Skip to main content

Tillit og sikkerhet

Sikkerhet og samsvar

Slik beskytter vi organisasjonens data, fra kryptering og tilgangskontroller til GDPR-samsvar og ansvarlig sikkerhetsdeling.

Sist oppdatert: april 2026  ·  Awaio AB  ·  Org.nr: 559257-9832

Sikkerhet er en sentral del av hvordan Awaio er bygget og driftet. Vi behandler arbeidsplassdata på vegne av organisasjoner i hele Europa, og tar dette ansvaret på alvor. Denne siden oppsummerer vår tilnærming til databeskyttelse, infrastruktursikkerhet og etterlevelse av regelverk.

Har du spørsmål som ikke er dekket her, eller gjennomfører du en leverandørvurdering, ta kontakt på support@awaio.com.

GDPR

Awaio AB er registrert i Sverige og er underlagt personvernforordningen (GDPR) slik den er gjennomført i svensk lov. Vi opptrer som behandlingsansvarlig for data innsamlet via vår nettside, og som databehandler når vi behandler personopplysninger på vegne av kunder.

Våre GDPR-forpliktelser inkluderer:

  • Behandling av personopplysninger kun på lovlig grunnlag
  • Ivaretakelse av de registrertes rettigheter: innsyn, retting, sletting og dataportabilitet
  • Føring av behandlingsprotokoll (artikkel 30)
  • Inngåelse av databehandleravtaler (DPA) med kunder på forespørsel
  • Gjennomføring av personvernkonsekvensvurderinger (DPIA) der det kreves
  • Varsling av berørte kunder og Datatilsynet innen 72 timer ved bekreftet personvernbrudd

Fullstendige personvernrutiner er beskrevet i personvernerklæringen. For å be om DPA eller utøve dine rettigheter som registrert, kontakt support@awaio.com.

Hvor dataene dine lagres

Kundedata behandlet av Awaio lagres innenfor EU. Vi overfører ikke personopplysninger til land utenfor EU/EØS uten at egnede sikkerhetstiltak er på plass.

Infrastrukturen vår kjører på Google Cloud Platform (GCP) i EU-baserte regioner. Underleverandører som håndterer personopplysninger er bundet av kontraktsmessige forpliktelser som oppfyller kravene til GDPR-overføringer.

En oppdatert liste over underleverandører er tilgjengelig på forespørsel.

Data i transitt og i ro

I transitt: All data overført mellom klienter og Awaios tjenester er kryptert med TLS 1.2 eller høyere. Vi håndhever HTTPS på tvers av alle nettsider og API-er.

I ro: Data lagret i databaser og fillagring er kryptert med AES-256. Krypteringsnøkler administreres via Google Cloud Key Management Service (KMS).

Sikkerhetskopier: Databasesikkerhetskopier er kryptert med samme standarder og lagret på geografisk adskilte EU-lokasjoner.

Hvem har tilgang til dataene dine

Awaio-ansattes tilgang til kundedata er begrenset etter behov-for-å-vite-prinsippet. Vi praktiserer minste privilegium-prinsippet i alle interne systemer.

  • Tilgang til produksjonsmiljøet krever flerfaktorautentisering (MFA)
  • Tilgang til kundedata logges og kan etterspores
  • Ansatttilgang gjennomgås og tilbakekalles umiddelbart ved fratredelse
  • Tredjeparts tilgang gis kun under kontraktsforpliktelse og gjennomgås jevnlig

I Awaio-plattformen styrer kundeadministratorer brukerroller, tillatelser og tilgang til organisasjonens data.

Plattform og tilgjengelighet

Awaio kjører på Google Cloud Platform med administrerte tjenester for beregning, lagring og databaser. GCP opprettholder egne omfattende samsvarssertifiseringer, inkludert ISO 27001, SOC 2 og andre, detaljer er tilgjengelig på cloud.google.com/security/compliance.

Plattformen vår er utformet for høy tilgjengelighet med automatisk failover og jevnlig gjenopprettingstesting. Vi overvåker systemene kontinuerlig og har etablerte rutiner for hendelseshåndtering for å minimere driftsavbrudd.

Rapporter en sårbarhet

Hvis du tror du har funnet en sikkerhetssårbarhet i et Awaio-produkt eller en tjeneste, ber vi deg rapportere det til oss på en ansvarlig måte. Vi ber om at du:

  • Kontakter oss på support@awaio.com før offentliggjøring
  • Gir oss rimelig tid til å undersøke og utbedre før du publiserer
  • Unngår å lese, endre eller slette data som ikke tilhører deg

Vi bekrefter mottak innen 2 virkedager, holder deg informert om fremdriften og krediterer forskere som rapporterer gyldige sårbarheter (om ønsket).

Sikkerhetsspørsmål

For sikkerhetsspørsmål, leverandørvurderinger, DPA-forespørsler eller sårbarhetsvarsler:

  • E-post: support@awaio.com
  • Emnefelt: Inkluder "Security" eller "Compliance" for raskere ruting
  • Post: Awaio AB, Östra Storgatan 9, 553 20 Jönköping, Sverige

For generell support, besøk supportsiden eller vårt hjelpesenter.

AI-oversatt Denne siden er oversatt med AI. Vis på engelsk