Dokumentsikkerhet i FOA Pro

Hvor innholdet lagres, hvem som kan se det, og hva som skjer når dere bruker verktøyene.

Sist oppdatert 11. september 2026.

Kort fortalt

FOA Pro og alt lagret innhold ligger på en server i Falkenstein i Tyskland. Tjenesten krever innlogging, og serveren kontrollerer ved hvert oppslag at innholdet tilhører den som spør. All trafikk er kryptert. Opplastede dokumenter kontrolleres og skannes for skadevare lokalt før de brukes. Ingen hos oss leser innholdet.

Lagring i Tyskland

Svar, notater og prosjekter dere lagrer under Mitt arbeid ligger i FOA Pro-databasen på serveren. Dokumenter dere laster opp til kontroll av konkurransegrunnlag, Kontraktsanalysen, Endringer, Evalueringsmodellen og Tilbudsevaluering, lagres kryptert i et avgrenset område med strenge filrettigheter og uten offentlig adresse. Hver kontroll eller analyse har sin egen nøkkel.

Innlogging og tilgang

Identiteten hentes fra den innloggede økten. Når dere åpner et lagret arbeid eller en rapport, kontrollerer serveren at det tilhører dere eller arbeidsområdet deres. Tjenestene som behandler dokumenter kjører med egne, begrensede systembrukere, og databasen er bare tilgjengelig internt på serveren.

Kryptering under overføring

Nettleseren snakker med FOA Pro over HTTPS. Når et verktøy bruker en ekstern tjeneste, går også den forbindelsen kryptert fra server til server. Nøklene ligger på serveren og sendes aldri til nettleseren.

Kontroll av opplastede filer

Dokumentkontrollen tar PDF, Word og tekst. Før filen brukes, kontrolleres størrelse, filtype og at innholdet stemmer med filtypen, og filen skannes lokalt for kjent skadevare. Tekstuttrekk fra PDF og Word skjer på FOA Pro-serveren.

Automatisk tekstanalyse

Når dere bruker Rettskildesøk eller et verktøy, sendes spørsmålet, nødvendig dokumenttekst og faglig sammenheng til leverandører av automatisk tekstanalyse i USA, gjennom krypterte server-til-server-kall under databehandleravtale med EUs standardbestemmelser. Innholdet brukes ikke til å trene leverandørenes modeller, og kallene lagres ikke som samtaler hos dem. Lagringen og dokumentbehandlingen skjer i Tyskland; selve tekstanalysen skjer hos leverandøren.

Oppbevaring og sletting

Dokumentene i en kontroll eller kontraktsanalyse beholdes kryptert så lenge rapporten finnes, slik at dere kan åpne dokumentet ved hvert funn. Når dere sletter rapporten, slettes dokumentene og nøkkelen til dem. I Endringer beholdes dokumentene så lenge en kontrakt i registeret bygger på dem, ellers i 30 dager. Mislykkes en jobb, slettes dokumentene. Filene hos leverandøren slettes så snart rapporten er ferdig, med nytt forsøk hvis det første ikke lykkes. Kontrollrapporter laget før 5.10.2026 slettes etter 30 dager, som før. Det dere selv lagrer under Mitt arbeid, beholdes så lenge kontoen finnes. Innsyn og sletting: post@foa.no.

Sikkerhetskopier

Sikkerhetskopiene krypteres på serveren før de overføres, og lagres i et kryptert arkiv. Nøklene er begrenset til serveradministrasjonen. Sikkerhetskopiene tas hver natt og inneholder også opplastede dokumenter. De beholdes i høyst 30 dager, så et slettet dokument kan ligge i en sikkerhetskopi så lenge.

Logging

Driftsloggene inneholder tidspunkt, jobbnummer og status, ikke dokumenttekst eller brukerinnhold.

Spørsmål om sikkerhet

Spørsmål om dokumentbehandling, innsyn eller sletting sendes til post@foa.no. Se også personvernerklæringen og vilkårene for FOA Pro.