Hur Solace Care skyddar dina uppgifter | Tröst och omsorg

Vård i livets slutskede

Hur Solace Care skyddar dina uppgifter

De stunder du delar med Solace Care är privata och skyddade. Läs om hur ISO 27001, kryptering och EU-baserad hosting hjälper till att hålla din information säker.

Tröst - Efterlevnad

Solace Care skyddar dina uppgifter med ett säkerhetsprogram certifierat enligt ISO 27001, end-to-end-kryptering och EU-baserad hosting — så att de känsliga stunder du delar med oss förblir dina.

När någon du älskar dör delar du några av de mest personliga uppgifterna i ditt liv: bankuppgifter, försäkringspolicys, medicinska dokument, familjerelationer. Du har rätt att veta exakt hur dessa uppgifter tas om hand. Den här artikeln förklarar, på enkel svenska, hur Solace Care skyddar dina uppgifter.

Vad betyder ISO 27001-certifiering?

ISO 27001 är den internationella standarden för ledningssystem för informationssäkerhet. Färre än en av tio europeiska teknikföretag har denna certifiering eftersom granskningsprocessen är noggrann och löpande.

Solace Care är certifierat mot ISO 27001:2022, den senaste versionen av standarden. I praktiken betyder det att en oberoende revisor har granskat hur vi hanterar data, vem som har tillgång till den, hur vi agerar vid incidenter och hur vi hanterar de personer och leverantörer som arbetar med oss. Vi recertifieras varje år.

Hur krypteras dina uppgifter?

Dina uppgifter krypteras på två platser: när de färdas mellan din enhet och våra servrar, och när de lagras i våra databaser.

Vi använder TLS 1.2 eller högre för data under överföring — samma standard som skyddar internetbanker. Data i vila krypteras med AES-256, den krypteringsstandard som används av regeringar för att skydda hemligstämplad information. Om någon någonsin skulle få fysisk åtkomst till vår lagring skulle filerna vara oläsliga utan de nycklar vi kontrollerar.

Var lagras dina uppgifter?

Alla personuppgifter lagras inom Europeiska unionen, i AWS-datacenter i Frankfurt, Tyskland. Det spelar roll av två skäl.

För det första omfattas dina uppgifter fullt ut av GDPR:s skydd — världens starkaste lagstiftning för dataskydd. För det andra skickar vi som standard inte personuppgifter till servrar utanför EU. När vi behöver använda verktyg utanför EU (till exempel vissa AI-leverantörer) tillämpar vi strikta skyddsåtgärder, inklusive anonymisering av data, EU-hostade instanser där det är möjligt och standardavtalsklausuler i linje med Schrems II-domen.

Vem kan se dina uppgifter?

Bara de som behöver det. Vår plattform har fyra separata åtkomstnivåer: du, de närstående du uttryckligen bjuder in, ett litet antal medarbetare på Solace Care med rollbaserade behörigheter och våra försäkringspartners — som endast ser aggregerad, avidentifierad rapportering, aldrig enskilda ärenden.

Varje medarbetare på Solace Care skriver under en uppförandekod, genomgår bakgrundskontroller och använder multifaktorautentisering för att komma åt interna system. Åtkomsten granskas varje kvartal, och ingen har fler behörigheter än sin roll kräver.

Vad händer om något går fel?

Inget säkerhetsprogram är perfekt, och vi förbereder oss för de dagar då något går fel. Vi har en dokumenterad incidenthanteringsplan, genomför regelbundna återställningsövningar mot våra säkerhetskopior och gör oberoende penetrationstester för att hitta svagheter innan någon annan hinner göra det.

Om ett dataintrång någonsin skulle påverka dig skulle vi meddela dig och den relevanta tillsynsmyndigheten inom det 72-timmarsfönster som GDPR kräver. Du kan när som helst kontakta vårt dataskyddsombud på privacy@solace.care.

Kan du begära ut dina uppgifter eller be oss radera dem?

Ja. Enligt GDPR har du rätt att få tillgång till, rätta, exportera och radera dina personuppgifter. Du kan nå vårt integritetsteam på privacy@solace.care. Vi svarar på varje begäran inom 30 dagar, oftast betydligt snabbare.

Om du väljer att sluta använda Solace Care tas dina uppgifter bort från aktiva system. Vi sparar ett minsta antal uppgifter av juridiska och regulatoriska skäl, och inaktiva konton raderas helt efter tre år.

Vad mer bör du veta?

Säkerhet är en levande process, inte en checkruta. Vårt team granskar nya hot varje vecka, uppdaterar system kontinuerligt och behandlar varje del av kundinformationen som om den vore vår egen familjs. Om du någon gång vill förstå mer finns vårt säkerhetspapper tillgängligt på begäran, och vi förbereder ett offentligt Trust Center som samlar mer av den här informationen på ett och samma ställe.

Att förlora någon är svårt nog. Du ska inte också behöva oroa dig för om de verktyg du litar på är värda det förtroendet. Solace Care finns här för att hjälpa dig genom den här stunden, och vi tar ansvaret som följer med det på allvar.

Frågor om säkerhet eller integritet? Skriv till oss på privacy@solace.care.