Saknas din fråga, ställ den via kontaktsidan - eller hitta steg-för-steg-guider och videor på support.dataandmore.com.

FAQ

Vanliga frågor

Frågorna som CIO:er, DPO:er, IT-team och medarbetare ställer före, under och efter en utrullning av Data & More - grupperade efter ämne. Svaren bygger på de mest lästa artiklarna i vår supportkunskapsbas.

Se hur det fungerar

Plattform & utvärdering

Vad gör Data & More egentligen?+
Data & More är en privacy- och säkerhetsplattform som hittar person- och känsliga uppgifter i organisationens e-post, filer och Microsoft 365 och sedan hjälper er att radera det ni inte längre behöver. Klassificeringen är AI-driven; raderingen är verifierad och har alltid en människa i processen. Fler än 280 organisationer använder plattformen för att upprätthålla GDPR-lagring i praktiken.
Hur fungerar den kostnadsfria Privacy & Security-genomgången?+
Ni ansluter upp till 250 e-postkonton och plattformen skannar dem. Ni får en rapport som kvantifierar er Data Privacy Risk Premium: hur mycket icke-compliant persondata ni lagrar, hur gammal den är, var den koncentreras och hur er compliance-nivå står sig mot branschen. Det finns ingen köpförpliktelse.
Vad händer när icke-compliant data hittas?+
Fynden skickas till de personer som äger datan. De bekräftar vad som fortfarande behövs, flyttar det som ska sparas till en kontrollerad plats och raderar resten. Varje beslut har en människa i processen, och raderingen verifieras i stället för att antas. Cirka 350 000 dataägare genomför redan dessa granskningar.
Varför är radering ett lagkrav och inte bara god praxis?+
GDPR artikel 5 kräver lagringsminimering och uppgiftsminimering: ni får bara behålla personuppgifter så länge ni behöver dem, och bara samla in det ni faktiskt behöver. Att lagra personuppgifter utan ändamål är olagligt. Varje bevarad uppgift gör dessutom registerutdrag tyngre och ett framtida intrång större.
Används våra data för att träna AI-modeller?+
Nej. Era filer används aldrig för marknadsföring eller för att träna AI-modeller. Data & More ApS är ett europeiskt (danskt) företag och har drivit plattformen sedan 2018.
Hur skiljer sig Data & More från Microsoft Purview?+
Purview är starkt på att klassificera och märka data i Microsoft-ekosystemet. Data & More fokuserar på steget efter klassificeringen: att få icke-compliant data verifierat raderad, med dataägare som fattar behåll-eller-radera-beslutet, och med risk rapporterad i termer som en DPO eller styrelse kan agera på. De två kan köras parallellt; vår blogg har en detaljerad benchmark.
Vad kostar det?+
Priserna finns publicerade på vår prissida och skalar med den omfattning ni övervakar. Enklaste starten är gratis: övervaka 250 e-postkonton och se era egna siffror innan ni spenderar något.
Hur kommer vi igång?+
Boka en kostnadsfri Privacy & Security-genomgång. När resultaten ligger på bordet planerar vi utrullningen tillsammans: vilka system som ska ingå, vilka lagringsregler som gäller och hur dataägarna involveras. Implementeringssidan beskriver utrullningen i detalj.

