Sikkerhet hos Qualtir

Din tillit er vår prioritet. Slik beskytter vi dataene dine.

Sist oppdatert: januar 2025

I Qualtir er sikkerhet ikke en ettertanke — det er bygget inn i hvert lag av produktene og infrastrukturen vår.

1. Datakryptering

All data krypteres med TLS 1.2 eller høyere. Data i ro krypteres med AES-256.

  • Under overføring: TLS 1.2+ kryptering
  • I ro: AES-256 kryptering
  • Nøkkelhåndtering via Google Cloud Key Management Service
  • Databasekryptering på lagringsnivå

2. Tilgangskontroller

Vi følger prinsippet om minste privilegium.

  • Rollebasert tilgangskontroll (RBAC)
  • Multifaktorautentisering (MFA) påkrevd
  • Tilgangslogger vedlikeholdes og gjennomgås regelmessig
  • Privilegert tilgang er tidsbegrenset
  • Tilgang trekkes tilbake umiddelbart ved avgang

3. Infrastruktur og hosting

All infrastruktur er hostet på Google Cloud Platform (GCP).

  • Data i GCP-datasentre i EU og USA
  • Nettverksfirewalls og DDoS-beskyttelse
  • Automatisert sårbarhetsskanning
  • Private VPC-nettverk for isolering
  • Regelmessige penetrasjonstester

4. Overvåking og revisjon

Vi overvåker systemene kontinuerlig.

  • 24/7 automatisert overvåking
  • SIEM-integrasjon
  • Årlige sikkerhetsrevisjoner fra tredjeparter
  • Regelmessige interne revisjoner
  • Revisjonslogger beholdt i minst 12 måneder

5. Hendelseshåndtering

Vi har en dokumentert hendelseshåndteringsplan.

  • Definerte eskaleringsstier og vakttjeneste
  • Målinneslutning innen 1 time
  • Kundevarsling innen 72 timer (GDPR)
  • Gjennomgang etter hendelse

6. Dataoppbevaring og sletting

Vi beholder data kun så lenge det er nødvendig.

  • Kontodata slettet innen 90 dager
  • Sikkerhetskopier beholdt 30 dager
  • Sikre sletteprosedyrer
  • Sletteforespørsler behandlet innen 30 dager

7. Google Workspace-utvidelser

Utvidelsene er designet med minimal tillatelsestilnærming.

  • Overholdelse av Google API Services User Data Policy
  • Ingen permanent lagring av Google-innhold
  • OAuth 2.0 for autorisasjon
  • Brukere kan trekke tilbake tilgang når som helst
  • Utvidelser gjennomgår Googles sikkerhetsgjennomgang

8. Ansvarlig avsløring

Vi ønsker ansvarlig avsløring av sikkerhetssårbarheter. Kontakt oss på contact@qualtir.com. Vi bekrefter rapporten din innen 48 timer.

Sikkerhetsspørsmål

For spørsmål om hvordan vi beskytter dataene dine.

Qualtir Sikkerhetsteam

Sikkerhetshenvendelser: contact@qualtir.com

Generelle henvendelser: contact@qualtir.com