EU AI Act Klar • GDPR-kompatibel • Data hostet i EU

Sikkerhed hos Fronterio

Sikkerhed og compliance i virksomhedsklasse er indbygget i alle lag af vores platform. Dine data forlader aldrig EU.

GDPR-kompatibelEU-dataopbevaringSOC 2-infrastruktur
100% EU

Dataopbevaring

AES-256

Kryptering i hvile

TLS 1.3

Kryptering under overførsel

Sikkerhedspraksis

Datakryptering

Alle data krypteret i hvile (AES-256) og under overførsel (TLS 1.3). Kryptering på databaseniveau styret af Supabase med automatisk nøglerotation.

Dataopbevaring

Alle data opbevaret i EU. Vi bruger Supabase EU-region og Vercel EU edge. Ingen kundedata forlader EU.

GDPR-overholdelse

Fuldt GDPR-kompatibel. Databehandleraftale tilgængelig på anmodning. Dataeksport og sletning tilgængelig under Indstillinger.

Infrastruktur

Hostet på Vercel (SOC 2 Type II-certificeret) og Supabase (SOC 2 Type II-certificeret). Ingen kundedata forlader EU.

Autentificering

E-mail/adgangskode + Google/Microsoft OAuth. Multifaktor-autentificering tilgængelig. SAML SSO for Enterprise-kunder.

Revisionslogning

Al dataadgang og ændringer logges i et uforanderligt, append-only revisionsspor. Fuld sporbarhed for compliance- og sikkerhedsgennemgange.

Penetrationstest

Årlig penetrationstest af uafhængig tredjepart. Rapporter tilgængelige for Enterprise-kunder under NDA.

Hændelsesrespons

24-timers hændelsesrespons-SLA. Statusside på status.fronterio.com. Dedikeret sikkerhedsteam der overvåger døgnet rundt.

Sådan håndterer vi dine data

Dine data tilhører dig. Vi behandler dem kun for at levere de platformstjenester, du har abonneret på. Sådan beskytter vi dem på alle niveauer:

AI-datahåndtering — Ingen personligt identificerbare oplysninger (PII) sendes til AI-modeller. Kun anonymiserede organisationsscorer, aggregerede målinger og strukturel kontekst anvendes. AI Consultant-samtaler bruges aldrig til at træne AI-modeller.

Multi-tenant-isolation — Alle databasetabeller håndhæver Row Level Security (RLS). Partnerdata er strengt isoleret — én partner kan aldrig tilgå en anden partners kundedata. Dataisolering på systemniveau håndhæves i databaselaget, ikke kun i applikationslaget.

Anonymisering — Benchmark-data og playbook-biblioteksindhold er fuldstændig anonymiseret før aggregering. Ingen firmanavne, medarbejdernavne eller identificerende oplysninger bevares i delte datasæt.

Compliance og certificeringer

GDPR

Fuld overholdelse af EU's generelle forordning om databeskyttelse. Databehandleraftale tilgængelig på anmodning.

EU AI Act

Platform designet til EU AI Act-forpligtelser for ibrugtagere. Risikoklassificering, FRIA-guide, revisionsspor.

SOC 2 Type II

Infrastrukturpartnere (Vercel, Supabase) er SOC 2 Type II-certificerede.

ISO 27001

På vores roadmap. Vi følger i øjeblikket ISO 27001 best practices for informationssikkerhed.

Ansvarlig offentliggørelse

Vi tager sikkerhedssårbarheder alvorligt. Hvis du opdager et sikkerhedsproblem, bedes du rapportere det ansvarligt.

Sådan rapporterer du

Send en e-mail til security@fronterio.com med en detaljeret beskrivelse af sårbarheden.

Medtag venligst:

  • Beskrivelse af sårbarheden og dens potentielle konsekvens
  • Trin til at reproducere problemet
  • Dine kontaktoplysninger til opfølgning
  • Eventuel proof-of-concept-kode (hvis relevant)

Svartid

  • Bekræftelse inden for 48 timer
  • Triage og indledende vurdering inden for 5 hverdage
  • Løbende opdateringer om fremskridt med udbedring

Safe Harbor

Vi vil ikke foretage juridiske skridt mod forskere, der rapporterer sårbarheder ansvarligt, handler i god tro og ikke tilgår eller ændrer andre brugeres data. Vi beder dig om at give os rimelig tid til at løse problemet, før eventuel offentliggørelse.

Brug for flere detaljer?

Vi besvarer gerne sikkerhedsspørgsmål, stiller vores databehandleraftale til rådighed eller gennemgår vores sikkerhedspraksis med dit team.

Fronterio ApS
2840 Holte, Denmark
Sikkerhed — Databeskyttelse i virksomhedsklasse | Fronterio | Fronterio