Skanning & datakällor

Vilka system och datakällor kan skannas?+
Standardkopplingar täcker Microsoft 365 (Exchange Online, OneDrive, SharePoint, Teams), Google Workspace, Exchange och SharePoint on-premise, filservrar, MailStore-e-postarkiv och Slack. Det finns ett REST-API för specialkopplingar, så i princip alla system med ostrukturerad data kan tas med.
Hur går skanningen faktiskt till?+
Plattformen ansluter direkt till era servrar - för Microsoft 365 via Graph API - och skannar aldrig medarbetarnas datorer eller lokala cachar. Den läser hela datamängden på serversidan, inklusive äldre data som aldrig synkats till en lokal maskin, kör OCR på bilder och inskannade dokument och använder AI-förstärkt dokumentigenkänning för att hitta t.ex. pass och ID-kort i bilagor.
Hur skannas OneDrive, SharePoint och Teams?+
OneDrive skannas per ägare, och SharePoint och Teams skannas per sajt, med rapporter till sajtens ägare eller sajtens delade brevlåda. Text i Teams-kanaler skannas; kanalbilagor täcks av SharePoint-skannern och chattbilagor av OneDrive-skannern. Text i privata Teams-chattar skannas inte.
Kan on-premise filservrar skannas?+
Ja. Filservern monteras på compliance-servern med ett dedikerat servicekonto med läs-/skrivrättigheter. För hostade lösningar ingår punkt-till-punkt-VPN och rekommenderas upp till 25 TB; site-to-site-VPN finns för fler än tre on-premise-källor; och över 25 TB rekommenderar vi en on-premise-installation med direkta monteringar.
Vilka filformat känns igen?+
Filinläsningen bygger på Apache Tika, som täcker hundratals format - kontorsdokument, PDF:er, arkiv, e-postformat med mera. All text och alla bilder analyseras, och OCR gör skanningar och foton maskinläsbara. Videoinnehåll analyseras inte som standard men kan täckas med ett tredjepartstillägg.
Är skanningen en engångsövning eller kontinuerlig?+
Kontinuerlig. Ny och befintlig data övervakas löpande, och klassificeringen appliceras på nytt varje natt i takt med att den förbättras. En första fullständig skanning av en stor miljö kan ta veckor eftersom varje fil och bild bearbetas - skannern arbetar mapp för mapp, oavsett hur gammal datan är.

Klassificering & träffsäkerhet

Vilka typer av personuppgifter hittar klassificeringen?+
Hundratals olika dokumentklasser: nationella ID-nummer, pass, körkort, hälsouppgifter, löne- och skatteunderlag, rekryteringsfiler, anställningsavtal, fackligt medlemskap, politisk och religiös uppfattning, resedata och många fler. Bakom dem ligger ordböcker och frasbibliotek med över 500 000 objekt på 25 språk - enbart det danska CPR-numret identifieras med fler än 25 olika metoder.
Hur hålls klassificeringen träffsäker?+
Ett dedikerat klassificeringsteam underhåller modellen och förfinar den med återkoppling från hundratusentals användare om falska positiver och falska negativer. Den centrala modellen uppdateras dagligen, och varje kundinstallation omklassificeras varje natt - så förbättringar når slutanvändarna direkt i stället för månader senare.
Hur hanteras falska positiver och falska negativer?+
Om något flaggas som inte borde vara det markerar dataägaren det som felklassificerat - det försvinner från rapporten och klassificeringsteamet använder återkopplingen för att förbättra modellen. Data som borde ha hittats men inte blev det kan samlas i en mapp med namnet 'DM false negatives' som teamet granskar. Datan lämnar aldrig er installation.
Varför flaggas till synes harmlös data som reseplaner?+
Därför att GDPR definierar personuppgifter som allt som rör en identifierbar person - inklusive platsdata. En flygbokning dokumenterar var en namngiven person befann sig vid en viss tidpunkt. När resan är över har det ursprungliga ändamålet upphört, och enligt principen om lagringsminimering ska uppgiften raderas om det inte finns ett dokumenterat skäl att behålla den. Ett danskt taxibolag bötfälldes just för att det sparade resedata för länge.
Kan den också hitta säkerhetskänslig data - inte bara personuppgifter?+
Ja. Säkerhetsklassificeringen identifierar lösenord och hemligheter, källkod som exponerar inloggningsuppgifter, loggfiler, infrastrukturkonfiguration, sårbarhetsanalyser, digitala certifikat, nätverksåtkomstregler och liknande material som skulle hjälpa en angripare om det läckte - byggd på återkoppling från hundratals CISO:er och infrastrukturspecialister.

