Förtroende och säkerhet
Säkerhet och efterlevnad
Så här skyddar vi din organisations data, från kryptering och åtkomstkontroller till GDPR-efterlevnad och ansvarsfullt hanterande av säkerhetsbrister.
Senast uppdaterad: april 2026 · Awaio AB · Org.nr: 559257-9832
Översikt
Säkerhet är en central del av hur Awaio byggs och drivs. Vi hanterar arbetsplatsdata å organisationers vägnar i hela Europa och tar det ansvaret på allvar. Den här sidan sammanfattar vår approach till dataskydd, infrastruktursäkerhet och regelefterlevnad.
Har du frågor som inte täcks här, eller genomför du en leverantörsgranskning, kontakta oss på support@awaio.com.
Efterlevnad
GDPR
Awaio AB är registrerat i Sverige och omfattas av dataskyddsförordningen (GDPR) i dess svenska tillämpning. Vi agerar som personuppgiftsansvarig för data som samlas in via vår webbplats och som personuppgiftsbiträde när vi behandlar personuppgifter på kundernas uppdrag.
Våra GDPR-åtaganden inkluderar:
- Behandling av personuppgifter enbart på laglig grund
- Tillgodoseende av de registrerades rättigheter: tillgång, rättelse, radering och dataportabilitet
- Upprätthållande av behandlingsregister (artikel 30)
- Ingående av personuppgiftsbiträdesavtal (DPA) med kunder på begäran
- Genomförande av konsekvensbedömningar (DPIA) där det krävs
- Underrättelse till berörda kunder och Integritetsskyddsmyndigheten (IMY) inom 72 timmar vid bekräftad personuppgiftsincident
Fullständiga rutiner för personuppgiftshantering beskrivs i integritetspolicyn. För att begära DPA eller utöva dina rättigheter som registrerad, kontakta support@awaio.com.
Dataplats
Var din data finns
Kunddata som behandlas av Awaio lagras inom EU. Vi överför inte personuppgifter till länder utanför EU/EES utan att lämpliga skyddsåtgärder finns på plats.
Vår infrastruktur körs på Google Cloud Platform (GCP) i EU-baserade regioner. Underleverantörer som hanterar personuppgifter är bundna av avtalsförpliktelser som uppfyller GDPR:s krav på överföringar.
En aktuell lista över underleverantörer finns tillgänglig på begäran.
Kryptering
Data i transit och i vila
I transit: All data som överförs mellan klienter och Awaios tjänster är krypterad med TLS 1.2 eller högre. Vi kräver HTTPS på alla webbegenskaper och API:er.
I vila: Data lagrad i databaser och fillagring är krypterad med AES-256. Krypteringsnycklar hanteras via Google Cloud Key Management Service (KMS).
Säkerhetskopior: Databassäkerhetskopior krypteras med samma standard och lagras på geografiskt separerade EU-platser.
Åtkomstkontroll
Vem kan komma åt din data
Awaio-anställdas tillgång till kunddata begränsas efter behov-att-veta-principen. Vi tillämpar lägsta behörighetsprincipen i alla interna system.
- Produktionsåtkomst kräver multifaktorautentisering (MFA)
- Åtkomst till kunddata loggas och kan granskas i efterhand
- Anställdas behörigheter ses över och återkallas omedelbart vid avslut
- Tredjepartsåtkomst beviljas enbart under avtalsförpliktelse och granskas regelbundet
I Awaio-plattformen styr kundadministratörer användarroller, behörigheter och åtkomst till organisationens data.
Infrastruktur
Plattform och tillgänglighet
Awaio körs på Google Cloud Platform med hanterade tjänster för beräkning, lagring och databaser. GCP upprätthåller egna omfattande efterlevnadscertifieringar inklusive ISO 27001, SOC 2 och fler, detaljer finns på cloud.google.com/security/compliance.
Vår plattform är utformad för hög tillgänglighet med automatisk failover och regelbunden återhämtningstestning. Vi övervakar systemen kontinuerligt och har etablerade incidentrutiner för att minimera driftstörningar.
Ansvarsfull rapportering
Rapportera en sårbarhet
Om du tror att du har hittat en säkerhetssårbarhet i någon Awaio-produkt eller -tjänst, ber vi dig rapportera det till oss på ett ansvarsfullt sätt. Vi ber om att du:
- Kontaktar oss på support@awaio.com innan du publicerar offentligt
- Ger oss rimlig tid att utreda och åtgärda innan offentliggörande
- Undviker att läsa, ändra eller radera data som inte tillhör dig
Vi bekräftar mottagning inom 2 arbetsdagar, håller dig uppdaterad om framstegen och krediterar forskare som rapporterar giltiga sårbarheter (om de önskar det).
Kontakt
Säkerhetsfrågor
För säkerhetsrelaterade frågor, leverantörsbedömningar, DPA-förfrågningar eller sårbarhetsrapporter:
- E-post: support@awaio.com
- Ämnesrad: Inkludera "Security" eller "Compliance" för snabbare hantering
- Post: Awaio AB, Östra Storgatan 9, 553 20 Jönköping, Sverige
För allmän support, besök supportsidan eller vårt hjälpcenter.