GDPR
GDPR & DSGVO
Fullt regelverkad behandling. DPO registrerad. SCC för EU-EU överföringar.
AES-256
AES-256 i vila
All data krypteras med AES-256-GCM. Nycklar roteras kvartalsvis via AWS KMS.
TLS 1.3
TLS 1.3 i transit
All trafik tvingad till TLS 1.3. HSTS preload. Forward secrecy.
MFA
MFA påtvingat
Inga undantag. WebAuthn / TOTP / SMS-fallback. Konsulter använder hårdvarunycklar.
EU-HOST
AWS Frankfurt
Inga US-clouds. Inga subprocessors utanför EES. Backups roterade i två AZ.
AUDIT
Audit-trail
Append-only loggar i Postgres. Kryptografisk hash-chain. Bevaras i 10 år.
Audit-trail · Live
Varje handling loggas.
Varje AI-konfiguration, varje konsult-godkännande, varje inloggning och varje databas-skrivning hamnar i en append-only logg. Hashen länkas till nästa post — så ingen rad kan ändras i efterhand utan att hela kedjan bryts.
Retention10 år (bokföringslagen)
Tamper-skyddSHA-256 hash-chain
ExportJSON / CSV på begäran
Vanliga frågor
Det du borde fråga.
All data lagras krypterad i Frankfurt, Tyskland — inom EU. Vi använder databaser med kryptering i vila. Det är vår policy att inte överföra primärdata utanför EU. Vid behov av tredjelandsöverföring används EU-kommissionens standardklausuler (SCC).