Rensning, radering & återställning

Hur fungerar rensningsflödet i praktiken?+
Best practice: filer äldre än tre månader som innehåller personuppgifter visas i en personlig rensningsrapport som skickas ut kvartalsvis. Dataägarna har sedan tre månader på sig att behålla, flytta eller undanta poster. Allt som lämnas ohanterat flyttas till GDPR-valvet och raderas därefter - inget försvinner utan att en människa haft chansen att ingripa.
Vilka alternativ har medarbetarna i sin rensningsrapport?+
De kan markera poster som Privat (undantas från alla framtida rapporter), Felklassificerad (inte faktiskt känslig - skickas som återkoppling till klassificeringsteamet) eller Dispens (behålls så länge ett pågående ärende varar). Innehåll i mappar med namnet 'Privat' respekteras automatiskt. Allt annat raderas när beslutsfönstret löper ut.
Vad händer om en medarbetare bara ignorerar rapporten?+
Efter den tidsfrist er organisation satt flyttas de ohanterade posterna till GDPR-valvet och raderas därefter. Tidslinjen och undantagsmöjligheterna framgår av själva rapporten, så att ignorera den är ett beslut - inte en olycka.
Kan raderad data återställas?+
Ja, inom era normala Microsoft 365-lagringsfönster. E-post som raderas i Outlook hamnar i Borttagna objekt och kan normalt återställas i 30 dagar. OneDrive och SharePoint behåller raderade filer i papperskorgen i 93 dagar, med en andra papperskorg för administratörer och versionshistorik för överskrivna filer. Legal holds respekteras hela vägen.
Kan specifika användare eller mappar undantas från rensningen?+
Ja. Det renaste sättet är att avgränsa skanningen till en AD-grupp som bara innehåller de användare som ska delta. Alternativt kan en undantags-AD-grupp konfigureras, och mappar med överenskomna namn (t.ex. 'privat' eller 'ska sparas') kan hållas utanför processen.
Får chefer en egen överblick?+
Ja. Chefsrapporten ger teamledare en aggregerad bild av teamets rensningsstatus - hanterat, pågående, ohanterat - utan att visa innehållet i någons data. Chefer hittas automatiskt via Manager-attributet i Azure AD när funktionen är aktiverad i er policy.

Säkerhet, hosting & efterlevnad

Vem kan se medarbetarnas data under en utrullning?+
Plattformen får inga rättigheter som er IT-avdelning inte redan har. Varje rensningsrapport är personlig och bara synlig för ägaren av brevlådan eller enheten. Projektteamet kan göra stickprov för att verifiera att lösningen fungerar som tänkt - och även den åtkomsten styrs av en godkännandeprocedur.
Var driftas plattformen?+
Det väljer ni. Som hostad tjänst körs den på EU-infrastruktur i ISO-certifierade datacenter i Tyskland och Finland, med strikt fysisk åtkomstkontroll, redundant ström och tekniska och organisatoriska åtgärder enligt GDPR artikel 32. Enterprise-kunder kan i stället köra hela plattformen on-premise eller i sin egen Azure-, AWS- eller Google Cloud-miljö.
Hur skyddas data under överföring och i vila?+
All kommunikation är krypterad med TLS 1.3 och all data är krypterad både under överföring och i vila. Fjärråtkomst sker via OpenVPN, plattformen övervakas kontinuerligt för avvikelser och skannas efter sårbarheter, och driften är reviderad enligt ISAE 3000 och ISAE 3402.
Vad händer med våra data om vi slutar använda Data & More?+
Ni kontrollerar åtkomsten till era data hela tiden och kan återkalla den när ni vill. När åtkomsten återkallas raderas all data på compliance-servern inom 72 timmar.

