Säkerhetscenter

Vi håller oss själva till samma standarder som vi hjälper dig att uppfylla

Compeas är ett europeiskt complianceföretag med drift i EU. Säkerhet och integritet är inbyggt i vår plattform, våra processer och vår kultur.

Drift & datalokalisering

Europeisk infrastruktur för europeisk compliancedata

Drift i Sverige på Ploi Cloud

Compeas-plattformen — applikation, databas och säkerhetskopior — körs på Ploi Cloud i ett svenskt datacenter. Kunddata lämnar aldrig EU.

Inga tredjelandsöverföringar

Vi överför inte personuppgifter utanför EES. Om ett framtida underbiträde någonsin skulle kräva det uppdateras vår lista över underbiträden först och skyddsåtgärder enligt GDPR:s kapitel V införs.

Din data förblir din

Du kan exportera din compliancedata när som helst — ingen inlåsning. Efter avtalets slut raderas data inom 30 dagar på begäran, med möjlighet till tidigare radering enligt personuppgiftsbiträdesavtalet.

Så här skyddar vi dina data

Försvar på djupet i varje lager av plattformen

Kryptering överallt

All data krypteras under överföring med TLS 1.2+ och i vila med AES-256. Krypteringsnycklar hanteras och roteras i enlighet med branschbästa praxis.

Strikta åtkomstkontroller

Rollbaserad åtkomstkontroll, obligatorisk multifaktorautentisering och principen om minsta privilegium styr all åtkomst till produktionssystem och kunddata.

Kontinuerlig övervakning

Vi övervakar vår egen infrastruktur dygnet runt — med larm om säkerhetshändelser och konfigurationsavvikelser i Compeas-plattformen.

Säker utveckling

Kodgranskning, systematisk säkerhetsskanning och beroenderevision är obligatoriska steg i vår utvecklingslivscykel innan något når produktion.

Säkerhetskopiering & motståndskraft

Kunddata säkerhetskopieras regelbundet med dokumenterade återställningsmål och testade återställningsrutiner, och vår infrastruktur är utformad för hög tillgänglighet över feldomäner.

Granskning av leverantörer & underbiträden

Varje leverantör och underbiträde som hanterar kunddata genomgår en säkerhetsgranskning innan engagemang och periodisk omvärdering därefter. Se vår publicerade lista över underbiträden.

Enkel inloggning (SSO)

Om din organisation använder Microsoft Entra ID eller Google Workspace erbjuds SSO på begäran utan extra kostnad — centraliserad åtkomststyrning, omedelbar avstängning vid avslut och era egna MFA-policyer.

Incidenthantering & underrättelse

En dokumenterad process för incidenthantering styr hur vi upptäcker, prioriterar och åtgärdar säkerhetsincidenter. Om en personuppgiftsincident påverkar era data underrättar vi er utan onödigt dröjsmål — och där Compeas är personuppgiftsansvarig underrättar vi tillsynsmyndigheten inom 72 timmar i enlighet med GDPR.

Människor & säkerhetskultur

Alla på Compeas skriver under sekretessåtaganden, genomför säkerhetsintroduktion och årlig medvetenhetsträning, och får endast åtkomst till det som rollen kräver. Bakgrundskontroller utförs där svensk lag tillåter.

Vår egen certifieringsfärdplan

Vi dricker vår egen champagne — Compeas kör sitt complianceprogram på Compeas. Status per juli 2026.

Aktiv

GDPR

Vi behandlar personuppgifter i enlighet med GDPR. Vår integritetspolicy och vårt personuppgiftsbiträdesavtal beskriver hur vi hanterar data för kunders räkning.

Färdplan — 2027

ISO 27001

Vårt ledningssystem för informationssäkerhet byggs på Compeas-plattformen själv, mot ISO 27001-certifiering.

Aktiv

Penetrationstestning

Oberoende tredjepartstester utförs på plattformen årligen. Senaste test: [TODO-OWNER: lägg till månad/år och testföretag]. Exekutiva sammanfattningar finns under NDA.

Aktiv

Drifttid och status

Vi målsätter 99,7 % månatlig drifttid, mätt per kalendermånad och exklusive schemalagt underhåll som aviserats i förväg — med servicekrediter enligt våra användarvillkor. Aktuell och historisk tillgänglighet publiceras på status.compeas.com.

Aktiv

Underbiträden

Varje leverantör som hanterar kunddata säkerhetsgranskas och listas offentligt. Se aktuell lista på Underbiträden.

Aktiv

Ansvarsfull rapportering

Vi har ett program för ansvarsfull rapportering av sårbarheter med bekräftelse inom 48 timmar och ett åtagande om rättssäker hantering av välmenande forskning. Se Rapportera en sårbarhet nedan.

Säkerhetswhitepaper

En fördjupning i vår säkerhetsarkitektur, datahantering och compliancestatus

Omslag till Compeas whitepaper om informationssäkerhet och dataskydd 2026

Ladda ner Compeas säkerhetswhitepaper

En detaljerad genomgång av vår säkerhetsarkitektur, krypteringsstandarder, åtkomstkontroller, incidenthantering och certifieringar. Skriven för säkerhetsteam, revisorer och potentiella kunder.

Rapportera en sårbarhet

Vi tar alla säkerhetsrapporter på allvar. Om du tror att du har hittat en sårbarhet i Compeas, vänligen mejla security@compeas.com. Vi åtar oss att bekräfta rapporter inom 48 timmar och ber dig ge oss rimlig tid att svara innan något offentliggörande. I gengäld vidtar vi inga rättsliga åtgärder mot välmenande forskning inom våra system — se vår maskinläsbara policy på /.well-known/security.txt.

Läs mer

Frågor om vår säkerhet?

Vårt team hjälper gärna till att gå igenom våra säkerhetsrutiner och dokumentation