Säkerhetspolicy

Senast uppdaterad: 01.01.2026

1. Vårt tillvägagångssätt för säkerhet

Vi betraktar skyddet av användardata som vår högsta prioritet. Vår säkerhetspolicy är baserad på principerna om sekretess, integritet och tillgänglighet av data. Vi följer branschens bästa praxis och uppdaterar regelbundet våra säkerhetssystem.

2. Infrastruktursäkerhetsåtgärder

2.1. Skydd av data under överföring:

  • SSL-certifikat från pålitliga certifieringsorgan

2.2. Skydd av data i vila:

  • Regelbundna säkerhetskopior av data till geografiskt fördelade datacenter

2.3. Skydd mot attacker:

  • Multilagerskydd mot DDoS-attacker
  • Web Application Firewall (WAF) för skydd mot webbattacker

3. Autentisering och åtkomst

  • Multifaktorautentisering för administrativ åtkomst
  • Stränga lösenordskrav för användare
  • Regelbunden rotation av åtkomstnycklar och certifikat
  • Principen om minsta rättigheter för alla anställda
  • Granskning av loggar för alla kritiska operationer

4. Övervakning och revision

  • Kontinuerlig övervakning av säkerhetssystem
  • Årliga penetrationstester
  • Automatisk sökning efter sårbarheter
  • Realtidsövervakning av hot

5. Underrättelse om säkerhetsincidenter

Enligt kraven i GDPR och andra regler:

  • Vi meddelar användare om dataläckage inom 72 timmar efter upptäckt
  • Vi tillhandahåller fullständig information om incidentens karaktär
  • Vi rapporterar om åtgärder som vidtagits för att eliminera hotet
  • Vi ger rekommendationer för att skydda era data

6. Utbildning och medvetenhet

  • Regelbunden utbildning av personal om säkerhetsfrågor
  • Program för att öka medvetenheten om nätfiske och social teknik
  • Interna policyer och procedurer för hantering av konfidentiella data

7. Ansvar och efterlevnad

  • Efterlevnad av kraven i GDPR, ISO 27001, SOC 2
  • Regelbundna kontroller av efterlevnad av regler

8. Rekommendationer för användare

För att förbättra er egen säkerhet rekommenderar vi:

  • Använd unika och komplexa lösenord
  • Aktivera tvåfaktorsautentisering om tillgängligt
  • Regelbundna programuppdateringar
  • Var försiktig med nätfiske-e-post
  • Använd antivirusprogram

9. Kontaktinformation

För att rapportera en säkerhetsrisk eller få information om vår säkerhetspolicy: