Redovisning av leverantörer
Modern IT-infrastruktur förlitar sig på en mängd leverantörer av tjänster och mjukvaror. Vi har tur i att som en hosting leverantör att vi kan hosta köra mycket av våra leverantörers mjukvaror själva på våra egna servrar i Sverige och därmed slipper lagra kunders personuppgifter hos en externa underleverantör. Här redovisas de leverantörer där behandlingar av icke anonymiserade personuppgifter sker utanför våra servrar. Dvs inte de fall där vi hostar mjukvaran eller där endast anonymiserad metadata behandlas.
Vi har sedan tidigare avtal på plats som skall garantera våra kunders integritet och personuppgifter med alla våra leverantörer. Vi fick redan tidigare gå över till Standard Contractual Clauses (SCC) speciellt för våra amerikanska leverantörer av mjukvaror men i och med Schrems II domen så låter vi dessutom inte tekniker gå in och hjälpa oss med problem utan i så fall återskapar vi problemen på en demo-server utan kunddata.
Generellt så är vår målsättning att göra så få behandlingar som möjligt och samla in så lite personuppgifter som möjligt för att kunna uppfylla våra avtal och leverera tjänsterna som kunderna beställt.
Personuppgifter för WHOIS/Domänleverantörer rör det tex. Namn och mailadress. För automatiserade bedrägeriskydd och brandväggar rör det tex. IP-nummer, webbläsare och formulär-data.
Här redovisas de fall där vi inte själva hostar mjukvaran och personuppgift i någon form kan nå dem. Tidigare leverantörer som redovisats här har tagits bort för att öka tydligheten av när och var personuppgifter faktiskt kan komma att behandlas av en underleverantör. De redovisas i formatet: Leverantör, Land, Avtal.
- Domäner (se stycke ovan om WHOIS)
- Traficom (.fi) – Finland – Användaravtal och personuppgiftspolicy
- IIS (.se/.nu) – Sverige – Användaravtal och personuppgiftspolicy
- RRProxy/Keystems (.com, .org, .net osv. ) – Tyskland – Underbiträdesavtal (DPA)
- Backup
- Hostas på våra servrar (externa tekniker får bara tillträde till servrar där vi återskapar fel utan kunddata)
- OS och Server
- Hostas på våra servrar (externa tekniker får bara tillträde till servrar där vi återskapar fel utan kunddata)
- Kontrollpaneler och sidobyggare
- Hostas på våra servrar (externa tekniker får bara tillträde till servrar där vi återskapar fel utan kunddata)
- Betalning
- Stripe (Kortbetalning) – USA – Samtycke och Standard Contractual Clauses med utökade säkerhetsåtgärder.
- Säkerhet
- MaxMind (Bedrägeriskydd) – USA – Standard Contractual Clauses med utökade säkerhetsåtgärder.
- Halon (Spam-skydd) består av två delar
- Hostas på våra servrar (externa tekniker får bara tillträde till servrar där vi återskapar fel utan kunddata)
- Anonymiserad metadata analyseras externt. (Dvs det är inte en personuppgift som behandlas)
Utökade säkerhetsåtgärder innebär bland annat att vi systematiskt följer upp leverantörens säkerhetsåtaganden och systematiskt gör riskbedömningar runt personuppgifter till dessa leverantörer. Dessutom är vi redo att byta ut dem vid ev. upptäckta brister.