
Solace Care skyddar dina uppgifter med ett säkerhetsprogram certifierat enligt ISO 27001, kryptering från ände till ände och hosting inom EU — så att de känsliga stunder du delar med oss förblir dina.
När en närstående dör delar du en del av ditt livs mest personliga information: bankuppgifter, försäkringsbrev, medicinska handlingar, familjerelationer. Du har rätt att veta exakt hur den informationen tas om hand. Den här artikeln förklarar på enkel svenska hur Solace Care skyddar dina uppgifter.
Vad betyder ISO 27001-certifiering?
ISO 27001 är den internationella standarden för ledningssystem för informationssäkerhet. Färre än en av tio europeiska teknikföretag har denna certifiering, eftersom granskningsprocessen är rigorös och pågående.
Solace Care är certifierat enligt ISO 27001:2022, den senaste versionen av standarden. I praktiken betyder det att en oberoende revisor har granskat hur vi hanterar data, vem som har tillgång till den, hur vi hanterar incidenter och hur vi styr de personer och leverantörer som arbetar med oss. Vi omcertifieras varje år.
Hur krypteras dina uppgifter?
Dina uppgifter krypteras på två ställen: medan de färdas mellan din enhet och våra servrar, och medan de lagras i våra databaser.
Vi använder TLS 1.2 eller högre för data under överföring — samma standard som skyddar internetbank. Data i vila krypteras med AES-256, som är den krypteringsstandard som används av myndigheter för att skydda sekretessbelagd information. Om någon någonsin skulle få fysisk tillgång till vår lagring skulle filerna vara oläsliga utan de nycklar vi kontrollerar.
Var lagras dina uppgifter?
Alla personuppgifter lagras inom Europeiska unionen, i AWS-datacenter i Frankfurt, Tyskland. Detta är viktigt av två skäl.
För det första omfattas dina uppgifter fullt ut av GDPR:s skydd — världens starkaste lag om dataskydd. För det andra skickar vi inte som standard personuppgifter till servrar utanför EU. När vi behöver använda verktyg utanför EU (till exempel vissa AI-leverantörer) tillämpar vi strikta skyddsåtgärder, inklusive datamaskering, EU-hostade instanser där det finns, och standardavtalsklausuler i linje med Schrems II-domen.
Vem kan se din information?
Bara de personer som behöver det. Vår plattform har fyra separata åtkomstnivåer: du, de närstående du uttryckligen bjuder in, ett litet antal medarbetare på Solace Care med rollbaserade behörigheter, och våra försäkringspartners — som endast ser aggregerad, avidentifierad rapportering, aldrig enskilda fall.
Varje medarbetare på Solace Care undertecknar en uppförandekod, genomgår bakgrundskontroller och använder flerfaktorsautentisering för att få åtkomst till interna system. Åtkomsten granskas varje kvartal, och ingen har fler behörigheter än rollen kräver.
Vad händer om något går fel?
Inget säkerhetsprogram är perfekt, och vi planerar för de dagar då något går fel. Vi har en dokumenterad incidenthanteringsplan, genomför regelbundna återställningsövningar mot våra säkerhetskopior och genomför oberoende penetrationstester för att hitta svagheter innan någon annan kan göra det.
Om ett dataintrång någonsin skulle påverka dig, skulle vi meddela dig och relevant tillsynsmyndighet inom den 72-timmarsfrist som GDPR kräver. Du kan kontakta vårt dataskyddsombud på privacy@solace.care när som helst.
Kan du begära ut dina uppgifter eller be oss radera dem?
Ja. Enligt GDPR har du rätt att få tillgång till, rätta, exportera och radera dina personuppgifter. Du kan nå vårt integritetsteam på privacy@solace.care. Vi svarar på varje begäran inom 30 dagar, oftast mycket snabbare.
Om du väljer att sluta använda Solace Care tas dina uppgifter bort från aktiva system. Vi sparar ett minsta antal uppgifter av juridiska och regulatoriska skäl, och inaktiva konton raderas helt efter tre år.
Vad mer bör du veta?
Säkerhet är ett levande arbete, inte en kryssruta. Vårt team granskar nya hot varje vecka, uppdaterar systemen löpande och behandlar varje kunduppgift som om det vore vår egen familjs. Om du vill förstå mer finns vår säkerhetsrapport tillgänglig på begäran, och vi förbereder ett offentligt förtroendecenter som samlar mer av den här informationen på ett ställe.
Att förlora någon är svårt nog. Du ska inte också behöva oroa dig för om de verktyg du litar på verkligen är värda det förtroendet. Solace Care finns här för att hjälpa dig genom den här stunden, och vi tar ansvar när det gäller det på allvar.
Frågor om säkerhet eller integritet? Skriv till oss på privacy@solace.care.
Relaterad läsning




