Bilaga C, Tillägg 3 — Tekniska och organisatoriska säkerhetsåtgärder (TOMs)
Tekniska och organisatoriska åtgärder som skyddar data.
1Åtkomstkontroll
- Inloggning till Tjänsten sker via e-post med engångskod (OTP) eller via federerad inloggning (Single Sign-On) hos Google, Microsoft eller Apple (Apple tillgänglig i betaversion). Ytterligare identitetsleverantörer kan tillkomma.
- Lösenord lagras inte hos Leverantören vid SSO-baserad inloggning.
- Åtkomst till Tjänstens administrativa funktioner och underliggande databaser begränsas till personer hos Leverantören som behöver åtkomst för drift, utveckling eller support.
2Kryptering
- All kommunikation över nätverket sker över TLS — både mellan klient och Tjänsten och mellan Tjänsten och Underbiträden.
3Backup och återställning
- Backup av Tjänstens databaser och konton tas dagligen.
- Backuper lagras på fysiskt separerade backupservrar i annan serverhall än driftservrarna.
- Dagliga backuper sparas i 30 dagar och månatliga backuper i ytterligare 60 dagar — totalt tre månaders återställningsfönster.
4Incidenthantering
- Vid upptäckt av Personuppgiftsincident sker bedömning, dokumentation och kommunikation enligt §10 i Personuppgiftsbiträdesavtalet.
- Anmälan till Kunden sker utan onödigt dröjsmål, dock senast 48 timmar efter att incidenten blivit känd för Leverantören.
- Vid behov vidtas omedelbara åtgärder för att begränsa skadan, inklusive isolering av berörd data, byte av åtkomstuppgifter och samverkan med Underbiträden.
5Personalsäkerhet
- Åtkomst till Personuppgifter begränsas till nödvändig personal hos Leverantören enligt principen om minsta behörighet (need-to-know).
- Personer hos Leverantören med åtkomst omfattas av sekretessåtagande, antingen genom anställningsavtal eller separat sekretessförbindelse.
6Utvecklings- och testmiljö
- Utvecklings- och testmiljöer är skilda från produktionsmiljön och innehåller inte produktionsdata.
- Produktionsdata kopieras inte till utvecklings- eller testmiljöer utan föregående anonymisering eller pseudonymisering.
- Vid behov av testdata genereras syntetiska eller anonymiserade dataset.
- Eventuella AI-baserade utvecklingsverktyg som används av Leverantören har inte åtkomst till Personuppgifter i produktionsmiljön.
- Leverantörens utvecklingsdatorer har fullständig diskkryptering och kräver autentisering vid uppstart.
7Fysisk säkerhet
- Tjänstens servrar drivs av Oderland AB i datacenter i Sverige. Oderland tillämpar fysisk säkerhet enligt branschpraxis (passerkontroll, övervakning, redundant strömförsörjning, brand- och vattenskydd) och publicerar information om sina åtgärder på oderland.se.
8Leverantörsstyrning
- Underbiträden listas i Tillägg 2 till Personuppgiftsbiträdesavtalet.
- Vid förändringar av tjänsteleverans eller säkerhetsläge hos Underbiträden vidtar Leverantören skäliga åtgärder för att utvärdera påverkan på Behandlingen och informerar Kund om relevanta förändringar enligt §8 i Personuppgiftsbiträdesavtalet (Bilaga C).