DATASÄKERHET OCH DATASKYDDSå skyddar vi er data
När det gäller compliance är dataskydd avgörande. Trustlinks är byggt enligt högsta säkerhetsstandard för att skydda din organisations känsliga information genom hela processen.
Security by design
Att flytta organisationens compliance-arbete till en ny plattform kräver förtroende. Det är därför som datasäkerhet är kärnan i Trustlinks. Vårt system är uppbyggt med flera skyddslager för att skydda känslig regulatorisk data, operationell information och alla resurser som är kopplade till ert compliance-arbete.
Så skyddar vi er data
Vår plattform är utvecklad för att skydda känslig regulatorisk och operationell information med branchledande säkerhetsåtgärder, vilket säkerställer full motståndskraft och sekretess. Trustlinks skyddar er data genom:
- Kryptering i transit och i vila
- Daglig, krypterad säkerhetskopiering
- Dygnet-runt-övervakning av servrar
- System för intrångsdetektering
- Perimeterbrandvägg
- TLS-kryptering för kommunikation mellan servrar
- Regelbundna penetrationstester
- ISO 27001-certifiering
- Datalagring inom EU
- Single Sign-on (SSO)
- Multi-faktorautentisering
- Detaljerade rollbehörigheter
- Manipulationssäker logg
- Privacy-by-design-arkitektur
- Riskrevisioner av leverantörer och compliance-rapportering
"Vi ville lösa ett problem; compliance borde inte kräva experter för att man ska komma igång. Trustlinks omvandlar komplexa regelverk till tydliga, guidade arbetsflöden, så att våra kunder kan fokusera på att driva sin verksamhet. Med förvissningen om att de alltid är redo för revision."
Datalagring inom Europeiska unionen
Trustlinks är svenskägt och verkar uteslutande på EU-baserade servrar. Genom att hålla all data inom Europeiska ekonomiska samarbetsområdet (EES) säkerställer vi efterlevnad av GDPR och upprätthåller högsta standard för dataskydd, utan att någon data förs utanför EU.
ISO 27001-säkerhetsstandard
Trustlinks utvecklas och drivs av det svenska företaget Whistleblowing Solutions, certifierat enligt standarden ISO/IEC 27001 för informationssäkerhet.
Certifieringen visar vårt engagemang för att skydda data, hantera säkerhetsrisker och upprätthålla robusta tekniska och organisatoriska kontroller. Den säkerställer att informationssäkerhet alltid är centralt i vår produktutveckling och verksamhet.
Detaljerad säkerhetsdokumentation finns tillgänglig på begäran. Kontakta oss för att få tillgång till den.
GDPR compliance
Vi lagrar all data på EU-baserade servrar för att säkerställa full GDPR-efterlevnad och uppfylla högsta standard för dataskydd.
Dina uppgifter lagras på ett säkert sätt och raderas automatiskt enligt de lagringsperioder som anges i GDPR, vilket innebär att du har en sak mindre att tänka på. För fullständig information, se vår integritetspolicy och vårt personuppgiftsbiträdesavtal.
Underleverantörer
Trustlinks använder ett begränsat antal noggrant urvalda underleverantörer, samtliga verksamma inom EU, för att hantera webbhotell, infrastruktur och plattformsdrift.
En fullständig lista över underleverantörer finns tillgänglig på begäran. Kontakta oss på support@trustlinks.com.
TRUSTLINKS I DETALJSe hur det kan fungera för er verksamhet
Kontakta oss
Har du frågor om datasäkerhet eller compliance? Vårt team hjälper dig gärna att gå igenom tekniska skyddsåtgärder, plattformskontroller och hur Trustlinks hjälper er att uppfylla regulatoriska krav.
Philipp Garz
Vanliga frågor om Trustlinks datasäkerhet
Hur skyddar Trustlinks kundernas uppgifter?
Trustlinks skyddar kunddata genom en kombination av tekniska, organisatoriska och administrativa säkerhetsåtgärder, bland annat säker infrastruktur, åtkomstkontroller, kryptering och kontinuerlig övervakning.
Är data krypterade i Trustlinks plattform?
Ja. Data i Trustlinks skyddas med kryptering både under överföring och i vila, vilket bidrar till att informationen förblir säker oavsett om den lagras eller överförs.
Var lagras Trustlinks data?
Trustlinks använder säker hosting inom EU för att säkerställa dataskydd, tillförlitlighet och compliance med tillämpliga europeiska krav på dataskydd och säkerhet.
Vem har tillgång till data som lagras i Trustlinks?
Åtkomsten till data styrs strikt genom rollbaserade behörigheter. Endast behöriga användare kan komma åt informationen, och åtkomstnivåerna kan anpassas efter ansvarsområdena i organisationen.
Stöder Trustlinks GDPR compliance och säkerhetsbestämmelser?
Ja. Trustlinks är utformat för att stödja compliance med GDPR och andra lagstadgade krav genom säker datahantering, åtkomstkontroller, revisionsspår och tydlig dokumentation. Vårt personuppgiftsbiträdesavtal beskriver exakt hur vi, i egenskap av personuppgiftsbiträde, behandlar och skyddar era uppgifter.
Hur kan Trustlinks hjälpa med revisioner och säkerhetsgranskningar?
Trustlinks för strukturerade register, loggar och dokumentation som ligger till grund för interna granskningar, externa revisioner och säkerhetsbedömningar – och hjälper på så sätt organisationer att visa hur deras data skyddas.
Hur isoleras kunddata mellan olika organisationer?
Varje organisations data i Trustlinks hålls logiskt separerad för att säkerställa sekretess och förhindra obehörig åtkomst mellan kunder.
Hur hanterar Trustlinks incidenter och sårbarheter?
Trustlinks har etablerade rutiner för att upptäcka, hantera och åtgärda säkerhetsincidenter och sårbarheter, vilket minskar risken och säkerställer snabba åtgärder när problem identifieras.
Följer Trustlinks vedertagna säkerhetsstandarder?
Ja. Trustlinks är certifierat enligt ISO/IEC 27001, vilket visar vårt engagemang för internationellt erkända standarder inom informationssäkerhet och dataskydd.