Sidst opdateret: 2026-04-20
Databehandling & databehandlere
Databehandlere
Sikkerhedsforanstaltninger
- TLS 1.3 til al trafik
- Kryptering i hvile (AES-256) på databasen
- Row Level Security (RLS) på alle tabeller med personoplysninger
- Tofaktorautentificering (TOTP) kræves til administrativ adgang
- Uforanderlig revisionslog over alle administrative handlinger
- Automatisk anonymisering af personoplysninger 90 dage efter leveret ordre
- Sikkerhedsheaders: HSTS, CSP, X-Frame-Options, Referrer-Policy
Backup & gendannelse (DR)
- Daglige Point-in-Time-backups med 7 dages opbevaring
- RTO (Recovery Time Objective): 4 timer
- RPO (Recovery Point Objective): 24 timer
Personoplysningssikkerhedsbrud
Ved mistanke om eller bekræftet databrud kontaktes berørte registrerede uden unødig forsinkelse, og Datatilsynet/IMY inden for 72 timer i henhold til GDPR Art. 33.