FlowDule
Trust Center

Tekniska och organisatoriska åtgärder

En sammanfattning av de åtgärder som skyddar data i FlowDule: vem som kommer in, hur data hålls åtskilda och krypterade, vad som loggas och hur data raderas.

Tekniska och organisatoriska åtgärder (AI-genereret billede)AI-genereret indhold

Säkerhet som är inbyggd i plattformen

Artikel 32 i dataskyddsförordningen kräver att både personuppgiftsansvarig och personuppgiftsbiträde vidtar lämpliga tekniska och organisatoriska åtgärder. Den här sidan ger en översikt över FlowDules säkerhetsmodell, på ett språk som kan användas i er egen dokumentation. Översikten är informativ: den bindande säkerhetsnivån framgår av det accepterade personuppgiftsbiträdesavtalet, kundbilagan och den versionsbundna TOMS-bilagan, som har företräde vid avvikelse.

Beskrivningen täcker identitet och åtkomst, separation av data mellan kedjor, kryptering, spårbarhet, dataintegritet, radering och drift.

Åtgärder

Fem områden som åtgärderna täcker

Identitet och åtkomst, kundseparation, kryptering, spårbarhet och dataintegritet

Inloggning och åtkomstkontroll (AI-genereret billede)Identitet och åtkomstAI-genereret indhold

Inloggning och åtkomstkontroll

Inloggning sker via AWS Cognito med signerade tokens. Åtkomsten styrs av användarens roll och av vilken kedja och vilken plats användaren tillhör. Saknar användaren åtkomst avvisas förfrågan utan att avslöja om data överhuvudtaget finns.

Varje kedjas data hålls åtskild (AI-genereret billede)KundseparationAI-genereret indhold

Varje kedjas data hålls åtskild

Data tillhör en kedja i taget. Kundseparationen upprätthålls i de relevanta lagren: användargränssnitt, API, applikationslogik, databas och filåtkomst, där databasens row-level security är konfigurerad att avvisa förfrågningar utanför den kedja användaren är inloggad i. Åtkomsten bedöms utifrån kundtillhörighet, roll, plats och den aktuella arbets- eller behandlingsrelationen.

Kryptering under överföring och i journalen (AI-genereret billede)KrypteringAI-genereret indhold

Kryptering under överföring och i journalen

Kommunikationen med FlowDule skyddas med modern transportkryptering. Den godkända produktionsbaslinjen använder kryptering i vila för relevanta databaser, filer och känsliga fält samt kontrollerad nyckelhantering med AWS KMS. Den konkreta kryptografiska implementationen, migrationsstatusen och nyckelåtkomsten dokumenteras i det konfidentiella TOMS- och bevismaterialet och lämnas bara ut vid behov via säker kanal.

Åtgärder ska kunna spåras till en användare (AI-genereret billede)SpårbarhetAI-genereret indhold

Åtgärder ska kunna spåras till en användare

Relevanta åtgärder med klient- och journaldata ska kunna spåras till en identifierad användare eller en entydig systemkomponent. Loggar skyddas mot obehörig ändring och läsning, har dokumenterad lagringstid och innehåller varken journaltext, lösenord eller tokens. Loggtäckningen är under test, och kunden ansvarar för att kontrollera de egna användarnas arbetsbetingade läsningar.

Originalet står kvar (AI-genereret billede)DataintegritetAI-genereret indhold

Originalet står kvar

Journalanteckningar versioneras. En rättelse görs som ett tillägg, och den ursprungliga texten bevaras så att journalen kan läsas som den såg ut då.

Radering

Raderingen följer en dokumenterad lagringsprofil

Kundens lagringsprofil fastställs utifrån yrkesgrupp, land, datakategori och ändamål. Raderingen ska omfatta relevanta databaser, filer, delningar, köer, cachar, exportfiler och andra aktiva kopior, medan säkerhetskopior fasas ut genom dokumenterad rotation. Lagring, radering och legal hold är under test och framställs inte som verifierade kontroller förrän testet är godkänt. Reglerna för hur länge journaldata sparas, och vad som händer vid en raderingsbegäran, beskrivs separat.

Lagring av journaldata
Automatiserad radering av journaldata (AI-genereret billede)AI-genereret indhold
Drift och hosting i EU (AI-genereret billede)AI-genereret indhold
Drift

Hostad i EU-regioner och under löpande kontroll

Kärnproduktionen körs på AWS i EU-regioner: databas, API, cache, secrets och KMS främst i eu-north-1, filer i eu-central-1 och eu-north-1 och inloggning i eu-central-1 enligt den senaste baslinjen. Global leverans och driftloggar kan inte beskrivas som helt regionsbundna, och EU-hosting är inte i sig ett bevis för att överföring till tredjeland inte kan ske. Sårbarhets- och ändringshantering, patch- och nyckelrotation enligt den godkända nyckelplanen, incidentberedskap, kontinuitet och isolerat återställningstest med mätt resultat är krav som framställs som verifierade först när kontrollerna har testats och godkänts.

Säkerhet
Dokumentation

Behöver ni en detaljerad beskrivning till er revision?

Den accepterade TOMS-bilagan identifieras med titel, version och dokumenthash i Kundbilaga A. En granskning börjar normalt med den accepterade TOMS, relevanta testsammanfattningar och leverantörsdokumentation, och detaljer som kan äventyra säkerheten eller andra kunders sekretess lämnas bara ut genom en säker och konfidentiell process. Ange kontroll och period till privacy@flowdule.com.