Sikkerhedsprogram

Datasikkerhed

Hos Liros gennemfører vi tekniske og organisatoriske foranstaltninger, der er udformet til at beskytte persondata og sikre et højt sikkerhedsniveau på tværs af vores platform.

Overholder GDPREU's AI-forordning (AI Act)

Efterlever GDPR og EU's AI-forordning.

Senest opdateret 05.09.2026

Kort fortalt

Sådan beskytter Liros jeres data

Vores sikkerhedstilgang bygger på bedste praksis inden for infrastruktur, applikationsudvikling og databeskyttelse og gennemgås og forbedres løbende.

  • EUInfrastruktur hostet inden for Den Europæiske Union
  • TLSKrypteret under overførsel og ved lagring i database og lagringssystemer
  • RLSRow Level Security holder hver organisations data isoleret
  • AldrigKundedata brugt til at træne eksterne AI-modeller

Infrastruktur og hosting

Vores infrastruktur hostes inden for Den Europæiske Union hos pålidelige cloudleverandører:

  • Supabase (databaseinfrastruktur)
  • Amazon Web Services (AWS)

Vi udnytter enterprise-grade cloudinfrastruktur med indbygget redundans, fysisk sikkerhed og høj tilgængelighed.

Infrastrukturen vedligeholdes og opdateres løbende for at sikre et sikkert og robust miljø.

Databeskyttelse og kryptering

Alle data beskyttes med branchestandard krypteringsmekanismer:

  • Kryptering under overførsel via TLS (HTTPS)
  • Kryptering ved lagring i database og lagringssystemer

Følsomme data håndteres med strenge kontroller for at sikre fortrolighed og integritet gennem hele livscyklussen.

Adgangskontrol og dataisolering

Adgang til systemer og data er strengt kontrolleret og begrænset til autoriserede brugere.

Vi implementerer:

  • Rollebaseret adgangskontrol (RBAC)
  • Row Level Security (RLS) på databaseniveau
  • Princippet om mindst mulige rettigheder på tværs af interne systemer

Kundedata er logisk isoleret i en multi-tenant-arkitektur, så hver organisation kun kan tilgå egne data.

Adgangsrettigheder gennemgås regelmæssigt og justeres, når de ikke længere er nødvendige.

Applikationssikkerhed

Vi følger sikker udviklingspraksis gennem hele softwarelivscyklussen.

Det omfatter blandt andet:

  • Validering af input og sanitering af output
  • Beskyttelse mod almindelige web-sårbarheder (fx XSS, injection, CSRF)
  • Sikker sessionshåndtering
  • Kontrolleret fejlhåndtering for at undgå informationslækage

Vi gennemgår og forbedrer løbende vores kodebase for at reducere sikkerhedsrisici.

API- og systemsikkerhed

Alle systeminteraktioner beskyttes gennem sikre API'er og kontrollerede adgangsmekanismer.

Vi anvender:

  • Autentifikation og autorisation for al API-adgang
  • Rate limiting og mekanismer til forebyggelse af misbrug
  • Validering af indgående og udgående data

Disse foranstaltninger hjælper med at forebygge uautoriseret adgang og misbrug af platformen.

Overvågning, logning og detektion

Vi vedligeholder løbende overvågning og logning på tværs af infrastruktur og applikationslag.

Det omfatter blandt andet:

  • Realtidsovervågning af systemaktivitet
  • Logning af adgang, autentifikationshændelser og systemændringer
  • Detektion af usædvanlig eller mistænkelig adfærd

Disse systemer gør det muligt hurtigt at identificere, undersøge og reagere på potentielle sikkerhedstrusler.

Håndtering af hændelser

Vi har procedurer for at opdage, undersøge og reagere på sikkerhedshændelser.

I tilfælde af et databrud eller en sikkerhedshændelse:

  • Handler vi hurtigt for at inddæmme og afhjælpe problemet
  • Vurderer vi konsekvenserne for berørte systemer og brugere
  • Underretter vi berørte parter og relevante myndigheder i overensstemmelse med gældende lovgivning

Vi forbedrer løbende vores hændelsesprocesser på baggrund af erfaringer og udviklende risici.

