Personvern & sikkerhet
Denne siden vedlikeholdes av Sakly og forklarer de tekniske og organisatoriske tiltakene som er aktive i tjenesten. Den er ikke en uavhengig sertifisering.
Kryptering
All trafikk går over TLS. Data lagres kryptert hos vår backend-leverandør (Supabase på AWS, EU).
Tilgangskontroll (RLS)
Row Level Security sørger for at én advokat kun ser sine egne saker og dokumenter – håndhevet på databasenivå.
Autentisering
E-post/passord med kontroll mot kjente lekkede passord (HIBP). Automatisk avlogging ved inaktivitet.
Hosting i EU
Applikasjon og database driftes i EU-regionen. Ingen kjent overføring av klientdata til tredjeland i normal drift.
Samtykke før opptak
Systemet krever aktiv bekreftelse på at klienten er informert før lydopptak startes.
Sletting
Advokaten kan når som helst slette en sak. Sletting fjerner tilhørende dokumenter og transkripsjon.
Delt ansvar
Sakly leverer plattformens sikkerhetsmekanismer. Advokaten/firmaet er behandlingsansvarlig for klientdataen som legges inn, og har ansvar for:
- • Å ha rettslig grunnlag og informere klienten om AI-assistert dokumentasjon.
- • Å innhente og dokumentere samtykke til lydopptak.
- • Å inngå databehandleravtale med Sakly ved produksjonsbruk.
- • Å definere oppbevaringstid og slette saker i tråd med intern policy.
- • Å kvalitetssikre alle AI-utkast før de brukes overfor klient eller rett.
AI-behandling
Lyd og notater sendes til Sakly's AI-leverandør for transkribering og strukturering. Innholdet brukes ikke til å trene generelle modeller. AI-utkast er kun et hjelpemiddel – advokaten er alltid ansvarlig for det endelige innholdet.
Juridisk ansvarsfraskrivelse
Sakly er ikke godkjent av noen norsk myndighet eller advokatforening. Det finnes i dag ingen egen godkjenningsordning for AI-verktøy eller juridiske hjelpemiddel i Norge. Verktøyet er utelukkende en språklig assistent for advokater.
Det er alltid den enkelte advokat og advokatfirmaet som har det faglige, etiske og rettslige ansvaret for råd, dokumenter, prosessstrategi og saksgjennomføring. AI-en skal aldri erstatte juridisk skjønn, klientkommunikasjon eller kvalitetssikring.
- • Alle AI-utkast må kvalitetssikres før de brukes overfor klient eller rett.
- • AI-en skal ikke sette strategi, erkjenne skyld eller inngå bindende avtaler på vegne av klienten.
- • Advokaten må selv sørge for rettslig grunnlag, informasjon og samtykke fra klienten.
Ingen tjeneste er 100 % sikker. Vi patcher avhengigheter jevnlig, overvåker for kjente sårbarheter og oppfordrer til ansvarlig rapportering av sikkerhetsfunn.
Kontakt
Personvernhenvendelser, innsyn, sletting eller sikkerhetsrapport:
personvern@sakly.noSist oppdatert: 30. juli 2026
