Sidst opdateret: 2026-04-20

Databehandling & databehandlere

Databehandlere

LeverandørFormålPlaceringDPA
Stripe Payments Europe LtdBetalingshåndteringIrland (EU)DPA ↗
Supabase (Lovable Cloud)Database, hosting, autentificeringEU-regionDPA ↗

Sikkerhedsforanstaltninger

  • TLS 1.3 til al trafik
  • Kryptering i hvile (AES-256) på databasen
  • Row Level Security (RLS) på alle tabeller med personoplysninger
  • Tofaktorautentificering (TOTP) kræves til administrativ adgang
  • Uforanderlig revisionslog over alle administrative handlinger
  • Automatisk anonymisering af personoplysninger 90 dage efter leveret ordre
  • Sikkerhedsheaders: HSTS, CSP, X-Frame-Options, Referrer-Policy

Backup & gendannelse (DR)

  • Daglige Point-in-Time-backups med 7 dages opbevaring
  • RTO (Recovery Time Objective): 4 timer
  • RPO (Recovery Point Objective): 24 timer

Personoplysningssikkerhedsbrud

Ved mistanke om eller bekræftet databrud kontaktes berørte registrerede uden unødig forsinkelse, og Datatilsynet/IMY inden for 72 timer i henhold til GDPR Art. 33.

Kontakt