Säkerhet hos Fronterio
Säkerhet och compliance i företagsklass, inbyggd i varje lager av plattformen. Er data lagras uteslutande i EU, krypteras på alla nivåer och skyddas av certifierad infrastruktur.
Datalagring
Kryptering i vila
Kryptering vid överföring
Säkerhetspraxis
Så hanterar vi dina data
Dina data tillhör dig. Vi behandlar dem bara för att tillhandahålla de plattformstjänster du prenumererar på. Så här skyddar vi dem på varje nivå:
AI-datahantering: plattformen inkluderar aldrig medarbetares personuppgifter i den kontext den skickar till AI-modeller — endast organisatoriska poäng, aggregerade mätvärden och strukturell kontext. Det du skriver till AI-konsulten behandlas för att svara dig och används aldrig för att träna AI-modeller.
Multi-tenant-isolering: Varje databastabell tillämpar Row Level Security (RLS). Partnerdata är strikt isolerad: en partner kan aldrig komma åt en annan partners kunddata. Dataisolering på systemnivå tillämpas i databaslagret, inte bara i applikationslagret.
Anonymisering: Benchmarkdata och innehåll i playbookbiblioteket är helt anonymiserat före aggregering. Inga företagsnamn, anställdas namn eller identifierande information bevaras i delade dataset.
Efterlevnad och certifieringar
GDPR
Byggd för att uppfylla kraven i EU:s dataskyddsförordning. Personuppgiftsbiträdesavtal tillgängligt på begäran.
EU AI Act
Plattform designad för EU AI Act-skyldigheter för användare. Riskklassificering, FRIA-guide, revisionslogg.
SOC 2 (infrastruktur)
Infrastrukturpartners (Vercel, Supabase) är SOC 2 Type II-certifierade.
ISO 27001 (på roadmap)
På vår roadmap. Vi följer för närvarande ISO 27001 bästa praxis för informationssäkerhet.
Ansvarsfull rapportering
Vi tar säkerhetssårbarheter på allvar. Om du upptäcker ett säkerhetsproblem, vänligen rapportera det ansvarsfullt.
Hur du rapporterar
Skicka e-post till security@fronterio.com med en detaljerad beskrivning av sårbarheten.
Vänligen inkludera:
- Beskrivning av sårbarheten och dess potentiella påverkan
- Steg för att återskapa problemet
- Dina kontaktuppgifter för uppföljning
- Eventuell proof-of-concept-kod (om tillämpligt)
Svarstid
- Bekräftelse inom 48 timmar
- Triage och initial bedömning inom 5 arbetsdagar
- Regelbundna uppdateringar om åtgärdsarbetet
Safe Harbor
Vi kommer inte vidta rättsliga åtgärder mot forskare som rapporterar sårbarheter ansvarsfullt, agerar i god tro och inte kommer åt eller ändrar andra användares data. Vi ber dig ge oss rimlig tid att åtgärda problemet innan eventuell offentliggörande.
Behöver du fler detaljer?
Vi svarar gärna på säkerhetsfrågor, tillhandahåller vårt personuppgiftsbiträdesavtal eller går igenom våra säkerhetsrutiner med ditt team.