Säkerhet & datalagring
Nisenta är själva en compliance-produkt, så vi håller oss till vad vi faktiskt kan verifiera om vår egen drift - inga uppdiktade certifieringar.
Var lagras er data
Databas och alla uppladdade filer lagras inom EU, i Sverige (Stockholm). Applikationens serverkod körs också i Sverige.
Åtskillnad mellan kunder
Varje kunds data är isolerad på databasnivå (Row Level Security i Postgres) - inte bara i applikationskoden. En återförsäljare kan aldrig se andra återförsäljares kunder, och en kund kan aldrig se en annan kunds data. Detta har verifierats genom direkta tester mot databasen, inte bara genom gränssnittet.
Tvåfaktorsautentisering
Alla kontotyper - kund, återförsäljare och admin - kan aktivera tvåfaktorsautentisering (TOTP) under sina säkerhetsinställningar.
Kryptering
All trafik till och från Nisenta går över krypterad anslutning (HTTPS/TLS). Data är även krypterad i vila hos vår databasleverantör.
Backuper
Databasen säkerhetskopieras automatiskt löpande av vår databasleverantör. Utöver det finns en manuell exportfunktion för administratörer som ett extra skyddsnät.
Personuppgiftsbiträdesavtal (DPA)
Behöver ni ett personuppgiftsbiträdesavtal för er egen GDPR-dokumentation, kontakta oss så ordnar vi det.
Den här sidan beskriver hur vår tekniska plattform är byggd och driftsatt. Den ersätter inte en formell juridisk bedömning av er egen efterlevnad - kontakta oss om ni har frågor.