EU AI Act Klar • GDPR-kompatibel • Data lagret i EU

Sikkerhet hos Fronterio

Sikkerhet og compliance i virksomhetsklasse, bygget inn i hvert lag av plattformen. Dataene deres lagres utelukkende i EU, krypteres på alle nivåer og beskyttes av sertifisert infrastruktur.

Bygget for GDPREU-datalagringSOC 2-infrastruktur
Kun EU

Datalagring

AES-256

Kryptering i hvile

TLS 1.3

Kryptering under overføring

Sikkerhetspraksis

Datakryptering

Alle data kryptert i hvile (AES-256) og under overføring (TLS 1.3). Kryptering på databasenivå administrert av Supabase med automatisk nøkkelrotasjon.

Datalagring

Alle kundedata lagres i EU (Frankfurt, Tyskland), med applikasjonsbehandling i EU-regioner (Stockholm, Paris). AI-funksjoner er det ene unntaket: plattformen sender organisatorisk kontekst — aldri ansattes persondata — til AI-modelleverandører, som kan behandle den utenfor EU under EUs standardkontraktklausuler.

GDPR-samsvar

Bygget for å oppfylle GDPR-kravene: databehandleravtale tilgjengelig, dataeksport (JSON) og kontosletting i Innstillinger, informasjonskapselsamtykke ved første besøk og personverngjennomgang som del av funksjonsutviklingen.

Infrastruktur

Hostet på Vercel (SOC 2 Type II-sertifisert) og Supabase (SOC 2 Type II-sertifisert). Ingen kundedata forlater EU.

Autentisering

E-post/passord + Google/Microsoft OAuth. Flerfaktorautentisering tilgjengelig. SAML SSO for Enterprise-kunder.

Revisjonslogging

All datatilgang og endringer logget i et uforanderlig, append-only revisjonsspor. Full sporbarhet for samsvar- og sikkerhetsgjennomganger.

Penetrasjonstesting

Kontinuerlig automatisert sikkerhetsskanning kjører ved hver kodeendring: statisk analyse, sårbarhetsscreening av avhengigheter og skanning etter hemmeligheter. Uavhengig tredjeparts penetrasjonstesting er planlagt; funn og utbedringsstatus vil være tilgjengelige for Enterprise-kunder under NDA.

Hendelsesrespons

Sikkerhetshendelser trieres og undersøkes etter definerte eskaleringsprosedyrer. Brudd på persondatasikkerheten håndteres etter GDPR artikkel 33 og 34: varsling av tilsynsmyndigheten innen 72 timer der det kreves, og berørte kunder informeres uten ugrunnet opphold.

Slik håndterer vi dataene dine

Dataene dine tilhører deg. Vi behandler dem kun for å levere plattformtjenestene du abonnerer på. Slik beskytter vi dem på alle nivåer:

AI-datahåndtering: plattformen inkluderer aldri ansattes persondata i konteksten den sender til AI-modeller — kun organisatoriske skårer, aggregerte målinger og strukturell kontekst. Det du skriver til AI-konsulenten, behandles for å svare deg og brukes aldri til å trene AI-modeller.

Multi-tenant-isolering: Alle databasetabeller håndhever Row Level Security (RLS). Partnerdata er strengt isolert: én partner kan aldri få tilgang til en annen partners kundedata. Dataisolering på systemnivå håndheves i databaselaget, ikke bare i applikasjonslaget.

Anonymisering: Benchmark-data og playbook-bibliotekinnhold er fullstendig anonymisert før aggregering. Ingen firmanavn, ansattnavn eller identifiserende informasjon bevares i delte datasett.

Samsvar og sertifiseringer

GDPR

Bygget for å oppfylle kravene i EUs personvernforordning. Databehandleravtale tilgjengelig på forespørsel.

EU AI Act

Plattform designet for EU AI Act-forpliktelser for brukere. Risikoklassifisering, FRIA-veiviser, revisjonsspor.

SOC 2 (infrastruktur)

Infrastrukturpartnere (Vercel, Supabase) er SOC 2 Type II-sertifiserte.

ISO 27001 (på roadmap)

På vår roadmap. Vi følger for tiden ISO 27001 beste praksis for informasjonssikkerhet.

Ansvarlig offentliggjøring

Vi tar sikkerhetssårbarheter på alvor. Hvis du oppdager et sikkerhetsproblem, vennligst rapporter det ansvarlig.

Slik rapporterer du

Send e-post til security@fronterio.com med en detaljert beskrivelse av sårbarheten.

Vennligst inkluder:

  • Beskrivelse av sårbarheten og dens potensielle konsekvens
  • Steg for å reprodusere problemet
  • Kontaktinformasjonen din for oppfølging
  • Eventuell proof-of-concept-kode (hvis aktuelt)

Svartid

  • Bekreftelse innen 48 timer
  • Triage og innledende vurdering innen 5 virkedager
  • Jevnlige oppdateringer om fremdrift med utbedring

Safe Harbor

Vi vil ikke foreta rettslige skritt mot forskere som rapporterer sårbarheter ansvarlig, handler i god tro og ikke får tilgang til eller endrer andre brukeres data. Vi ber deg gi oss rimelig tid til å løse problemet før eventuell offentliggjøring.

Trenger du flere detaljer?

Vi svarer gjerne på sikkerhetsspørsmål, stiller vår databehandleravtale til rådighet eller gjennomgår sikkerhetspraksisen vår med teamet ditt.

Fronterio ApS
2840 Holte, Denmark
Sikkerhet: Databeskyttelse i bedriftsklasse | Fronterio