Senast uppdaterad: 2026-04-20
Databehandling & underbiträden
Underbiträden
Säkerhetsåtgärder
- TLS 1.3 för all trafik
- Kryptering i vila (AES-256) på databas
- Row Level Security (RLS) på alla tabeller med personuppgifter
- Tvåfaktorsautentisering (TOTP) krävs för administrativ access
- Oföränderlig audit-logg av alla administrativa åtgärder
- Automatisk anonymisering av personuppgifter 90 dagar efter levererad order
- Säkerhetsheaders: HSTS, CSP, X-Frame-Options, Referrer-Policy
Backup & återställning (DR)
- Dagliga Point-in-Time-backuper med 7 dagars retention
- RTO (Recovery Time Objective): 4 timmar
- RPO (Recovery Point Objective): 24 timmar
Personuppgiftsincident
Vid misstänkt eller bekräftat dataintrång kontaktas berörda registrerade utan onödigt dröjsmål, och Integritetsskyddsmyndigheten (IMY) inom 72 timmar enligt GDPR Art. 33.