EU AI Act Redo • GDPR-kompatibel • Data lagrat i EU

Säkerhet hos Fronterio

Företagsklassad säkerhet och efterlevnad inbyggt i varje lager av vår plattform. Dina data lämnar aldrig EU.

GDPR-kompatibelEU-datalagringSOC 2-infrastruktur
100% EU

Datalagring

AES-256

Kryptering i vila

TLS 1.3

Kryptering vid överföring

Säkerhetspraxis

Datakryptering

All data krypterad i vila (AES-256) och under överföring (TLS 1.3). Kryptering på databasnivå hanterad av Supabase med automatisk nyckelrotation.

Datalagring

All data lagrad i EU. Vi använder Supabase EU-region och Vercel EU edge. Ingen kunddata lämnar EU.

GDPR-efterlevnad

Helt GDPR-kompatibel. Personuppgiftsbiträdesavtal tillgängligt på begäran. Dataexport och radering tillgängligt under Inställningar.

Infrastruktur

Hostat på Vercel (SOC 2 Type II-certifierad) och Supabase (SOC 2 Type II-certifierad). Ingen kunddata lämnar EU.

Autentisering

E-post/lösenord + Google/Microsoft OAuth. Multifaktorautentisering tillgänglig. SAML SSO för Enterprise-kunder.

Revisionsloggning

All dataåtkomst och ändringar loggas i en oföränderlig, append-only revisionslogg. Fullständig spårbarhet för efterlevnads- och säkerhetsgranskningar.

Penetrationstestning

Årlig penetrationstestning av oberoende tredje part. Rapporter tillgängliga för Enterprise-kunder under NDA.

Incidenthantering

24-timmars incidenthantering-SLA. Statussida på status.fronterio.com. Dedikerat säkerhetsteam som övervakar dygnet runt.

Så hanterar vi dina data

Dina data tillhör dig. Vi behandlar dem bara för att tillhandahålla de plattformstjänster du prenumererar på. Så här skyddar vi dem på varje nivå:

AI-datahantering — Ingen personligt identifierbar information (PII) skickas till AI-modeller. Endast anonymiserade organisationspoäng, aggregerade mätvärden och strukturell kontext används. AI Consultant-konversationer används aldrig för att träna AI-modeller.

Multi-tenant-isolering — Varje databastabell tillämpar Row Level Security (RLS). Partnerdata är strikt isolerad — en partner kan aldrig komma åt en annan partners kunddata. Dataisolering på systemnivå tillämpas i databaslagret, inte bara i applikationslagret.

Anonymisering — Benchmarkdata och innehåll i playbookbiblioteket är helt anonymiserat före aggregering. Inga företagsnamn, anställdas namn eller identifierande information bevaras i delade dataset.

Efterlevnad och certifieringar

GDPR

Full efterlevnad av EU:s allmänna dataskyddsförordning. Personuppgiftsbiträdesavtal tillgängligt på begäran.

EU AI Act

Plattform designad för EU AI Act-skyldigheter för användare. Riskklassificering, FRIA-guide, revisionslogg.

SOC 2 Type II

Infrastrukturpartners (Vercel, Supabase) är SOC 2 Type II-certifierade.

ISO 27001

På vår roadmap. Vi följer för närvarande ISO 27001 bästa praxis för informationssäkerhet.

Ansvarsfull rapportering

Vi tar säkerhetssårbarheter på allvar. Om du upptäcker ett säkerhetsproblem, vänligen rapportera det ansvarsfullt.

Hur du rapporterar

Skicka e-post till security@fronterio.com med en detaljerad beskrivning av sårbarheten.

Vänligen inkludera:

  • Beskrivning av sårbarheten och dess potentiella påverkan
  • Steg för att återskapa problemet
  • Dina kontaktuppgifter för uppföljning
  • Eventuell proof-of-concept-kod (om tillämpligt)

Svarstid

  • Bekräftelse inom 48 timmar
  • Triage och initial bedömning inom 5 arbetsdagar
  • Regelbundna uppdateringar om åtgärdsarbetet

Safe Harbor

Vi kommer inte vidta rättsliga åtgärder mot forskare som rapporterar sårbarheter ansvarsfullt, agerar i god tro och inte kommer åt eller ändrar andra användares data. Vi ber dig ge oss rimlig tid att åtgärda problemet innan eventuell offentliggörande.

Behöver du fler detaljer?

Vi svarar gärna på säkerhetsfrågor, tillhandahåller vårt personuppgiftsbiträdesavtal eller går igenom våra säkerhetsrutiner med ditt team.

Fronterio ApS
2840 Holte, Denmark
Säkerhet — Dataskydd i företagsklass | Fronterio | Fronterio