Tillit og sikkerhet
Sikkerhet og samsvar
Slik beskytter vi organisasjonens data, fra kryptering og tilgangskontroller til GDPR-samsvar og ansvarlig sikkerhetsdeling.
Sist oppdatert: april 2026 · Awaio AB · Org.nr: 559257-9832
Oversikt
Sikkerhet er en sentral del av hvordan Awaio er bygget og driftet. Vi behandler arbeidsplassdata på vegne av organisasjoner i hele Europa, og tar dette ansvaret på alvor. Denne siden oppsummerer vår tilnærming til databeskyttelse, infrastruktursikkerhet og etterlevelse av regelverk.
Har du spørsmål som ikke er dekket her, eller gjennomfører du en leverandørvurdering, ta kontakt på support@awaio.com.
Samsvar
GDPR
Awaio AB er registrert i Sverige og er underlagt personvernforordningen (GDPR) slik den er gjennomført i svensk lov. Vi opptrer som behandlingsansvarlig for data innsamlet via vår nettside, og som databehandler når vi behandler personopplysninger på vegne av kunder.
Våre GDPR-forpliktelser inkluderer:
- Behandling av personopplysninger kun på lovlig grunnlag
- Ivaretakelse av de registrertes rettigheter: innsyn, retting, sletting og dataportabilitet
- Føring av behandlingsprotokoll (artikkel 30)
- Inngåelse av databehandleravtaler (DPA) med kunder på forespørsel
- Gjennomføring av personvernkonsekvensvurderinger (DPIA) der det kreves
- Varsling av berørte kunder og Datatilsynet innen 72 timer ved bekreftet personvernbrudd
Fullstendige personvernrutiner er beskrevet i personvernerklæringen. For å be om DPA eller utøve dine rettigheter som registrert, kontakt support@awaio.com.
Dataplassering
Hvor dataene dine lagres
Kundedata behandlet av Awaio lagres innenfor EU. Vi overfører ikke personopplysninger til land utenfor EU/EØS uten at egnede sikkerhetstiltak er på plass.
Infrastrukturen vår kjører på Google Cloud Platform (GCP) i EU-baserte regioner. Underleverandører som håndterer personopplysninger er bundet av kontraktsmessige forpliktelser som oppfyller kravene til GDPR-overføringer.
En oppdatert liste over underleverandører er tilgjengelig på forespørsel.
Kryptering
Data i transitt og i ro
I transitt: All data overført mellom klienter og Awaios tjenester er kryptert med TLS 1.2 eller høyere. Vi håndhever HTTPS på tvers av alle nettsider og API-er.
I ro: Data lagret i databaser og fillagring er kryptert med AES-256. Krypteringsnøkler administreres via Google Cloud Key Management Service (KMS).
Sikkerhetskopier: Databasesikkerhetskopier er kryptert med samme standarder og lagret på geografisk adskilte EU-lokasjoner.
Tilgangskontroll
Hvem har tilgang til dataene dine
Awaio-ansattes tilgang til kundedata er begrenset etter behov-for-å-vite-prinsippet. Vi praktiserer minste privilegium-prinsippet i alle interne systemer.
- Tilgang til produksjonsmiljøet krever flerfaktorautentisering (MFA)
- Tilgang til kundedata logges og kan etterspores
- Ansatttilgang gjennomgås og tilbakekalles umiddelbart ved fratredelse
- Tredjeparts tilgang gis kun under kontraktsforpliktelse og gjennomgås jevnlig
I Awaio-plattformen styrer kundeadministratorer brukerroller, tillatelser og tilgang til organisasjonens data.
Infrastruktur
Plattform og tilgjengelighet
Awaio kjører på Google Cloud Platform med administrerte tjenester for beregning, lagring og databaser. GCP opprettholder egne omfattende samsvarssertifiseringer, inkludert ISO 27001, SOC 2 og andre, detaljer er tilgjengelig på cloud.google.com/security/compliance.
Plattformen vår er utformet for høy tilgjengelighet med automatisk failover og jevnlig gjenopprettingstesting. Vi overvåker systemene kontinuerlig og har etablerte rutiner for hendelseshåndtering for å minimere driftsavbrudd.
Ansvarlig varsling
Rapporter en sårbarhet
Hvis du tror du har funnet en sikkerhetssårbarhet i et Awaio-produkt eller en tjeneste, ber vi deg rapportere det til oss på en ansvarlig måte. Vi ber om at du:
- Kontakter oss på support@awaio.com før offentliggjøring
- Gir oss rimelig tid til å undersøke og utbedre før du publiserer
- Unngår å lese, endre eller slette data som ikke tilhører deg
Vi bekrefter mottak innen 2 virkedager, holder deg informert om fremdriften og krediterer forskere som rapporterer gyldige sårbarheter (om ønsket).
Kontakt
Sikkerhetsspørsmål
For sikkerhetsspørsmål, leverandørvurderinger, DPA-forespørsler eller sårbarhetsvarsler:
- E-post: support@awaio.com
- Emnefelt: Inkluder "Security" eller "Compliance" for raskere ruting
- Post: Awaio AB, Östra Storgatan 9, 553 20 Jönköping, Sverige
For generell support, besøk supportsiden eller vårt hjelpesenter.