Datasäkerhetspolicy

Giltig från och med: 2025-01-01 (Senast uppdaterad: 2025-04-22)

1. Vår säkerhetsstrategi

Vi tillämpar en riskbaserad säkerhetsmodell för att skydda användardata mot obehörig åtkomst, manipulation, förlust och intrång. Säkerhetsarbetet är integrerat i hela vår tekniska och organisatoriska infrastruktur.

2. Tekniska säkerhetsåtgärder

3. Organisatoriska åtgärder

4. Incidenthantering

Vi har rutiner för att snabbt identifiera, utreda och åtgärda säkerhetsincidenter. Vid personuppgiftsincidenter underrättar vi berörda personuppgiftsansvariga enligt gällande lagkrav.

5. Backup och återställning

6. Hosting, lagringsplats och fysisk säkerhet

Tjänsten driftas i datacenter med hög fysisk säkerhet, redundans och övervakning dygnet runt.

Uppdelningen är medveten. Bokföringslagen (1999:1078) ställer krav på att räkenskapsinformation förvaras i Sverige (7 kap. 2 §), med möjlighet till förvaring inom EU under vissa villkor (7 kap. 3 a §). Skatteverket har i ett ställningstagande behandlat hur reglerna tillämpas när information först förvaras inom EES och därefter replikeras till Sverige. Vår dagliga replikering till svensk lagring är utformad med detta som utgångspunkt.

Skatteverkets ställningstagande om bevaranderegler vid replikering