Säkerhet och regelefterlevnad

Granskat, certifierat, spårbart.

Vattenlarmet drivs av Partsnord Europe AB, ett företag som granskas kontinuerligt mot internationella standarder. Tryck på varje certifikat för att läsa förklaring och ladda ner intyget.

Vårt säkerhetsarbete

Fyra principer som styr varje beslut

Kryptering

Transportkryptering (TLS) i alla kanaler. Lagrad data krypteras med branschstandard.

Behörighet

Rollbaserad åtkomst, principen om minsta privilegium och loggning av alla administrativa åtgärder.

EU-datacenter

Drift i Sverige och inom EU. Inga personuppgifter lämnar unionen utan godkänd grund.

Spårbarhet

Varje händelse loggas och kan följas, vilket ger dig och försäkringsgivaren ett granskningsbart underlag.

Ytterligare ramverk

Standarder vi följer eller är förberedda för

EU-datalagring

All kunddata lagras inom EU. Inga överföringar till tredje land utan godkända skyddsmekanismer.

NIST SP 800-88

Säker radering av data och utrustning enligt NIST:s globala standard för media-sanering.

NIST SP 800-53

Tekniska och organisatoriska kontroller mappade mot NIST:s referensramverk för informationssäkerhet.

ISO 22301

Plan för verksamhetskontinuitet och katastrofåterställning, så tjänsten fortsätter fungera även vid störning.

ISO 14001

Miljöledning enligt internationell standard. Vi mäter och minskar avtryck i hela leverantörskedjan.

Delat ansvar

Vi sköter plattformen, du behåller kontrollen

Säkerhet är ett samspel. Vi driver plattformen enligt certifierade processer. Du som kund avgör vilka uppgifter som registreras, vem som har åtkomst och hur mottagarlistor är uppbyggda.

  • All kommunikation krypteras med TLS 1.2 eller högre.
  • Loggning av administrativa åtgärder, inklusive vem som öppnat eller stängt vatten.
  • Tvåfaktorsautentisering tillgängligt för administratörskonton.
  • Backup och kontinuitetsplan enligt ISO 22301-principer.
  • Sårbarhetsövervakning av kod och beroenden.
  • Strikt leverantörsgranskning innan integration.

Sidan underhålls av Partsnord Europe AB och beskriver vilka kontroller som är aktiva idag. Den utgör inte ett enskilt revisionsutlåtande. Aktuella certifikat (ISO/IEC 27001:2022 och ISO 9001:2015) är utfärdade av SGS och kan begäras via kontakt. LEI-registrering kan verifieras hos GLEIF gleif.org .