- Program för uppgiftshantering och GDPR: fastställ först var data finns
- Egen hosting ändrar lagringsplatsen, men tar inte bort hostingleverantören
- Webbläsaren behöver inte ansluta till externa servrar
- När AI aktiveras skickas en del av datan till modellleverantören
- Administratören hanterar åtkomst, men läser inte allt
- Gamla loggar och gamla uppgifter tas bort på två olika sätt
- Aktivitetshistoriken tillhör personen som skapar den
- En egen server fattar inte beslut om data åt dig
- Vanliga frågor
På måndagen går Anna från en redovisningsbyrå i Kielce igenom uppgifterna för ett sjupersoners team: kundnamn, belopp, skannade dokument. Innan hon väljer ett program för uppgiftshantering frågar hon inte om tavlans färg utan om datan: var kommer den att finnas och vem kan se den? När det gäller GDPR ändrar en egen server svaret på den första frågan, men stänger inte den andra.
Detta är en beskrivning av Task Managers mekanismer, inte juridisk rådgivning. Bedömningen av din situation, dokumentationen och besluten kring data fattar du i ditt företag.
Program för uppgiftshantering och GDPR: fastställ först var data finns
I Task Manager ligger applikationsfilerna och MySQL-databasen på kundens hosting. Bilagor hamnar i katalogen uploads/ på samma server, så Anna börjar med att kontrollera sin egen hosting, inte med att leta efter data på ett konto hos programleverantören.
Du behöver ingen separat serverinfrastruktur för att installera programmet. Vanlig delad hosting med PHP 8.1+ och MySQL eller MariaDB räcker; programmet kräver varken Node.js, Redis eller Composer. Installationsguiden körs i webbläsaren och leder dig genom fem skärmar: Krav, Databas, Administratör, Applikationsinställningar och E-post. Den skapar en konfigurationsfil och databastabeller.
En fil som bifogas en uppgift är inte bara en offentlig adress i en katalog. Applikationen kontrollerar behörigheter vid hämtning av bilagor, direkt åtkomst till uploads/ är blockerad, och filnamnen som sparas på disken är slumpmässiga. Anna måste ändå fastställa vem som har åtkomst till hostingpanelen och vad hennes team överhuvudtaget bör lägga i uppgifterna. Tekniska detaljer beskrivs i installation på din server.
Egen hosting ändrar lagringsplatsen, men tar inte bort hostingleverantören
Egen hosting flyttar databasen och filerna från programleverantörens infrastruktur till den hosting ditt företag har valt. Det innebär dock inte att data enbart finns på ditt eget kontor: hostingföretaget lagrar fortfarande filerna och databasen.
| Fråga | Program som underhålls av leverantören | Task Manager på din egen hosting |
|---|---|---|
| Var finns filerna och databasen? | På tjänstens infrastruktur | På ditt företags hosting |
| Vem sköter applikationens hosting? | Tjänsteleverantören | Din hostingleverantör eller den person du anförtror administrationen åt |
| Vem organiserar säkerhetskopiorna av data? | Du kontrollerar leverantörens tjänstevillkor | Du fastställer hur säkerhetskopiering ska ske för din hosting |
| Vad kontrollerar du innan du slutar använda programmet? | Hur du kan få tillbaka data från tjänsten | Tillståndet för din egen databas och dina filer på hostingen |
Detta är en jämförelse av lagringsmodeller, inte en bedömning av något specifikt molnprogram. På tisdagen kan Anna be den som sköter hostingen att visa var databasens säkerhetskopior och bilagornas katalog finns. Att servern är ”hennes” innebär inte automatiskt att en säkerhetskopia skapas och går att återställa.
Webbläsaren behöver inte ansluta till externa servrar
Task Managers gränssnitt hämtas av webbläsaren från den server där applikationen installerats. Detta gäller bibliotek, typsnitt, ikoner och platshållaravatarer, även på inloggningsskärmen och i installationsguiden.
Här hämtas inga gränssnittselement från ett CDN, det vill säga en extern server som levererar sidans filer, och inte heller från Google Fonts. När någon inte lägger till en profilbild ritar webbläsaren en cirkel med initialer. Applikationen fungerar även i ett nätverk utan internetåtkomst.
Blanda inte ihop detta med ett löfte om att ingen anslutning någonsin går ut. Servern kan ansluta till den konfigurerade AI-leverantören och e-postservern via IMAP/SMTP; den kontaktar också licenspanelen vid kontroll av uppdateringar och licensstatus. Om du behöver en förteckning över medföljande bibliotek hittar du den tillsammans med licenserna i filen LICENCJE-BIBLIOTEK.md i applikationens katalog.
När AI aktiveras skickas en del av datan till modellleverantören
När AI aktiveras skickar Task Manager frågans innehåll och den kontext som behövs för svaret till den valda leverantören - därför skulle påståendet ”data lämnar aldrig servern” vara felaktigt. När AI är avstängt skickar Task Manager inga förfrågningar till modellleverantören.
Administratören väljer leverantör under Inställningar, på fliken AI, anger sin egen API-nyckel och anger modell - listan över modeller hämtar applikationen från leverantörens konto. Att välja mellan finns OpenAI, Anthropic, Google och xAI. Företaget betalar direkt till leverantören för att använda modellen, utan marginal från Task Manager. AI kan aktiveras separat för uppgifter, chattar och AI-assistentens fönster. Assistenten ser bara det material som den frågande personen har åtkomst till, och E-post som kunskapskälla för AI är avstängd som standard.

På onsdagen funderar Anna på att ansluta en modell, men kontrollerar först om teamets frågor kommer att innehålla kunduppgifter. Hon kan också låta AI vara avstängd - Task Manager fungerar utan den. En detaljerad beskrivning av flödet hittar du i texten vad som skickas till AI-leverantören.
Administratören hanterar åtkomst, men läser inte allt
Administratören i Task Manager ser och hanterar arbetsytor och uppgifter, men har inte insyn i allt privat innehåll hos användarna. E-post, odelade anteckningar och trådar med AI-assistenten förblir privata även för administratören.
Programmet har två globala roller: administratör och användare, som ser sina egna arbetsytor. I varje Arbetsyta ställer du separat in administratör för arbetsytan samt behörigheter att lägga till uppgifter och chattar. Separata behörigheter gäller bland annat AI i uppgifter, AI i chattar, fönstret för AI-assistenten och E-post; utan behörighet försvinner funktionen från gränssnittet. Att koppla en privat anteckning till en Arbetsyta är bara en etikett, inte delning med teamet. På samma sätt skapar en koppling mellan en E-post-tråd och en uppgift en navigeringsgenväg, inte åtkomst till mailets innehåll.

På fredagen lägger Anna till en ny bokförare i endast en Arbetsyta, istället för att anta att hon borde se alla ärenden i det sjupersoners teamet. Den inbjudna personen ställer själv in sitt lösenord efter att ha fått ett e-postmeddelande. När en medarbetare slutar kan Anna inaktivera kontot: data finns kvar, och licensplatsen frigörs. Hur åtkomst fördelas visas mer utförligt i artikeln om vem som ser uppgifter och hur roller fungerar.
Gamla loggar och gamla uppgifter tas bort på två olika sätt
Rensning av tekniska loggar tar bort loggböcker och utgångna sessioner, men rör inte uppgifter, chattar, meddelanden eller bilagor. Permanent borttagning av gammalt innehåll är en separat, manuell åtgärd som raderar faktiska användardata och är oåterkallelig.
Som standard rensas loggar en gång om dagen, när någon använder applikationen. Loggar för inloggningsförsök äldre än 30 dagar försvinner tillsammans med utgångna sessioner. Applikationen tar även bort n8n-händelseloggen äldre än 90 dagar samt behandlade poster i n8n-kön äldre än 30 dagar. n8n är ett verktyg för att koppla samman applikationer i automatiska processer. Administratören kan också använda knappen ”Rensa gamla loggar nu”.
I Inställningar, under fliken Avancerat, kan man separat välja permanent borttagning av arkiverade uppgifter, avslutade uppgifter eller enbart gamla meddelanden. Tillgängliga tröskelvärden är 30, 90, 180 och 365 dagar. Applikationen visar först antalet poster och beräknat frigjort utrymme, och kräver sedan att en slumpmässig 8-tecknig kod skrivs av. Gör en säkerhetskopia av databasen innan ett sådant steg.
Nästa måndag väljer Anna avslutade uppgifter äldre än 365 dagar och kontrollerar först förhandsvisningen av poster som ska tas bort. Hon betraktar inte knappen för loggrensning som ett sätt att radera kunddata. Båda mekanismerna beskrivs i instruktionen om datarensning.
Aktivitetshistoriken tillhör den person som skapar den
Aktivitetshistoriken i Task Manager är en privat logg för kontots ägare, inte en vy för att övervaka teamet. Administratören kan inte granska den.
