IT & Sikkerhed
GDPR og
bookingdata
De fleste bookingplatforme sender kalenderdata gennem deres egen cloud. Et rent lokalt display, der taler direkte med Google eller Microsoft, fjerner det lag.
Kort svar: De fleste platforme til booking af mødelokaler sender dine kalender- og mødedata gennem deres egne cloud-servere — og føjer dermed en tredjepart og en ekstra compliance-flade til hver eneste booking. En rent lokal app, der taler direkte fra selve enheden med Googles eller Microsofts servere, fjerner det mellemlag helt — hvilket forenkler GDPR-billedet betydeligt for organisationer med hjemsted eller kunder i EU.
Databeskyttelse er sjældent den store salgstale i markedsføringen af lokaledisplays. Men for organisationer, der arbejder under GDPR, er det et reelt arkitekturspørgsmål — og det bør du forstå, før du binder dig til en platform.
Sådan fungerer de fleste SaaS-platforme til lokalebooking i praksis
En typisk cloud-baseret platform til lokalebooking fungerer sådan her:
- Din kalenderplatform (Google Workspace eller Microsoft 365) rummer de egentlige bookingdata
- Bookingudbyderens servere forbinder sig til din kalender via API, henter dataene og gemmer eller cacher dem på deres egen infrastruktur
- Udbyderens servere skubber dataene ud på display-enheden
- Analyser, check-in-historik og brugsmønstre havner ofte også på udbyderens servere til dashboard-funktioner
Det mellemtrin — udbyderservere, der rummer en kopi af din organisations mødedata — er der, hvor størstedelen af GDPR-kompleksiteten opstår: databehandleraftaler, lister over underdatabehandlere, spørgsmål om, hvor dataene opbevares, og anmeldepligt ved databrud fører alle tilbage til den tredjepart i kæden.
Sådan fungerer en rent lokal app i stedet
En app, der er bygget virkelig local-first, springer mellemserveren helt over:
- Enheden autentificerer sig via OAuth direkte hos Google eller Microsoft
- Den kommunikerer direkte med Googles eller Microsofts egne API'er for at læse og skrive kalenderdata
- Ingen separat udbyderserver rummer eller behandler nogensinde en kopi af de data — de findes kun på enheden (kortvarigt, til visning) og i de systemer, du i forvejen har en databehandlerrelation med
Hvorfor det netop tæller under GDPR
GDPR's kerneforpligtelser handler i bund og grund om, hvem der behandler personoplysninger, hvor, og på hvilket aftalegrundlag. Mødetitler, arrangørnavne og deltagerlister er efter de fleste fortolkninger personoplysninger. Hver ekstra databehandler i kæden betyder:
- En databehandleraftale mere, du skal gennemgå og vedligeholde
- En post mere i dine risikovurderinger af underdatabehandlere og leverandører
- En part mere, hvis egen sikkerhedspraksis og historik med databrud bliver til din risiko
- Muligvis en jurisdiktion mere at tage højde for, når det gælder opbevaringssted — afhængigt af hvor den udbyders servere står
En rent lokal arkitektur har konstruktionsmæssigt én databehandler mindre i den kæde — for „behandlingen" sker direkte mellem enheden og den kalenderplatform, du allerede har vurderet og indgået aftale med (Google eller Microsoft), ikke hos en tredje mellemmand.
Hvad du bør tjekke, før du tror på „rent lokalt"
Ikke ethvert produkt, der markedsføres som slankt eller letvægts, er faktisk rent lokalt. Før du læner dig op ad det i compliance-spørgsmål, så afklar:
- Står der udtrykkeligt i udbyderens privatlivspolitik, at de ikke driver egne servere og ikke har adgang til dine data?
- Håndteres autentificeringen via standard-OAuth (tokens gemt sikkert på enheden), i stedet for at udbyderen ligger inde med dine service account-legitimationsoplysninger?
- Beregnes analyse- eller brugshistorik-funktioner, hvis de findes, på enheden i stedet for at blive uploadet til et udbyder-dashboard?
Kompromiset, du skal kende
En rent lokal arkitektur betyder som regel: intet centralt, udbyder-hostet analyse-dashboard på tværs af hele din lokaleportefølje — der er simpelthen ingen server, der aggregerer de data. Hvis analyser af arbejdspladsen på tværs af lokationer er et krav, ender det typisk med en cloud-platform med en ordentlig databehandleraftale. Det er et legitimt valg — bare et andet, med en anden compliance-samtale i bagagen.
FAQ
Medfører en app til lokalebooking ekstra GDPR-forpligtelser ud over Google eller Microsoft? Kun hvis appen sender dine kalenderdata gennem egne servere — en rent lokal app, der taler direkte med Googles eller Microsofts API'er, indfører ikke en ekstra databehandler.
Regnes mødedata for personoplysninger under GDPR? Som regel ja — mødetitler, arrangørnavne og deltagerinformation kan udgøre personoplysninger. Netop derfor tæller antallet af databehandlere, der har dataene gennem hænderne.
Kan jeg stadig få brugsanalyser med et rent lokalt lokaledisplay? Ofte ja — men beregnet og vist på enheden i stedet for aggregeret på en udbyderserver. Dashboards på tværs af lokationer kræver typisk en cloud-baseret platform.
The Room Display driver ingen egne servere — det forbinder sig direkte, enhed til enhed, til din Google Workspace- eller Microsoft 365-konto, uden nogen udbyder imellem.