EU AI Act Redo • GDPR-kompatibel • Data lagrat i EU

Säkerhet hos Fronterio

Säkerhet och compliance i företagsklass, inbyggd i varje lager av plattformen. Er data lagras uteslutande i EU, krypteras på alla nivåer och skyddas av certifierad infrastruktur.

Byggd för GDPREU-datalagringSOC 2-infrastruktur
Endast EU

Datalagring

AES-256

Kryptering i vila

TLS 1.3

Kryptering vid överföring

Säkerhetspraxis

Datakryptering

All data krypterad i vila (AES-256) och under överföring (TLS 1.3). Kryptering på databasnivå hanterad av Supabase med automatisk nyckelrotation.

Datalagring

All kunddata lagras i EU (Frankfurt, Tyskland), med applikationsbearbetning i EU-regioner (Stockholm, Paris). AI-funktioner är det enda undantaget: plattformen skickar organisatorisk kontext — aldrig medarbetares personuppgifter — till AI-modelleverantörer, som kan behandla den utanför EU enligt EU:s standardavtalsklausuler.

GDPR-efterlevnad

Byggd för att uppfylla GDPR-kraven: personuppgiftsbiträdesavtal tillgängligt, dataexport (JSON) och kontoradering i Inställningar, cookiesamtycke vid första besöket och integritetsgranskning som del av funktionsutvecklingen.

Infrastruktur

Hostat på Vercel (SOC 2 Type II-certifierad) och Supabase (SOC 2 Type II-certifierad). Ingen kunddata lämnar EU.

Autentisering

E-post/lösenord + Google/Microsoft OAuth. Multifaktorautentisering tillgänglig. SAML SSO för Enterprise-kunder.

Revisionsloggning

All dataåtkomst och ändringar loggas i en oföränderlig, append-only revisionslogg. Fullständig spårbarhet för efterlevnads- och säkerhetsgranskningar.

Penetrationstestning

Kontinuerlig automatiserad säkerhetsskanning körs vid varje kodändring: statisk analys, sårbarhetsscreening av beroenden och skanning efter hemligheter. Oberoende tredjeparts-penetrationstest är planerat; fynd och åtgärdsstatus kommer att finnas tillgängliga för Enterprise-kunder under NDA.

Incidenthantering

Säkerhetsincidenter trieras och utreds enligt definierade eskaleringsrutiner. Personuppgiftsincidenter hanteras enligt GDPR artikel 33 och 34: anmälan till tillsynsmyndigheten inom 72 timmar där det krävs, och berörda kunder informeras utan onödigt dröjsmål.

Så hanterar vi dina data

Dina data tillhör dig. Vi behandlar dem bara för att tillhandahålla de plattformstjänster du prenumererar på. Så här skyddar vi dem på varje nivå:

AI-datahantering: plattformen inkluderar aldrig medarbetares personuppgifter i den kontext den skickar till AI-modeller — endast organisatoriska poäng, aggregerade mätvärden och strukturell kontext. Det du skriver till AI-konsulten behandlas för att svara dig och används aldrig för att träna AI-modeller.

Multi-tenant-isolering: Varje databastabell tillämpar Row Level Security (RLS). Partnerdata är strikt isolerad: en partner kan aldrig komma åt en annan partners kunddata. Dataisolering på systemnivå tillämpas i databaslagret, inte bara i applikationslagret.

Anonymisering: Benchmarkdata och innehåll i playbookbiblioteket är helt anonymiserat före aggregering. Inga företagsnamn, anställdas namn eller identifierande information bevaras i delade dataset.

Efterlevnad och certifieringar

GDPR

Byggd för att uppfylla kraven i EU:s dataskyddsförordning. Personuppgiftsbiträdesavtal tillgängligt på begäran.

EU AI Act

Plattform designad för EU AI Act-skyldigheter för användare. Riskklassificering, FRIA-guide, revisionslogg.

SOC 2 (infrastruktur)

Infrastrukturpartners (Vercel, Supabase) är SOC 2 Type II-certifierade.

ISO 27001 (på roadmap)

På vår roadmap. Vi följer för närvarande ISO 27001 bästa praxis för informationssäkerhet.

Ansvarsfull rapportering

Vi tar säkerhetssårbarheter på allvar. Om du upptäcker ett säkerhetsproblem, vänligen rapportera det ansvarsfullt.

Hur du rapporterar

Skicka e-post till security@fronterio.com med en detaljerad beskrivning av sårbarheten.

Vänligen inkludera:

  • Beskrivning av sårbarheten och dess potentiella påverkan
  • Steg för att återskapa problemet
  • Dina kontaktuppgifter för uppföljning
  • Eventuell proof-of-concept-kod (om tillämpligt)

Svarstid

  • Bekräftelse inom 48 timmar
  • Triage och initial bedömning inom 5 arbetsdagar
  • Regelbundna uppdateringar om åtgärdsarbetet

Safe Harbor

Vi kommer inte vidta rättsliga åtgärder mot forskare som rapporterar sårbarheter ansvarsfullt, agerar i god tro och inte kommer åt eller ändrar andra användares data. Vi ber dig ge oss rimlig tid att åtgärda problemet innan eventuell offentliggörande.

Behöver du fler detaljer?

Vi svarar gärna på säkerhetsfrågor, tillhandahåller vårt personuppgiftsbiträdesavtal eller går igenom våra säkerhetsrutiner med ditt team.

Fronterio ApS
2840 Holte, Denmark
Säkerhet: Dataskydd i företagsklass | Fronterio