Senast uppdaterad: 2026-04-20

Databehandling & underbiträden

Underbiträden

LeverantörSyftePlatsDPA
Stripe Payments Europe LtdBetalningshanteringIrland (EU)DPA ↗
Supabase (Lovable Cloud)Databas, hosting, autentiseringEU-regionDPA ↗

Säkerhetsåtgärder

  • TLS 1.3 för all trafik
  • Kryptering i vila (AES-256) på databas
  • Row Level Security (RLS) på alla tabeller med personuppgifter
  • Tvåfaktorsautentisering (TOTP) krävs för administrativ access
  • Oföränderlig audit-logg av alla administrativa åtgärder
  • Automatisk anonymisering av personuppgifter 90 dagar efter levererad order
  • Säkerhetsheaders: HSTS, CSP, X-Frame-Options, Referrer-Policy

Backup & återställning (DR)

  • Dagliga Point-in-Time-backuper med 7 dagars retention
  • RTO (Recovery Time Objective): 4 timmar
  • RPO (Recovery Point Objective): 24 timmar

Personuppgiftsincident

Vid misstänkt eller bekräftat dataintrång kontaktas berörda registrerade utan onödigt dröjsmål, och Integritetsskyddsmyndigheten (IMY) inom 72 timmar enligt GDPR Art. 33.

Kontakt