Skip to main content

Förtroende och säkerhet

Säkerhet och efterlevnad

Så här skyddar vi din organisations data, från kryptering och åtkomstkontroller till GDPR-efterlevnad och ansvarsfullt hanterande av säkerhetsbrister.

Senast uppdaterad: april 2026  ·  Awaio AB  ·  Org.nr: 559257-9832

Säkerhet är en central del av hur Awaio byggs och drivs. Vi hanterar arbetsplatsdata å organisationers vägnar i hela Europa och tar det ansvaret på allvar. Den här sidan sammanfattar vår approach till dataskydd, infrastruktursäkerhet och regelefterlevnad.

Har du frågor som inte täcks här, eller genomför du en leverantörsgranskning, kontakta oss på support@awaio.com.

GDPR

Awaio AB är registrerat i Sverige och omfattas av dataskyddsförordningen (GDPR) i dess svenska tillämpning. Vi agerar som personuppgiftsansvarig för data som samlas in via vår webbplats och som personuppgiftsbiträde när vi behandlar personuppgifter på kundernas uppdrag.

Våra GDPR-åtaganden inkluderar:

  • Behandling av personuppgifter enbart på laglig grund
  • Tillgodoseende av de registrerades rättigheter: tillgång, rättelse, radering och dataportabilitet
  • Upprätthållande av behandlingsregister (artikel 30)
  • Ingående av personuppgiftsbiträdesavtal (DPA) med kunder på begäran
  • Genomförande av konsekvensbedömningar (DPIA) där det krävs
  • Underrättelse till berörda kunder och Integritetsskyddsmyndigheten (IMY) inom 72 timmar vid bekräftad personuppgiftsincident

Fullständiga rutiner för personuppgiftshantering beskrivs i integritetspolicyn. För att begära DPA eller utöva dina rättigheter som registrerad, kontakta support@awaio.com.

Var din data finns

Kunddata som behandlas av Awaio lagras inom EU. Vi överför inte personuppgifter till länder utanför EU/EES utan att lämpliga skyddsåtgärder finns på plats.

Vår infrastruktur körs på Google Cloud Platform (GCP) i EU-baserade regioner. Underleverantörer som hanterar personuppgifter är bundna av avtalsförpliktelser som uppfyller GDPR:s krav på överföringar.

En aktuell lista över underleverantörer finns tillgänglig på begäran.

Data i transit och i vila

I transit: All data som överförs mellan klienter och Awaios tjänster är krypterad med TLS 1.2 eller högre. Vi kräver HTTPS på alla webbegenskaper och API:er.

I vila: Data lagrad i databaser och fillagring är krypterad med AES-256. Krypteringsnycklar hanteras via Google Cloud Key Management Service (KMS).

Säkerhetskopior: Databassäkerhetskopior krypteras med samma standard och lagras på geografiskt separerade EU-platser.

Vem kan komma åt din data

Awaio-anställdas tillgång till kunddata begränsas efter behov-att-veta-principen. Vi tillämpar lägsta behörighetsprincipen i alla interna system.

  • Produktionsåtkomst kräver multifaktorautentisering (MFA)
  • Åtkomst till kunddata loggas och kan granskas i efterhand
  • Anställdas behörigheter ses över och återkallas omedelbart vid avslut
  • Tredjepartsåtkomst beviljas enbart under avtalsförpliktelse och granskas regelbundet

I Awaio-plattformen styr kundadministratörer användarroller, behörigheter och åtkomst till organisationens data.

Plattform och tillgänglighet

Awaio körs på Google Cloud Platform med hanterade tjänster för beräkning, lagring och databaser. GCP upprätthåller egna omfattande efterlevnadscertifieringar inklusive ISO 27001, SOC 2 och fler, detaljer finns på cloud.google.com/security/compliance.

Vår plattform är utformad för hög tillgänglighet med automatisk failover och regelbunden återhämtningstestning. Vi övervakar systemen kontinuerligt och har etablerade incidentrutiner för att minimera driftstörningar.

Rapportera en sårbarhet

Om du tror att du har hittat en säkerhetssårbarhet i någon Awaio-produkt eller -tjänst, ber vi dig rapportera det till oss på ett ansvarsfullt sätt. Vi ber om att du:

  • Kontaktar oss på support@awaio.com innan du publicerar offentligt
  • Ger oss rimlig tid att utreda och åtgärda innan offentliggörande
  • Undviker att läsa, ändra eller radera data som inte tillhör dig

Vi bekräftar mottagning inom 2 arbetsdagar, håller dig uppdaterad om framstegen och krediterar forskare som rapporterar giltiga sårbarheter (om de önskar det).

Säkerhetsfrågor

För säkerhetsrelaterade frågor, leverantörsbedömningar, DPA-förfrågningar eller sårbarhetsrapporter:

  • E-post: support@awaio.com
  • Ämnesrad: Inkludera "Security" eller "Compliance" för snabbare hantering
  • Post: Awaio AB, Östra Storgatan 9, 553 20 Jönköping, Sverige

För allmän support, besök supportsidan eller vårt hjälpcenter.

AI-översatt Den här sidan har översatts med AI. Visa på engelska