Sikkerhedspolitik
Hos FlowAgent tager vi informationssikkerhed alvorligt. Denne politik beskriver, hvordan vi beskytter dine data, systemer og tjenester mod uautoriseret adgang, tab og misbrug – med fokus på gennemsigtighed og god praksis.
Fysisk og teknisk hosting
Vores systemer og data hostes i EU-baserede datacentre, i samarbejde med anerkendte leverandører som Simply.com og Hetzner. Serverne er placeret i sikre faciliteter med høj driftsstabilitet.
Adgang til data
Adgang til kundedata er altid begrænset og rollebaseret.
- Medarbejdere og partnere får kun adgang til de data, der er nødvendige for deres arbejde.
- Alle med adgang er underlagt krav om stærke adgangskoder og sikre loginmetoder (som f.eks. to-faktor-autentificering).
- Vores tekniske personale har adgang til serversystemer, men også her gælder princippet om mindst mulige adgang.
Logning og overvågning
Vi logger alle loginforsøg til vores system – både fra kunder, medarbejdere og partnere.
- Logs opbevares i 90 dage, hvorefter de automatisk slettes.
- Logdata bruges udelukkende til sikkerhedsformål og fejlfinding.
Backup og datagendannelse
Når du sletter data, gemmes de i 30 dage før de fjernes helt.
Derudover tager vi løbende backups, som opbevares i yderligere 30 dage.
- Backups kan bruges til at genskabe systemet i tilfælde af alvorligt datatab.
- Vi kan ikke gendanne enkelte elementer – kun hele snapshots af systemet.
Kryptering
- HTTPS er altid aktiveret – vi bruger tvungen kryptering, så al trafik mellem dig og vores platform er beskyttet.
- Vores e-mails håndteres via Microsoft 365, hvor e-mails kan krypteres, hvis der er behov.
- Brugere logger ind via deres Microsoft-konto, som overholder gældende sikkerhedsstandarder.