Sikkerhet og personvern

Ikke spør bare om dataene er sikre. Be om avtalen.

Leverandøren bør angi juridiske roller, organisasjonens grenser, tilgangsregler, lagringstid, sikkerhetskopier, eksport, underdatabehandlere og bevis på at sentrale kontroller fungerer.

Utarbeidet av: Arivenos produktteam · BrillnetPublisert: Oppdatert:

Dette materialet er verken juridisk rådgivning eller et sikkerhetssertifikat. Det forklarer kontrollspørsmål og Arivenos gjeldende offentlige avtale; den tekniske tilstanden krever løpende overvåking.

1. Fastsett roller og minste nødvendige datamengde

Salongen er behandlingsansvarlig for kundenes opplysninger, mens leverandøren av bookingsystemet normalt behandler opplysningene for å levere tjenesten. Egne roller kan gjelde for betalinger, fakturering, sikkerhet eller rettslige forpliktelser. Vilkårene og en databehandleravtale bør dokumentere disse rollene.

Et bookingsystem bør ikke oppfordre til registrering av medisinske opplysninger eller andre særlige kategorier av personopplysninger uten et rettslig grunnlag og kontroller som er utformet for dette. Hvert felt trenger et formål, en ansvarlig og en lagringsperiode.

2. Undersøk organisasjonens grenser og tillatelser

Et tenantId-felt skaper ikke isolasjon. Organisasjonskonteksten må komme fra en autentisert økt og medlemskap, og backend må avvise en identifikator fra en offentlig forespørsel som strider mot den autoriserte konteksten.

Rollene eier, leder og medarbeider bør gi ulike muligheter. Endringer i tillatelser, eksporter og administrative handlinger trenger et revisjonsspor som viser hvem som handlet, når og innenfor hvilket område.

3. Vurder hele livssyklusen: lagring, sikkerhetskopier og sletting

Spør separat om aktive data, logger, revisjonshistorikk, sikkerhetskopier og tekniske gjenopprettingsvinduer. Å fjerne en oppføring fra grensesnittet betyr ikke at den straks fjernes fra alle sikkerhetskopier; leverandøren bør angi maksimale lagringsperioder og bruksbegrensninger for roterende kopier.

Sikkerhetskopier trenger en ansvarlig, en frekvens, en lagringsperiode og regelmessige gjenopprettingstester. At en sikkerhetskopi finnes, beviser ikke at leverandøren kan gjenopprette dataene til riktig organisasjon.

4. Skill mellom hosting, underdatabehandlere og leverandører valgt av salongen

En liste over underdatabehandlere bør angi virksomheten, formålet, dataomfanget, plasseringen og overføringsmekanismen. En betalingsleverandør eller offentlig myndighet kan ha en annen rolle enn databehandleren for salongens kunderegister.

Når en salong kobler til sin egen SMS-konto, må det være tydelig hvem som inngår avtale med operatøren, lagrer innloggingsopplysningene og har ansvar for meldingenes rettslige grunnlag. Hemmeligheter må ikke havne i logger, URL-er eller dokumentasjon.

5. Krev bevis som står i forhold til risikoen

En sikkerhetserklæring starter diskusjonen. Sentrale kontroller krever tester, logger, avlesning av den faktiske konfigurasjonen eller en øvelsesrapport. Bevis trenger dato, omfang, resultat og en ansvarlig for utbedring.

Ariveno dokumenterer offentlig omfanget av databehandleravtalen, lagringstid, underdatabehandlere og eksportvilkår. Infrastrukturdetaljer som kan gjøre et angrep enklere, forblir i driftsdokumentasjon med kontrollert tilgang fremfor i markedsføringstekster.

Driftsvilkår

Spørsmål før du signerer

Svaret bør vise til et dokument eller bevis, ikke bare være et ja.

  • Hvordan fastsettes organisasjonskonteksten, og hvordan hindres tilgang mellom salonger?
  • Hvilke roller finnes, og hvilke administrative handlinger blir revisjonslogget?
  • Hvor lenge lagres aktive data, logger, revisjonsoppføringer og sikkerhetskopier?
  • Hvor ofte testes gjenoppretting, og hvilke RPO/RTO er oppgitt?
  • Hvordan får salongen en fullstendig eksport, og hva skjer etter at tjenesten avsluttes?
  • Hvilke underdatabehandlere mottar salongens kundeopplysninger, og til hvilket formål?
  • Hvordan håndteres hendelser, forespørsler fra registrerte og innsigelser mot underdatabehandlere?
  • Hvordan lagres hemmeligheter, og hvordan begrenses operatørenes tilgang?

Etterprøvbarhet

Eksempel på kontrollmatrise

Frekvensen avhenger av risiko og omfang, men hver kontroll trenger en ansvarlig og et dokumentert underlag.

Eksempel på kontrollmatrise
KontrollBevisFrekvens
OrganisasjonsisolasjonNegativ tilgangstest mellom organisasjonerVed endring av autentisering og regelmessig
TillatelserRollematrise og API-testVed endring av rollebasert tilgangskontroll
Sikkerhetskopiering og gjenopprettingGjenopprettingsrapport med tidsmålingI henhold til kontinuitetsplanen
Eksport og slettingKontrollert livssyklustestVed endring av data eller lagringstid
UnderdatabehandlereOppdatert liste og gjennomgang av avtalenFør endring og regelmessig
HemmeligheterKontroll av kodelager og overføringLøpende i CI og ved utrulling

Arivenos offentlige avtalekilder

Disse dokumentene definerer roller, lagringstid, underdatabehandlere, tekniske tiltak og regler for avslutning av tjenesten.

Gå gjennom avtalen før du importerer data

Roller, lagringstid og eksport kommer før migrering.

Ariveno publiserer sine juridiske dokumenter og lar deg konfigurere en prøveperiode før du legger til salongens driftsdata.

Begynn å bruke Ariveno gratisIkke legg inn medisinske opplysninger eller særlige kategorier av personopplysninger i et bookingsystem.

14 dager uten abonnementsavgift. Betalingskort kreves. Velg landet ditt for å se abonnementsprisen. Abonnementet fornyes automatisk med mindre du sier opp før prøveperioden er over. Valgfrie SMS betales separat. Fullstendige priser og vilkår