[Sikkerhed] / jeres data, jeres regler

Sådan behandler jeg jeres data.

Kort version: jeres data ligger krypteret i EU, adskilt fra alle andres, brugt til præcis de formål vi skriftligt har aftalt, og ikke ét til. Her er hele modellen, uden jura-tåge.

[01] Grundprincippet/ formål før data

Intet indsamles uden et skriftligt aftalt formål.

Hvert modul har sine formål beskrevet i et formålskatalog, som er en del af aftalen. Det er ikke kun et princip på papir. Det er håndhævet teknisk: et modul kan først aktiveres og indsamle data, når det tilhørende formål er godkendt i systemet. Moduler, I ikke har købt, står låst i dashboardet, og der indsamles ingen data til dem.

Data ligger i EU

Én Postgres-database hostet i Frankfurt (Supabase), med login, data og backups i samme EU-system.

Krypteret hele vejen

TLS under transport, kryptering i hvile, og backups er ligeledes krypterede.

Adskilt pr. kunde

Row Level Security: det er databasen selv, ikke app-koden, der håndhæver, at hver kunde kun kan se egne rækker.

Pseudonymiseret analyse

Slutkunde-referencer i analysedata er pseudonymer, aldrig navn eller mail.

[02] Teknikken/ håndhævet af systemet, ikke af løfter

Sikkerheden ligger i arkitekturen.

Adskillelsen mellem kunder håndhæves af databasen selv med Row Level Security: en indlogget bruger kan teknisk kun tilgå rækker, der hører til egen virksomhed. Selv en fejl i frontenden kan ikke lække data på tværs. Hemmelige nøgler ligger aldrig i browseren: den offentlige nøgle kan intet uden et gyldigt login, og de nøgler, der kan mere, lever kun i server-miljøet som secrets. Forbindelses-oplysninger til jeres systemer (webshop, økonomisystem) opbevares AES-256-GCM-krypteret, aldrig i klartekst. Og analysefundamentet er dataminimeret: det gemmer salgs-, lager- og produktdata plus pseudonyme kundereferencer. Direkte personoplysninger findes kun for de brugere, der faktisk skal logge ind.

[03] Aftalegrundlaget/ GDPR uden tåge

Databehandleraftale følger med, og I ejer al data.

Som kunde er I dataansvarlig, og algoritma er databehandler. Der indgås en databehandleraftale efter databeskyttelsesforordningens artikel 28 med de obligatoriske elementer: instruks, fortrolighed, sikkerhed, underdatabehandlere, bistand, brud, sletning og revision. Formålskataloget er bilag, så det er dokumenteret præcis hvilke data, der behandles hvorfor. Datatilsynet er tilsynsmyndighed. Ved ophør slettes eller udleveres jeres data efter jeres valg. Kode, modeller og data er jeres, også bagefter.

Og den ærlige linje til sidst: algoritma skilter ikke med certificeringer, jeg ikke har. Til gengæld svarer jeg gerne på ethvert teknisk eller juridisk spørgsmål om modellen ovenfor, også de svære.