
Solace Care beskytter dataene dine med et ISO 27001-sertifisert sikkerhetsprogram, ende-til-ende-kryptering og hosting i EU — slik at de sårbare øyeblikkene du deler med oss, forblir dine.
Når en du er glad i dør, deler du noe av det mest personlige i livet ditt: bankopplysninger, forsikringspoliser, medisinsk dokumentasjon, familieforhold. Du fortjener å vite nøyaktig hvordan den informasjonen blir tatt vare på. Denne artikkelen forklarer, på et enkelt språk, hvordan Solace Care beskytter dataene dine.
Hva betyr ISO 27001-sertifisering?
ISO 27001 er den internasjonale standarden for styring av informasjonssikkerhet. Færre enn én av ti europeiske teknologibedrifter har denne sertifiseringen, fordi revisjonsprosessen er grundig og kontinuerlig.
Solace Care er sertifisert i henhold til ISO 27001:2022, den nyeste versjonen av standarden. I praksis betyr det at en uavhengig revisor har gjennomgått hvordan vi håndterer data, hvem som har tilgang til dem, hvordan vi reagerer ved hendelser, og hvordan vi forvalter menneskene og leverandørene som jobber med oss. Vi resertifiseres hvert år.
Hvordan krypteres dataene dine?
Dataene dine er kryptert på to steder: mens de beveger seg mellom enheten din og serverne våre, og mens de ligger i databasene våre.
Vi bruker TLS 1.2 eller høyere for data under overføring — den samme standarden som beskytter nettbank. Data som ligger lagret, krypteres med AES-256, som er krypteringsstandarden myndigheter bruker for å beskytte gradert informasjon. Hvis noen noen gang skulle få fysisk tilgang til lagringen vår, ville filene være uleselige uten nøklene vi kontrollerer.
Hvor lagres dataene dine?
Alle personopplysninger lagres innenfor EU, i AWS-datasentre i Frankfurt i Tyskland. Det er viktig av to grunner.
For det første omfattes dataene dine fullt ut av beskyttelsen i GDPR — verdens sterkeste personvernlov. For det andre sender vi som standard ikke personopplysninger til servere utenfor EU. Når vi likevel må bruke verktøy utenfor EU (for eksempel enkelte KI-leverandører), bruker vi strenge sikkerhetstiltak, inkludert fjerning av identifiserende opplysninger, EU-hostede instanser der det er mulig, og standard kontraktsklausuler i tråd med Schrems II-dommen.
Hvem kan se informasjonen din?
Bare de som trenger det. Plattformen vår har fire separate tilgangsnivåer: du, de du er glad i og uttrykkelig inviterer, et lite antall Solace Care-ansatte med rollebaserte tilganger, og forsikringspartnerne våre — som bare ser samlet, avidentifisert rapportering, aldri enkeltsaker.
Hver Solace Care-ansatt signerer en atferdskode, gjennomgår bakgrunnssjekk og bruker flerfaktorautentisering for å få tilgang til interne systemer. Tilgang vurderes hvert kvartal, og ingen har flere rettigheter enn rollen deres krever.
Hva skjer hvis noe går galt?
Ingen sikkerhetsløsning er perfekt, og vi planlegger for dagene ting ikke går som de skal. Vi har en dokumentert plan for hendelseshåndtering, gjennomfører jevnlige gjenopprettingsøvelser med sikkerhetskopiene våre og utfører uavhengige penetrasjonstester for å finne svakheter før andre kan gjøre det.
Hvis et datainnbrudd noen gang skulle påvirke deg, vil vi varsle deg og den relevante tilsynsmyndigheten innen 72-timersfristen som GDPR krever. Du kan når som helst kontakte personvernombudet vårt på privacy@solace.care.
Kan du be om dataene dine eller be oss slette dem?
Ja. I henhold til GDPR har du rett til å få tilgang til, rette, eksportere og slette personopplysningene dine. Du kan kontakte personvernteamet vårt på privacy@solace.care. Vi svarer på alle henvendelser innen 30 dager, som regel mye raskere.
Hvis du velger å slutte å bruke Solace Care, fjernes dataene dine fra aktive systemer. Vi beholder et minimum av opplysninger av juridiske og regulatoriske grunner, og inaktive kontoer slettes helt etter tre år.
Hva annet bør du vite?
Sikkerhet er en levende praksis, ikke en avkrysningsboks. Teamet vårt gjennomgår nye trusler ukentlig, oppdaterer systemene kontinuerlig og behandler hver eneste kundeopplysning som om det var vår egen families. Hvis du noen gang ønsker å forstå mer, er sikkerhetshvitboken vår tilgjengelig på forespørsel, og vi forbereder et offentlig tillitssenter som vil samle mer av denne informasjonen på ett sted.
Det er tungt nok å miste noen. Du skal ikke også måtte bekymre deg for om verktøyene du stoler på, er verdige den tilliten. Solace Care er her for å hjelpe deg gjennom dette, og vi tar ansvaret som følger med, på alvor.
Spørsmål om sikkerhet eller personvern? Skriv til oss på privacy@solace.care.




