Bilaga C, Tillägg 3 — Tekniska och organisatoriska säkerhetsåtgärder (TOMs)

Tekniska och organisatoriska åtgärder som skyddar data.

1Åtkomstkontroll

  • Inloggning till Tjänsten sker via e-post med engångskod (OTP) eller via federerad inloggning (Single Sign-On) hos Google, Microsoft eller Apple (Apple tillgänglig i betaversion). Ytterligare identitetsleverantörer kan tillkomma.
  • Lösenord lagras inte hos Leverantören vid SSO-baserad inloggning.
  • Åtkomst till Tjänstens administrativa funktioner och underliggande databaser begränsas till personer hos Leverantören som behöver åtkomst för drift, utveckling eller support.

2Kryptering

  • All kommunikation över nätverket sker över TLS — både mellan klient och Tjänsten och mellan Tjänsten och Underbiträden.

3Backup och återställning

  • Backup av Tjänstens databaser och konton tas dagligen.
  • Backuper lagras på fysiskt separerade backupservrar i annan serverhall än driftservrarna.
  • Dagliga backuper sparas i 30 dagar och månatliga backuper i ytterligare 60 dagar — totalt tre månaders återställningsfönster.

4Incidenthantering

  • Vid upptäckt av Personuppgiftsincident sker bedömning, dokumentation och kommunikation enligt §10 i Personuppgiftsbiträdesavtalet.
  • Anmälan till Kunden sker utan onödigt dröjsmål, dock senast 48 timmar efter att incidenten blivit känd för Leverantören.
  • Vid behov vidtas omedelbara åtgärder för att begränsa skadan, inklusive isolering av berörd data, byte av åtkomstuppgifter och samverkan med Underbiträden.

5Personalsäkerhet

  • Åtkomst till Personuppgifter begränsas till nödvändig personal hos Leverantören enligt principen om minsta behörighet (need-to-know).
  • Personer hos Leverantören med åtkomst omfattas av sekretessåtagande, antingen genom anställningsavtal eller separat sekretessförbindelse.

6Utvecklings- och testmiljö

  • Utvecklings- och testmiljöer är skilda från produktionsmiljön och innehåller inte produktionsdata.
  • Produktionsdata kopieras inte till utvecklings- eller testmiljöer utan föregående anonymisering eller pseudonymisering.
  • Vid behov av testdata genereras syntetiska eller anonymiserade dataset.
  • Eventuella AI-baserade utvecklingsverktyg som används av Leverantören har inte åtkomst till Personuppgifter i produktionsmiljön.
  • Leverantörens utvecklingsdatorer har fullständig diskkryptering och kräver autentisering vid uppstart.

7Fysisk säkerhet

  • Tjänstens servrar drivs av Oderland AB i datacenter i Sverige. Oderland tillämpar fysisk säkerhet enligt branschpraxis (passerkontroll, övervakning, redundant strömförsörjning, brand- och vattenskydd) och publicerar information om sina åtgärder på oderland.se.

8Leverantörsstyrning

  • Underbiträden listas i Tillägg 2 till Personuppgiftsbiträdesavtalet.
  • Vid förändringar av tjänsteleverans eller säkerhetsläge hos Underbiträden vidtar Leverantören skäliga åtgärder för att utvärdera påverkan på Behandlingen och informerar Kund om relevanta förändringar enligt §8 i Personuppgiftsbiträdesavtalet (Bilaga C).