Sikkerhed hos Fronterio
Sikkerhed og compliance i virksomhedsklasse er indbygget i alle lag af vores platform. Dine data forlader aldrig EU.
Dataopbevaring
Kryptering i hvile
Kryptering under overførsel
Sikkerhedspraksis
Sådan håndterer vi dine data
Dine data tilhører dig. Vi behandler dem kun for at levere de platformstjenester, du har abonneret på. Sådan beskytter vi dem på alle niveauer:
AI-datahåndtering — Ingen personligt identificerbare oplysninger (PII) sendes til AI-modeller. Kun anonymiserede organisationsscorer, aggregerede målinger og strukturel kontekst anvendes. AI Consultant-samtaler bruges aldrig til at træne AI-modeller.
Multi-tenant-isolation — Alle databasetabeller håndhæver Row Level Security (RLS). Partnerdata er strengt isoleret — én partner kan aldrig tilgå en anden partners kundedata. Dataisolering på systemniveau håndhæves i databaselaget, ikke kun i applikationslaget.
Anonymisering — Benchmark-data og playbook-biblioteksindhold er fuldstændig anonymiseret før aggregering. Ingen firmanavne, medarbejdernavne eller identificerende oplysninger bevares i delte datasæt.
Compliance og certificeringer
GDPR
Fuld overholdelse af EU's generelle forordning om databeskyttelse. Databehandleraftale tilgængelig på anmodning.
EU AI Act
Platform designet til EU AI Act-forpligtelser for ibrugtagere. Risikoklassificering, FRIA-guide, revisionsspor.
SOC 2 Type II
Infrastrukturpartnere (Vercel, Supabase) er SOC 2 Type II-certificerede.
ISO 27001
På vores roadmap. Vi følger i øjeblikket ISO 27001 best practices for informationssikkerhed.
Ansvarlig offentliggørelse
Vi tager sikkerhedssårbarheder alvorligt. Hvis du opdager et sikkerhedsproblem, bedes du rapportere det ansvarligt.
Sådan rapporterer du
Send en e-mail til security@fronterio.com med en detaljeret beskrivelse af sårbarheden.
Medtag venligst:
- Beskrivelse af sårbarheden og dens potentielle konsekvens
- Trin til at reproducere problemet
- Dine kontaktoplysninger til opfølgning
- Eventuel proof-of-concept-kode (hvis relevant)
Svartid
- Bekræftelse inden for 48 timer
- Triage og indledende vurdering inden for 5 hverdage
- Løbende opdateringer om fremskridt med udbedring
Safe Harbor
Vi vil ikke foretage juridiske skridt mod forskere, der rapporterer sårbarheder ansvarligt, handler i god tro og ikke tilgår eller ændrer andre brugeres data. Vi beder dig om at give os rimelig tid til at løse problemet, før eventuel offentliggørelse.
Brug for flere detaljer?
Vi besvarer gerne sikkerhedsspørgsmål, stiller vores databehandleraftale til rådighed eller gennemgår vores sikkerhedspraksis med dit team.