræver kun læserettigheder til mail; produktion tilføjer skriverettigheder, så sletninger faktisk kan udføres. For de fleste organisationer er ét møde med en IT-sikkerhedsadministrator nok.
Kan vi begrænse, hvad platformen har adgang til?+
Ja. Scanningens omfang styres med AD-/Entra-grupper, så kun udvalgte brugere overhovedet læses. Application access policies kan begrænse appregistreringen til bestemte postkasser, og mailudsendelse kan begrænses til én enkelt konto. I beholder kontrollen over både adgang og omfang hele tiden.
Kan vi køre det hele on-premise eller i egen cloud?+
Ja. Platformen installeres på Ubuntu eller RedHat med Docker - på bare metal, på VMware eller i Azure, AWS eller Google Cloud (Hyper-V understøttes ikke). En enkelt server håndterer op til cirka 2.000 konti eller 25 TB data; derover bruges et cluster. Jeres team står for styresystemet; Data & More vedligeholder applikationen.
Hvad er serverkravene til en prøveinstallation?+
En PoC-server er beskeden: Ubuntu 24.04, 16 tråde, 128 GB RAM og en 1 TB NVMe-disk dækker op til cirka 20 konti og 1 TB data. En enkelt produktionsserver går op til 36 tråde, 160 GB RAM og lagerplads på cirka 10% af den datamængde, der indekseres.
Hvad sker der, når vores appregistrerings-secret udløber?+
Opret en ny secret i Azure-portalen, send den nye værdi til Data & More support, og vent på bekræftelse, før den gamle slettes - slettes den for tidligt, mister I adgangen med det samme. Vi anbefaler 24 måneders gyldighed og en kalenderpåmindelse 30 dage før udløb.
Kan Data & More beskytte vores data mod Microsoft 365 Copilot?+
Ja. Copilot Protection-modulet arbejder sammen med Microsoft Purview sensitivity labels: en label, der fjerner rettigheden 'copy and extract content', blokerer Copilot fra at bruge et dokument. Data & More identificerer, hvilke dokumenter der indeholder privacy-data, og sætter labelen på netop dem - langt mere præcist end Microsofts auto-labelling.

Kom godt i gang & support

Hvordan forløber en Proof of Concept?+
Efter en underskrevet PoC-aftale og databehandleraftale vælger I 10-15 mailkonti og en lille projektgruppe. Ét IT-møde forbinder dataene, platformen scanner dem, og en workshop gennemgår klassificering, analytics og oprydningsflowet - projektdeltagerne prøver rapporten på deres egne data. Intet slettes under en PoC, og den afsluttes med en evaluering af de vigtigste fund.
Hvilke ressourcer skal vi selv stille med?+
En lille projektgruppe, ét møde med en IT-sikkerhedsadministrator til opsætning af adgang og deltagelse i nogle få workshops gennem udrulningen. Data & More kommer med en standard best-practice-projektplan, kommunikationsskabeloner og basiskonfiguration, så I ikke skal designe processen fra bunden.
Hvordan får vi support, når vi er i drift?+
Førstelinjespørgsmål går til jeres egen helpdesk, som kender jeres interne politikker. Alt dybere går til support@dataandmore.com - vores ticketsystem - med workspace-navn, en beskrivelse og screenshots. Tickets besvares inden for 24 timer, og større kunder kan få adgang til en ticketportal.
Hvor finder jeg de detaljerede tekniske guides?+
Supportportalen på support.dataandmore.com rummer over 100 artikler og videoer på engelsk, dansk, svensk og tysk - om IT-opsætning, appregistrering, konfiguration af datakilder, onboardingplaner, mailskabeloner, sikkerhedsdokumentation og release notes.

Har du stadig spørgsmål?

Book et gratis Privacy & Security-review, eller skriv til os. Du får klare svar fra de mennesker, der bygger platformen.