FlowDule
Trust Center

Tekniske og organisatoriske foranstaltninger

En sammenfatning af de foranstaltninger, der beskytter data i FlowDule: hvem der kan komme ind, hvordan data holdes adskilt og krypteret, hvad der bliver logget, og hvordan data bliver slettet.

Tekniske og organisatoriske foranstaltninger (AI-genereret billede)AI-genereret indhold

Sikkerhed, der er bygget ind i platformen

Databeskyttelsesforordningens artikel 32 kræver, at både dataansvarlig og databehandler træffer passende tekniske og organisatoriske foranstaltninger. Denne side giver et overblik over FlowDules sikkerhedsmodel i et sprog, der kan bruges i jeres egen dokumentation. Overblikket er informativt: det bindende sikkerhedsniveau fremgår af den accepterede databehandleraftale, kundebilaget og det versionsbundne TOMS-bilag, som har forrang ved uoverensstemmelse.

Beskrivelsen dækker identitet og adgang, adskillelse af data mellem kæder, kryptering, sporbarhed, dataintegritet, sletning og drift.

Foranstaltninger

Fem områder, foranstaltningerne dækker

Identitet og adgang, lejeradskillelse, kryptering, sporbarhed og dataintegritet

Login og adgangskontrol (AI-genereret billede)Identitet og adgangAI-genereret indhold

Login og adgangskontrol

Login sker via AWS Cognito med signerede tokens. Adgang styres af brugerens rolle og af, hvilken kæde og hvilken lokation brugeren hører til. Har en bruger ikke adgang, bliver forespørgslen afvist uden at afsløre, om data overhovedet findes.

Hver kædes data er adskilt (AI-genereret billede)LejeradskillelseAI-genereret indhold

Hver kædes data er adskilt

Data hører til én kæde ad gangen. Kundeadskillelse håndhæves i de relevante lag: brugerflade, API, applikationslogik, database og filadgang, hvor databasens row-level security er konfigureret til at afvise forespørgsler ud over den kæde, brugeren er logget ind på. Adgang vurderes både efter kundetilhørsforhold, rolle, lokation og den relevante arbejds- eller behandlingsrelation.

Kryptering under transport og i journalen (AI-genereret billede)KrypteringAI-genereret indhold

Kryptering under transport og i journalen

Kommunikation med FlowDule beskyttes med moderne transportkryptering. Den godkendte produktionsbaseline anvender kryptering i hvile for relevante databaser, filer og følsomme felter samt kontrolleret nøglehåndtering med AWS KMS. Den konkrete kryptografiske implementering, migrationsstatus og nøgleadgang dokumenteres i det fortrolige TOMS- og evidensmateriale og udleveres kun efter behov via sikker kanal.

Handlinger skal kunne spores til en bruger (AI-genereret billede)SporbarhedAI-genereret indhold

Handlinger skal kunne spores til en bruger

Relevante handlinger med klient- og journaldata skal kunne spores til en identificeret bruger eller en entydig systemkomponent. Logs beskyttes mod uautoriseret ændring og læsning, har dokumenteret opbevaringsfrist og undgår journaltekst, passwords og tokens. Logdækningen er under test, og kunden er ansvarlig for at kontrollere egne brugeres arbejdsbetingede opslag.

Originalen bliver stående (AI-genereret billede)DataintegritetAI-genereret indhold

Originalen bliver stående

Journalnotater versioneres. En rettelse sker som en tilføjelse, og den oprindelige tekst bevares, så journalen kan læses, som den så ud dengang.

Sletning

Sletning følger en dokumenteret opbevaringsprofil

Kundens opbevaringsprofil fastlægges efter faggruppe, land, datakategori og formål. Sletning skal omfatte relevante databaser, filer, delinger, køer, caches, eksportfiler og andre aktive kopier, mens backups udfases gennem dokumenteret rotation. Retention, sletning og legal hold er under test og fremstilles ikke som verificerede kontroller, før testen er godkendt. Reglerne for hvor længe journaldata gemmes, og hvad der sker ved en sletteanmodning, er beskrevet for sig.

Opbevaring af journaldata
Automatiseret sletning af journaldata (AI-genereret billede)AI-genereret indhold
Drift og hosting i EU (AI-genereret billede)AI-genereret indhold
Drift

Hostet i EU-regioner og under løbende kontrol

Kerneproduktionen kører på AWS i EU-regioner: database, API, cache, secrets og KMS primært i eu-north-1, filer i eu-central-1 og eu-north-1 og login i eu-central-1 efter seneste baseline. Global levering og driftslogs kan ikke beskrives som fuldt region-pinnet, og EU-hosting er ikke alene bevis for, at der ikke kan ske tredjelandsoverførsel. Sårbarheds- og ændringsstyring, patch- og nøglerotation efter den godkendte nøgleplan, hændelsesberedskab, kontinuitet og isoleret restoretest med målt resultat er krav, der først fremstilles som verificerede, når kontrollerne er testet og godkendt.

Sikkerhed
Dokumentation

Brug for en detaljeret beskrivelse til jeres revision?

Det accepterede TOMS-bilag identificeres med titel, version og dokumenthash i Kundebilag A. Kontrol begynder normalt med den accepterede TOMS, relevante testresuméer og leverandørdokumentation, og detaljer, der kan kompromittere sikkerheden eller andre kunders fortrolighed, udleveres kun via en sikker og fortrolig proces. Skriv til privacy@flowdule.com med den ønskede kontrol og periode.