Vi håller oss själva till samma standarder som vi hjälper dig att uppfylla
Compeas är ett europeiskt complianceföretag med drift i EU. Säkerhet och integritet är inbyggt i vår plattform, våra processer och vår kultur.
Drift & datalokalisering
Europeisk infrastruktur för europeisk compliancedata
Drift i Sverige på Ploi Cloud
Compeas-plattformen — applikation, databas och säkerhetskopior — körs på Ploi Cloud i ett svenskt datacenter. Kunddata lämnar aldrig EU.
Inga tredjelandsöverföringar
Vi överför inte personuppgifter utanför EES. Om ett framtida underbiträde någonsin skulle kräva det uppdateras vår lista över underbiträden först och skyddsåtgärder enligt GDPR:s kapitel V införs.
Din data förblir din
Du kan exportera din compliancedata när som helst — ingen inlåsning. Efter avtalets slut raderas data inom 30 dagar på begäran, med möjlighet till tidigare radering enligt personuppgiftsbiträdesavtalet.
Så här skyddar vi dina data
Försvar på djupet i varje lager av plattformen
Kryptering överallt
All data krypteras under överföring med TLS 1.2+ och i vila med AES-256. Krypteringsnycklar hanteras och roteras i enlighet med branschbästa praxis.
Strikta åtkomstkontroller
Rollbaserad åtkomstkontroll, obligatorisk multifaktorautentisering och principen om minsta privilegium styr all åtkomst till produktionssystem och kunddata.
Kontinuerlig övervakning
Vi övervakar vår egen infrastruktur dygnet runt — med larm om säkerhetshändelser och konfigurationsavvikelser i Compeas-plattformen.
Säker utveckling
Kodgranskning, systematisk säkerhetsskanning och beroenderevision är obligatoriska steg i vår utvecklingslivscykel innan något når produktion.
Säkerhetskopiering & motståndskraft
Kunddata säkerhetskopieras regelbundet med dokumenterade återställningsmål och testade återställningsrutiner, och vår infrastruktur är utformad för hög tillgänglighet över feldomäner.
Granskning av leverantörer & underbiträden
Varje leverantör och underbiträde som hanterar kunddata genomgår en säkerhetsgranskning innan engagemang och periodisk omvärdering därefter. Se vår publicerade lista över underbiträden.
Enkel inloggning (SSO)
Om din organisation använder Microsoft Entra ID eller Google Workspace erbjuds SSO på begäran utan extra kostnad — centraliserad åtkomststyrning, omedelbar avstängning vid avslut och era egna MFA-policyer.
Incidenthantering & underrättelse
En dokumenterad process för incidenthantering styr hur vi upptäcker, prioriterar och åtgärdar säkerhetsincidenter. Om en personuppgiftsincident påverkar era data underrättar vi er utan onödigt dröjsmål — och där Compeas är personuppgiftsansvarig underrättar vi tillsynsmyndigheten inom 72 timmar i enlighet med GDPR.
Människor & säkerhetskultur
Alla på Compeas skriver under sekretessåtaganden, genomför säkerhetsintroduktion och årlig medvetenhetsträning, och får endast åtkomst till det som rollen kräver. Bakgrundskontroller utförs där svensk lag tillåter.
Vår egen certifieringsfärdplan
Vi dricker vår egen champagne — Compeas kör sitt complianceprogram på Compeas. Status per juli 2026.
GDPR
Vi behandlar personuppgifter i enlighet med GDPR. Vår integritetspolicy och vårt personuppgiftsbiträdesavtal beskriver hur vi hanterar data för kunders räkning.
ISO 27001
Vårt ledningssystem för informationssäkerhet byggs på Compeas-plattformen själv, mot ISO 27001-certifiering.
Penetrationstestning
Oberoende tredjepartstester utförs på plattformen årligen. Senaste test: [TODO-OWNER: lägg till månad/år och testföretag]. Exekutiva sammanfattningar finns under NDA.
Drifttid och status
Vi målsätter 99,7 % månatlig drifttid, mätt per kalendermånad och exklusive schemalagt underhåll som aviserats i förväg — med servicekrediter enligt våra användarvillkor. Aktuell och historisk tillgänglighet publiceras på status.compeas.com.
Underbiträden
Varje leverantör som hanterar kunddata säkerhetsgranskas och listas offentligt. Se aktuell lista på Underbiträden.
Ansvarsfull rapportering
Vi har ett program för ansvarsfull rapportering av sårbarheter med bekräftelse inom 48 timmar och ett åtagande om rättssäker hantering av välmenande forskning. Se Rapportera en sårbarhet nedan.
Säkerhetswhitepaper
En fördjupning i vår säkerhetsarkitektur, datahantering och compliancestatus
Rapportera en sårbarhet
Vi tar alla säkerhetsrapporter på allvar. Om du tror att du har hittat en sårbarhet i Compeas, vänligen mejla security@compeas.com. Vi åtar oss att bekräfta rapporter inom 48 timmar och ber dig ge oss rimlig tid att svara innan något offentliggörande. I gengäld vidtar vi inga rättsliga åtgärder mot välmenande forskning inom våra system — se vår maskinläsbara policy på /.well-known/security.txt.
Frågor om vår säkerhet?
Vårt team hjälper gärna till att gå igenom våra säkerhetsrutiner och dokumentation