FlowDule
Trust Center

Tekniske og organisatoriske tiltak

En sammenfatning av tiltakene som beskytter data i FlowDule: hvem som slipper inn, hvordan data holdes atskilt og kryptert, hva som logges, og hvordan data slettes.

Tekniske og organisatoriske tiltak (AI-genereret billede)AI-genereret indhold

Sikkerhet som er bygget inn i plattformen

Artikkel 32 i personvernforordningen krever at både behandlingsansvarlig og databehandler iverksetter egnede tekniske og organisatoriske tiltak. Denne siden gir en oversikt over sikkerhetsmodellen i FlowDule, i et språk som kan brukes i deres egen dokumentasjon. Oversikten er informativ: det bindende sikkerhetsnivået følger av den aksepterte databehandleravtalen, kundevedlegget og det versjonsbundne TOMS-vedlegget, som går foran ved motstrid.

Beskrivelsen dekker identitet og tilgang, atskillelse av data mellom kjeder, kryptering, sporbarhet, dataintegritet, sletting og drift.

Tiltak

Fem områder tiltakene dekker

Identitet og tilgang, kjedeatskillelse, kryptering, sporbarhet og dataintegritet

Innlogging og tilgangskontroll (AI-genereret billede)Identitet og tilgangAI-genereret indhold

Innlogging og tilgangskontroll

Innlogging skjer via AWS Cognito med signerte tokener. Tilgangen styres av brukerens rolle og av hvilken kjede og hvilken lokasjon brukeren hører til. Har en bruker ikke tilgang, blir forespørselen avvist uten å røpe om data i det hele tatt finnes.

Hver kjedes data holdes atskilt (AI-genereret billede)KjedeatskillelseAI-genereret indhold

Hver kjedes data holdes atskilt

Data hører til én kjede av gangen. Kundeatskillelsen håndheves i de relevante lagene: brukergrensesnitt, API, applikasjonslogikk, database og filtilgang, der databasens row-level security er konfigurert til å avvise forespørsler ut over kjeden brukeren er logget inn i. Tilgang vurderes ut fra kundetilhørighet, rolle, lokasjon og den aktuelle arbeids- eller behandlingsrelasjonen.

Kryptering under overføring og i journalen (AI-genereret billede)KrypteringAI-genereret indhold

Kryptering under overføring og i journalen

Kommunikasjonen med FlowDule beskyttes med moderne transportkryptering. Den godkjente produksjonsbaselinen bruker kryptering i hvile for relevante databaser, filer og sensitive felter samt kontrollert nøkkelhåndtering med AWS KMS. Den konkrete kryptografiske implementeringen, migrasjonsstatusen og nøkkeltilgangen dokumenteres i det konfidensielle TOMS- og bevismaterialet og utleveres bare ved behov via sikker kanal.

Handlinger skal kunne spores til en bruker (AI-genereret billede)SporbarhetAI-genereret indhold

Handlinger skal kunne spores til en bruker

Relevante handlinger med klient- og journaldata skal kunne spores til en identifisert bruker eller en entydig systemkomponent. Logger beskyttes mot uautorisert endring og innsyn, har dokumentert oppbevaringstid og inneholder verken journaltekst, passord eller tokener. Loggdekningen er under test, og kunden er ansvarlig for å kontrollere egne brukeres arbeidsbetingede oppslag.

Originalen blir stående (AI-genereret billede)DataintegritetAI-genereret indhold

Originalen blir stående

Journalnotater versjoneres. En retting skjer som et tillegg, og den opprinnelige teksten bevares, slik at journalen kan leses slik den så ut den gangen.

Sletting

Slettingen følger en dokumentert oppbevaringsprofil

Kundens oppbevaringsprofil fastsettes ut fra yrkesgruppe, land, datakategori og formål. Slettingen skal omfatte relevante databaser, filer, delinger, køer, cacher, eksportfiler og andre aktive kopier, mens sikkerhetskopier fases ut gjennom dokumentert rotasjon. Oppbevaring, sletting og legal hold er under test og fremstilles ikke som verifiserte kontroller før testen er godkjent. Reglene for hvor lenge journaldata lagres, og hva som skjer ved et slettekrav, er beskrevet for seg.

Oppbevaring av journaldata
Automatisert sletting av journaldata (AI-genereret billede)AI-genereret indhold
Drift og hosting i EU (AI-genereret billede)AI-genereret indhold
Drift

Driftet i EU-regioner og under løpende kontroll

Kjerneproduksjonen kjører på AWS i EU-regioner: database, API, cache, secrets og KMS hovedsakelig i eu-north-1, filer i eu-central-1 og eu-north-1 og innlogging i eu-central-1 etter siste baseline. Global levering og driftslogger kan ikke beskrives som fullt regionsbundet, og EU-hosting er ikke alene et bevis for at overføring til tredjeland ikke kan skje. Sårbarhets- og endringsstyring, patch- og nøkkelrotasjon etter den godkjente nøkkelplanen, hendelsesberedskap, kontinuitet og isolert gjenopprettingstest med målt resultat er krav som først fremstilles som verifiserte når kontrollene er testet og godkjent.

Sikkerhet
Dokumentasjon

Trenger dere en detaljert beskrivelse til revisjonen deres?

Det aksepterte TOMS-vedlegget identifiseres med tittel, versjon og dokumenthash i Kundevedlegg A. En kontroll starter normalt med den aksepterte TOMS-en, relevante testsammendrag og leverandørdokumentasjon, og detaljer som kan svekke sikkerheten eller andre kunders fortrolighet, utleveres bare gjennom en sikker og fortrolig prosess. Oppgi kontroll og periode til privacy@flowdule.com.