Sist oppdatert: januar 2025
I Qualtir er sikkerhet ikke en ettertanke — det er bygget inn i hvert lag av produktene og infrastrukturen vår.
Sertifiseringer og Overholdelse
ISO 27001 Sertifisert
Qualtir er sertifisert under ISO/IEC 27001.
GDPR-samsvar
Vi overholder fullt ut EUs personvernforordning.
SOC 2 Infrastruktur
Infrastrukturen vår kjører på Google Cloud Platform som opprettholder SOC 2 Type II-samsvar.
Google Cloud Partner
Qualtir er en verifisert Google Cloud-partner.
1. Datakryptering
All data krypteres med TLS 1.2 eller høyere. Data i ro krypteres med AES-256.
- Under overføring: TLS 1.2+ kryptering
- I ro: AES-256 kryptering
- Nøkkelhåndtering via Google Cloud Key Management Service
- Databasekryptering på lagringsnivå
2. Tilgangskontroller
Vi følger prinsippet om minste privilegium.
- Rollebasert tilgangskontroll (RBAC)
- Multifaktorautentisering (MFA) påkrevd
- Tilgangslogger vedlikeholdes og gjennomgås regelmessig
- Privilegert tilgang er tidsbegrenset
- Tilgang trekkes tilbake umiddelbart ved avgang
3. Infrastruktur og hosting
All infrastruktur er hostet på Google Cloud Platform (GCP).
- Data i GCP-datasentre i EU og USA
- Nettverksfirewalls og DDoS-beskyttelse
- Automatisert sårbarhetsskanning
- Private VPC-nettverk for isolering
- Regelmessige penetrasjonstester
4. Overvåking og revisjon
Vi overvåker systemene kontinuerlig.
- 24/7 automatisert overvåking
- SIEM-integrasjon
- Årlige sikkerhetsrevisjoner fra tredjeparter
- Regelmessige interne revisjoner
- Revisjonslogger beholdt i minst 12 måneder
5. Hendelseshåndtering
Vi har en dokumentert hendelseshåndteringsplan.
- Definerte eskaleringsstier og vakttjeneste
- Målinneslutning innen 1 time
- Kundevarsling innen 72 timer (GDPR)
- Gjennomgang etter hendelse
6. Dataoppbevaring og sletting
Vi beholder data kun så lenge det er nødvendig.
- Kontodata slettet innen 90 dager
- Sikkerhetskopier beholdt 30 dager
- Sikre sletteprosedyrer
- Sletteforespørsler behandlet innen 30 dager
7. Google Workspace-utvidelser
Utvidelsene er designet med minimal tillatelsestilnærming.
- Overholdelse av Google API Services User Data Policy
- Ingen permanent lagring av Google-innhold
- OAuth 2.0 for autorisasjon
- Brukere kan trekke tilbake tilgang når som helst
- Utvidelser gjennomgår Googles sikkerhetsgjennomgang
8. Ansvarlig avsløring
Vi ønsker ansvarlig avsløring av sikkerhetssårbarheter. Kontakt oss på contact@qualtir.com. Vi bekrefter rapporten din innen 48 timer.
Sikkerhetsspørsmål
For spørsmål om hvordan vi beskytter dataene dine.
Qualtir Sikkerhetsteam
Sikkerhetshenvendelser: contact@qualtir.com
Generelle henvendelser: contact@qualtir.com