Sist oppdatert: 2026-04-20
Databehandling & databehandlere
Databehandlere
Sikkerhetstiltak
- TLS 1.3 for all trafikk
- Kryptering i hvile (AES-256) på databasen
- Row Level Security (RLS) på alle tabeller med personopplysninger
- Tofaktorautentisering (TOTP) kreves for administrativ tilgang
- Uforanderlig revisjonslogg over alle administrative handlinger
- Automatisk anonymisering av personopplysninger 90 dager etter levert ordre
- Sikkerhetsheaders: HSTS, CSP, X-Frame-Options, Referrer-Policy
Backup & gjenoppretting (DR)
- Daglige Point-in-Time-backups med 7 dagers oppbevaring
- RTO (Recovery Time Objective): 4 timer
- RPO (Recovery Point Objective): 24 timer
Personopplysningsbrudd
Ved mistenkt eller bekreftet datainnbrudd kontaktes berørte registrerte uten ugrunnet opphold, og Datatilsynet/IMY innen 72 timer i henhold til GDPR art. 33.