Sist oppdatert: 2026-04-20

Databehandling & databehandlere

Databehandlere

LeverandørFormålPlasseringDPA
Stripe Payments Europe LtdBetalingshåndteringIrland (EU)DPA ↗
Supabase (Lovable Cloud)Database, hosting, autentiseringEU-regionDPA ↗

Sikkerhetstiltak

  • TLS 1.3 for all trafikk
  • Kryptering i hvile (AES-256) på databasen
  • Row Level Security (RLS) på alle tabeller med personopplysninger
  • Tofaktorautentisering (TOTP) kreves for administrativ tilgang
  • Uforanderlig revisjonslogg over alle administrative handlinger
  • Automatisk anonymisering av personopplysninger 90 dager etter levert ordre
  • Sikkerhetsheaders: HSTS, CSP, X-Frame-Options, Referrer-Policy

Backup & gjenoppretting (DR)

  • Daglige Point-in-Time-backups med 7 dagers oppbevaring
  • RTO (Recovery Time Objective): 4 timer
  • RPO (Recovery Point Objective): 24 timer

Personopplysningsbrudd

Ved mistenkt eller bekreftet datainnbrudd kontaktes berørte registrerte uten ugrunnet opphold, og Datatilsynet/IMY innen 72 timer i henhold til GDPR art. 33.

Kontakt