
Solace Care beskytter dataene dine med et sikkerhetsprogram sertifisert etter ISO 27001, ende-til-ende-kryptering og hosting i EU — slik at de sårbare øyeblikkene du deler med oss, forblir dine.
Når en du er glad i dør, deler du noe av den mest personlige informasjonen i livet ditt: bankopplysninger, forsikringspoliser, medisinske dokumenter og familieforhold. Du fortjener å vite nøyaktig hvordan den informasjonen blir ivaretatt. Denne artikkelen forklarer, i et enkelt språk, hvordan Solace Care beskytter dataene dine.
Hva betyr ISO 27001-sertifisering?
ISO 27001 er den internasjonale standarden for informasjonssikkerhetsstyring. Færre enn én av ti europeiske teknologibedrifter har denne sertifiseringen, fordi revisjonsprosessen er grundig og pågående.
Solace Care er sertifisert i henhold til ISO 27001:2022, den nyeste versjonen av standarden. I praksis betyr dette at en uavhengig revisor har gjennomgått hvordan vi håndterer data, hvem som har tilgang til dem, hvordan vi reagerer ved hendelser, og hvordan vi styrer personene og leverandørene som jobber med oss. Vi fornyer sertifiseringen hvert år.
Hvordan krypteres dataene dine?
Dataene dine krypteres på to steder: når de sendes mellom enheten din og serverne våre, og når de lagres i databasene våre.
Vi bruker TLS 1.2 eller høyere for data under overføring — den samme standarden som beskytter nettbank. Data som lagres, krypteres med AES-256, som er krypteringsstandarden myndigheter bruker for å beskytte gradert informasjon. Hvis noen noen gang skulle få fysisk tilgang til lagringen vår, ville filene være uleselige uten nøklene vi kontrollerer.
Hvor lagres dataene dine?
Alle personopplysninger lagres innenfor EU, i AWS-datasentre i Frankfurt i Tyskland. Dette er viktig av to grunner.
For det første omfattes dataene dine fullt ut av beskyttelsen i GDPR — verdens sterkeste lov for personvern. For det andre sender vi ikke personopplysninger til servere utenfor EU som standard. Når vi må bruke verktøy utenfor EU (for eksempel enkelte KI-leverandører), bruker vi strenge sikkerhetstiltak, inkludert anonymisering/redigering av data, EU-hostede instanser der det er tilgjengelig, og standard kontraktsklausuler i tråd med Schrems II-dommen.
Hvem kan se informasjonen din?
Bare de som trenger det. Plattformen vår har fire separate tilgangsnivåer: du, de nærmeste du uttrykkelig inviterer, et lite antall Solace Care-ansatte med rollebaserte tilganger, og forsikringspartnerne våre — som bare får se samlet, avidentifisert rapportering, aldri enkeltsaker.
Alle ansatte i Solace Care signerer en etisk retningslinje, gjennomgår bakgrunnssjekk og bruker flerfaktorautentisering for å få tilgang til interne systemer. Tilgangen vurderes hvert kvartal, og ingen har flere rettigheter enn rollen deres krever.
Hva skjer hvis noe går galt?
Ingen sikkerhetsløsning er perfekt, og vi planlegger for dagene der ting går galt. Vi har en dokumentert hendelsesplan, gjennomfører jevnlige gjenopprettingsøvelser med sikkerhetskopiene våre, og utfører uavhengige penetrasjonstester for å finne svakheter før noen andre kan gjøre det.
Hvis et datainnbrudd noen gang skulle påvirke deg, vil vi varsle deg og den relevante tilsynsmyndigheten innenfor 72-timersfristen som GDPR krever. Du kan kontakte vårt personvernombud på privacy@solace.care når som helst.
Kan du be om dataene dine eller be oss slette dem?
Ja. Under GDPR har du rett til å få tilgang til, rette, eksportere og slette personopplysningene dine. Du kan kontakte personvernteamet vårt på privacy@solace.care. Vi svarer på alle forespørsler innen 30 dager, som regel mye raskere.
Hvis du velger å slutte å bruke Solace Care, blir dataene dine fjernet fra aktive systemer. Vi beholder et minimum av opplysninger av juridiske og regulatoriske grunner, og inaktive kontoer slettes helt etter tre år.
Hva annet bør du vite?
Sikkerhet er en levende praksis, ikke en avkrysningsboks. Teamet vårt gjennomgår nye trusler ukentlig, oppdaterer systemene fortløpende og behandler hver eneste kundeopplysning som om det var vår egen families. Hvis du noen gang vil forstå mer, er vårt sikkerhetswhitepaper tilgjengelig på forespørsel, og vi forbereder et offentlig Trust Center som vil samle mer av denne informasjonen på ett sted.
Å miste noen er vanskelig nok. Du skal heller ikke måtte bekymre deg for om verktøyene du stoler på, er verdige den tilliten. Solace Care er her for å hjelpe deg gjennom denne tiden, og vi tar ansvaret som følger med, på alvor.
Spørsmål om sikkerhet eller personvern? Skriv til oss på privacy@solace.care.
Relatert lesing




