Säkerhet hos Fronterio
Företagsklassad säkerhet och efterlevnad inbyggt i varje lager av vår plattform. Dina data lämnar aldrig EU.
Datalagring
Kryptering i vila
Kryptering vid överföring
Säkerhetspraxis
Så hanterar vi dina data
Dina data tillhör dig. Vi behandlar dem bara för att tillhandahålla de plattformstjänster du prenumererar på. Så här skyddar vi dem på varje nivå:
AI-datahantering — Ingen personligt identifierbar information (PII) skickas till AI-modeller. Endast anonymiserade organisationspoäng, aggregerade mätvärden och strukturell kontext används. AI Consultant-konversationer används aldrig för att träna AI-modeller.
Multi-tenant-isolering — Varje databastabell tillämpar Row Level Security (RLS). Partnerdata är strikt isolerad — en partner kan aldrig komma åt en annan partners kunddata. Dataisolering på systemnivå tillämpas i databaslagret, inte bara i applikationslagret.
Anonymisering — Benchmarkdata och innehåll i playbookbiblioteket är helt anonymiserat före aggregering. Inga företagsnamn, anställdas namn eller identifierande information bevaras i delade dataset.
Efterlevnad och certifieringar
GDPR
Full efterlevnad av EU:s allmänna dataskyddsförordning. Personuppgiftsbiträdesavtal tillgängligt på begäran.
EU AI Act
Plattform designad för EU AI Act-skyldigheter för användare. Riskklassificering, FRIA-guide, revisionslogg.
SOC 2 Type II
Infrastrukturpartners (Vercel, Supabase) är SOC 2 Type II-certifierade.
ISO 27001
På vår roadmap. Vi följer för närvarande ISO 27001 bästa praxis för informationssäkerhet.
Ansvarsfull rapportering
Vi tar säkerhetssårbarheter på allvar. Om du upptäcker ett säkerhetsproblem, vänligen rapportera det ansvarsfullt.
Hur du rapporterar
Skicka e-post till security@fronterio.com med en detaljerad beskrivning av sårbarheten.
Vänligen inkludera:
- Beskrivning av sårbarheten och dess potentiella påverkan
- Steg för att återskapa problemet
- Dina kontaktuppgifter för uppföljning
- Eventuell proof-of-concept-kod (om tillämpligt)
Svarstid
- Bekräftelse inom 48 timmar
- Triage och initial bedömning inom 5 arbetsdagar
- Regelbundna uppdateringar om åtgärdsarbetet
Safe Harbor
Vi kommer inte vidta rättsliga åtgärder mot forskare som rapporterar sårbarheter ansvarsfullt, agerar i god tro och inte kommer åt eller ändrar andra användares data. Vi ber dig ge oss rimlig tid att åtgärda problemet innan eventuell offentliggörande.
Behöver du fler detaljer?
Vi svarar gärna på säkerhetsfrågor, tillhandahåller vårt personuppgiftsbiträdesavtal eller går igenom våra säkerhetsrutiner med ditt team.