Loggen kan till exempel registrera skapande av en uppgift, statusändring, tillägg av en fil samt en session där en uppgift, chatt eller anteckning visats. Den sparar länkar och titlar, inte innehållet i meddelanden, anteckningar eller mail; den registrerar inte heller sökningar eller automatiseringsåtgärder. Poster äldre än 90 dagar försvinner automatiskt.
Varje person kan stänga av loggningen i Profilen, rensa historiken eller ange en Arbetsyta, uppgift, chatt eller anteckning för vilken aktiviteten inte ska registreras. Förslag från historiken beräknas av applikationen själv, utan att data skickas till AI-leverantören. Det finns dock ett viktigt förbehåll: när du använder AI-assistenten skickas ett sammandrag av historiken - inte den råa loggen - i dess förfrågan till den konfigurerade modelleverantören.
Din egen server fattar inga databeslut åt dig
Installation på egen server väljer inte data, personer med åtkomst eller lagringstid för innehåll åt dig. Den ersätter inte heller företagets dokumentation, överenskommelser med hostingleverantören eller bedömningen av om det valda arbetssättet passar din situation.
Se till att säkerhetskopiera databasen och bilagorna samt kontrollera tillgängliga uppdateringar. Uppdateringen startas av administratören i Inställningar: först ”Hämta”, efter en varning om säkerhetskopia av databasen och katalogen uploads/, och sedan ”Installera”. HTTPS rekommenderas alltid och krävs för att installera programmet som en app på enheten. Känsliga uppgifter, såsom API-nycklar, SMTP-lösenord och meddelandeinnehåll, krypteras i databasen; det innebär inte att hela databasen krypteras. Pro-varianten lägger till AES-256-kryptering.
Task Managers licens är permanent och omfattar 12 månaders uppdateringar, varefter förnyelse är valfri. Utebliven förnyelse av uppdateringar blockerar inte arbetet med den version du har. Applikationen övergår till läget endast läsbar om licensnyckeln saknas, är felaktig eller om en tidsbegränsad nyckel har löpt ut. Reglerna beskrivs på sidan permanent licens.
Skriv i morgon ner vilka kunduppgifter som ska finnas i uppgifter, vem som ska se dem och vem som ansvarar för säkerhetskopiering av databasen och bilagorna. Först med den lappen, kontrollera upplägget av arbetsytor och behörigheter i Demo.
Vanliga frågor
Var lagras data från programmet för uppgiftshantering på egen server?
Task Managers data finns på ditt företags hostingserver: uppgifter i MySQL-databasen, och bilagor i katalogen uploads/. Hostingföretaget fortsätter att lagra dessa filer och databasen.
Fungerar Task Manager utan internet och utan anslutningar till externa tjänster?
Task Manager fungerar i ett nätverk utan internetåtkomst, och dess webbaserade gränssnitt hämtar inte element från externa servrar. Konfigurerade AI- och e-posttjänster kräver dock utgående anslutningar, och servern ansluter till licenspanelen vid kontroll av licensstatus och uppdateringar; själva installationen på egen hosting avgör inte i sig företagets efterlevnad av GDPR.
Lämnar data min server när AI-assistenten aktiveras?
Ja - till den valda modellleverantören skickas innehållet i frågan och den kontext som behövs för svaret. När AI är avstängt skickar Task Manager inga förfrågningar till modellleverantören.
Ser Task Manager-administratören all personalens aktivitet?
Nej - E-post, ej delade Anteckningar, trådar i AI-assistenten och Aktivitetshistorik förblir privata även för administratören. Administratören hanterar däremot åtkomst till arbetsytor och användarnas behörigheter.
Innebär egen hosting att jag inte behöver bry mig om GDPR?
Nej - egen hosting ändrar var data lagras, men fattar inte åt företaget beslut om åtkomst, säkerhetskopior, dokumentation och lagringstid. Den här texten beskriver hur programmet fungerar och ersätter inte en juridisk bedömning av din situation.
Källor
Task Manager-teamet - vi skriver om teamarbete, AI i företag och struktur i uppgifter med exempel från Task Manager, ett program som installeras på din egen server. Task Manager har utvecklats sedan 2013 av Blue Creation Group (Piotr Łącz) och används bland annat av Neonet, Wojskowa Akademia Techniczna och Polpharma - se vad kunderna tycker. Vi kontrollerar texterna mot dokumentationen och den aktuella versionen av programmet.



