Personvern og sikkerhet

Hva som skjer med dataene dine

Skal du bruke oss til noe som behandler personopplysninger, bør du få svarene før du spør. Her ligger avtalen, leverandørkjeden og sikkerhetstiltakene — åpent, uten at du må ta kontakt.

Dokumenter

Hvordan vi jobber

Dataene ligger i EØS

Database, filer, feilsporing og e-signering kjøres innen EØS. Der en leverandør er utenfor, står grunnlaget oppført i oversikten over underdatabehandlere.

Tilgang er begrenset og loggført

Tilgangsstyring på radnivå i database, tofaktor på administrative kontoer, og revisjonslogg over endrende handlinger. Tilgangsnøkler håndteres sentralt og ligger aldri i kode.

Sikkerhetskopier som er testet

Daglige kopier av database og filer til uavhengig lagring innen EØS med 90 dagers oppbevaring. Kopiene verifiseres automatisk hvert døgn, og gjenoppretting testes minst halvårlig.

Leverandørkjeden

Vi bruker 17 underdatabehandlere. 10 av dem behandler opplysninger utelukkende innen EØS. For resten står overføringsgrunnlaget oppført enkeltvis.

Bytter vi leverandør, varsler vi minst 30 dager før endringen trer i kraft, og du kan protestere.

Se hele oversikten

Hvis noe går galt

Oppdager vi et brudd på personopplysningssikkerheten, varsler vi deg uten ugrunnet opphold, til e-postadressen som er registrert på kontoen. Du får det vi vet: hva som har skjedd, hvilke opplysninger det gjelder, hva vi har gjort, og hva du bør gjøre.

Er du behandlingsansvarlig, er det du som melder til Datatilsynet innen 72 timer. Vi gir deg grunnlaget du trenger for å gjøre det.

Har du oppdaget en sårbarhet i noe vi har laget, vil vi gjerne høre om det på hei@framtidtech.no.

Trenger du noe mer?

Skal du gjennomføre en leverandørvurdering, trenger en signert databehandleravtale med eget Vedlegg A, eller vil ha dokumentasjon på et enkelt tiltak — send en e-post til hei@framtidtech.no. Vi svarer med det vi har, ikke med en brosjyre.