IT-uppsättning & krav

Vad behöver IT göra för att ansluta Microsoft 365?+
Skapa en Azure-appregistrering med Microsoft Graph-applikationsbehörigheter och ge admin-medgivande - en steg-för-steg-guide finns på supportportalen. En testperiod kräver bara läsbehörigheter på e-post; produktion lägger till skrivbehörigheter så att raderingar faktiskt kan utföras. För de flesta organisationer räcker ett möte med en IT-säkerhetsadministratör.
Kan vi begränsa vad plattformen får komma åt?+
Ja. Skanningens omfattning styrs med AD-/Entra-grupper, så bara utvalda användare läses över huvud taget. Application access policies kan begränsa appregistreringen till specifika brevlådor, och e-postutskick kan begränsas till ett enda konto. Ni behåller kontrollen över både åtkomst och omfattning hela tiden.
Kan vi köra allt on-premise eller i vår egen molnmiljö?+
Ja. Plattformen installeras på Ubuntu eller RedHat med Docker - på bare metal, på VMware eller i Azure, AWS eller Google Cloud (Hyper-V stöds inte). En enda server hanterar upp till cirka 2 000 konton eller 25 TB data; därutöver används ett kluster. Ert team sköter operativsystemet; Data & More underhåller applikationen.
Vilka serverkrav gäller för en testinstallation?+
En PoC-server är blygsam: Ubuntu 24.04, 16 trådar, 128 GB RAM och en 1 TB NVMe-disk räcker för upp till cirka 20 konton och 1 TB data. En enda produktionsserver går upp till 36 trådar, 160 GB RAM och lagring på cirka 10% av datamängden som indexeras.
Vad händer när vår appregistrerings-secret löper ut?+
Skapa en ny secret i Azure-portalen, skicka det nya värdet till Data & More support och vänta på bekräftelse innan den gamla raderas - raderas den för tidigt förlorar ni åtkomsten omedelbart. Vi rekommenderar 24 månaders giltighet och en kalenderpåminnelse 30 dagar före utgång.
Kan Data & More skydda våra data från Microsoft 365 Copilot?+
Ja. Copilot Protection-modulen arbetar med Microsoft Purview sensitivity labels: en etikett som tar bort behörigheten 'kopiera och extrahera innehåll' blockerar Copilot från att använda ett dokument. Data & More identifierar vilka dokument som innehåller privacy-data och applicerar etiketten på exakt dessa - betydligt mer träffsäkert än Microsofts auto-etikettering.

Kom igång & support

Hur går en Proof of Concept till?+
Efter ett undertecknat PoC-avtal och personuppgiftsbiträdesavtal väljer ni 10-15 e-postkonton och en liten projektgrupp. Ett IT-möte ansluter datan, plattformen skannar den, och en workshop går igenom klassificering, analys och rensningsflödet - projektdeltagarna testar rapporten på sina egna data. Inget raderas under en PoC, och den avslutas med en utvärdering av de viktigaste fynden.
Vilka resurser behöver vi bidra med?+
En liten projektgrupp, ett möte med en IT-säkerhetsadministratör för att sätta upp åtkomst och deltagande i några workshops under utrullningen. Data & More bidrar med en beprövad standardprojektplan, kommunikationsmallar och baskonfiguration, så ni behöver inte designa processen från grunden.
Hur får vi support när vi är i drift?+
Förstalinjefrågor går till er egen helpdesk, som kan era interna policyer. Allt djupare går till support@dataandmore.com - vårt ärendesystem - med workspace-namn, en beskrivning och skärmdumpar. Ärenden besvaras inom 24 timmar, och större kunder kan få tillgång till en ärendeportal.
Var hittar jag de detaljerade tekniska guiderna?+
Supportportalen på support.dataandmore.com innehåller över 100 artiklar och videor på engelska, danska, svenska och tyska - om IT-uppsättning, appregistrering, konfiguration av datakällor, onboardingplaner, e-postmallar, säkerhetsdokumentation och release notes.

Har du fler frågor?

Boka en kostnadsfri Privacy & Security-genomgång, eller skriv till oss. Du får raka svar från människorna som bygger plattformen.