EU AI Act Klar • GDPR-kompatibel • Data hostet i EU

Sikkerhed hos Fronterio

Sikkerhed og compliance i virksomhedsklasse, bygget ind i hvert lag af platformen. Jeres data opbevares udelukkende i EU, krypteres på alle niveauer og beskyttes af certificeret infrastruktur.

Bygget til GDPREU-dataopbevaringSOC 2-infrastruktur
Kun EU

Dataopbevaring

AES-256

Kryptering i hvile

TLS 1.3

Kryptering under overførsel

Sikkerhedspraksis

Datakryptering

Alle data krypteret i hvile (AES-256) og under overførsel (TLS 1.3). Kryptering på databaseniveau styret af Supabase med automatisk nøglerotation.

Dataopbevaring

Alle kundedata opbevares i EU (Frankfurt, Tyskland), med applikationsbehandling i EU-regioner (Stockholm, Paris). AI-funktioner er den ene undtagelse: platformen sender organisatorisk kontekst — aldrig medarbejderes persondata — til AI-modeludbydere, som kan behandle den uden for EU under EU's standardkontraktbestemmelser.

GDPR-overholdelse

Bygget til at opfylde GDPR-kravene: databehandleraftale tilgængelig, dataeksport (JSON) og kontosletning i Indstillinger, cookiesamtykke ved første besøg og privatlivsgennemgang som del af featureudviklingen.

Infrastruktur

Hostet på Vercel (SOC 2 Type II-certificeret) og Supabase (SOC 2 Type II-certificeret). Ingen kundedata forlader EU.

Autentificering

E-mail/adgangskode + Google/Microsoft OAuth. Multifaktor-autentificering tilgængelig. SAML SSO for Enterprise-kunder.

Revisionslogning

Al dataadgang og ændringer logges i et uforanderligt, append-only revisionsspor. Fuld sporbarhed for compliance- og sikkerhedsgennemgange.

Penetrationstest

Kontinuerlig automatiseret sikkerhedsscanning kører ved hver kodeændring: statisk analyse, screening af afhængigheder for sårbarheder og hemmelighedsscanning. Uafhængig tredjeparts-penetrationstest er planlagt; fund og udbedringsstatus vil være tilgængelige for Enterprise-kunder under NDA.

Hændelsesrespons

Sikkerhedshændelser trieres og undersøges efter definerede eskaleringsprocedurer. Brud på persondatasikkerheden håndteres efter GDPR artikel 33 og 34: underretning af tilsynsmyndigheden inden for 72 timer, hvor det kræves, og berørte kunder informeres uden unødig forsinkelse.

Sådan håndterer vi dine data

Dine data tilhører dig. Vi behandler dem kun for at levere de platformstjenester, du har abonneret på. Sådan beskytter vi dem på alle niveauer:

AI-datahåndtering: platformen inkluderer aldrig medarbejderes persondata i den kontekst, den sender til AI-modeller — kun organisatoriske scorer, aggregerede målinger og strukturel kontekst. Det, du skriver til AI-konsulenten, behandles for at svare dig og bruges aldrig til at træne AI-modeller.

Multi-tenant-isolation: Alle databasetabeller håndhæver Row Level Security (RLS). Partnerdata er strengt isoleret: én partner kan aldrig tilgå en anden partners kundedata. Dataisolering på systemniveau håndhæves i databaselaget, ikke kun i applikationslaget.

Anonymisering: Benchmark-data og playbook-biblioteksindhold er fuldstændig anonymiseret før aggregering. Ingen firmanavne, medarbejdernavne eller identificerende oplysninger bevares i delte datasæt.

Compliance og certificeringer

GDPR

Bygget til at opfylde kravene i EU's databeskyttelsesforordning. Databehandleraftale tilgængelig på forespørgsel.

EU AI Act

Platform designet til EU AI Act-forpligtelser for ibrugtagere. Risikoklassificering, FRIA-guide, revisionsspor.

SOC 2 (infrastruktur)

Infrastrukturpartnere (Vercel, Supabase) er SOC 2 Type II-certificerede.

ISO 27001 (på roadmap)

På vores roadmap. Vi følger i øjeblikket ISO 27001 best practices for informationssikkerhed.

Ansvarlig offentliggørelse

Vi tager sikkerhedssårbarheder alvorligt. Hvis du opdager et sikkerhedsproblem, bedes du rapportere det ansvarligt.

Sådan rapporterer du

Send en e-mail til security@fronterio.com med en detaljeret beskrivelse af sårbarheden.

Medtag venligst:

  • Beskrivelse af sårbarheden og dens potentielle konsekvens
  • Trin til at reproducere problemet
  • Dine kontaktoplysninger til opfølgning
  • Eventuel proof-of-concept-kode (hvis relevant)

Svartid

  • Bekræftelse inden for 48 timer
  • Triage og indledende vurdering inden for 5 hverdage
  • Løbende opdateringer om fremskridt med udbedring

Safe Harbor

Vi vil ikke foretage juridiske skridt mod forskere, der rapporterer sårbarheder ansvarligt, handler i god tro og ikke tilgår eller ændrer andre brugeres data. Vi beder dig om at give os rimelig tid til at løse problemet, før eventuel offentliggørelse.

Brug for flere detaljer?

Vi besvarer gerne sikkerhedsspørgsmål, stiller vores databehandleraftale til rådighed eller gennemgår vores sikkerhedspraksis med dit team.

Fronterio ApS
2840 Holte, Denmark
Sikkerhed: Databeskyttelse i virksomhedsklasse | Fronterio