Backup og disaster recovery

Vi implementerer sikre og automatiserede backup-mekanismer for at sikre datas holdbarhed og tilgængelighed.

Vores tilgang omfatter:

  • Regelmæssig backup af kritiske data
  • Beskyttelse af backup-data
  • Genopretningsprocedurer designet til at gendanne data ved fejl

Vores infrastruktur er udformet til at minimere nedetid og sikre servicetilgængelighed.

Databeskyttelse og privatlivskontroller

Vi anvender databeskyttelsesprincipper på tværs af platformen:

  • Dataminimering (kun nødvendige data behandles)
  • Formålsbegrænsning (data bruges kun til definerede formål)
  • Konfigurerbar datalagring og sletning

Virksomheder, der bruger Liros, kan styre, hvor længe data opbevares, og data slettes eller anonymiseres automatisk i henhold til disse indstillinger.

AI og dataanvendelse

Vi bruger AI-systemer til at generere svar inden for platformen.

  • Kundedata bruges ikke til at træne eksterne AI-modeller
  • AI kører i kontrollerede miljøer
  • Svar er understøttende og kræver menneskeligt tilsyn

Vi implementerer sikringsforanstaltninger for at reducere misbrug og sikre ansvarlig brug af AI.

Underdatabehandlere og tredjepartssikkerhed

Vi er afhængige af et begrænset antal pålidelige underdatabehandlere, herunder:

  • Supabase
  • Amazon Web Services (AWS)
  • OpenAI

Alle underdatabehandlere er omfattet af databehandleraftaler (DPA) og vurderes for at sikre overholdelse af databeskyttelsesstandarder.

Hvor data behandles uden for EU/EØS, anvendes passende garantier såsom Standard Contractual Clauses (SCC).

Overholdelse (compliance)

Liros opererer i overensstemmelse med gældende databeskyttelseslove og rammer, herunder:

  • GDPR (Den almindelige databeskyttelsesforordning)
  • EU's forordning om kunstig intelligens (AI Act)

Vi følger etablerede sikkerheds- og privatlivspraksisser i tråd med moderne SaaS-standarder.

Samtaledata og opbevaring

Som en del af vores ydelser opbevarer Liros kundesupport-samtaler for at levere den fulde funktionalitet på platformen.

Disse samtaler kan indeholde persondata såsom e-mailadresser, ordreoplysninger og andre oplysninger, som slutbrugere har givet under supporthenvendelser.

Formålet med at opbevare samtaledata omfatter blandt andet:

  • At gøre det muligt for virksomheder at tilgå historiske samtaler
  • At levere analyse og indsigt baseret på tidligere interaktioner
  • At gøre det muligt for supportteams at følge op på ubesvarede samtaler
  • At bevare kontekst, så svar kan være præcise og relevante

Uden opbevaring af samtaledata ville disse kernefunktioner ikke være mulige.

Virksomheder, der bruger Liros, har fuld kontrol over opbevaringsindstillinger direkte i applikationen. De kan vælge, hvor længe samtaledata opbevares, herunder:

  • 30 dage
  • 60 dage
  • 90 dage
  • 6 måneder
  • 1 år
  • Indtil videre

Data slettes eller anonymiseres automatisk i overensstemmelse med den valgte opbevaringsperiode.

Registreredes rettigheder

Personer, hvis persondata behandles af Liros, har følgende rettigheder under GDPR:

  • Ret til indsigt i egne persondata
  • Ret til berigtigelse af urigtige oplysninger
  • Ret til sletning af data
  • Ret til begrænsning af behandling
  • Ret til at gøre indsigelse mod behandling
  • Ret til at modtage data i et struktureret, almindeligt anvendt format (dataportabilitet)

Anmodninger i forbindelse med disse rettigheder kan rettes til os direkte, og vi besvarer dem i overensstemmelse med gældende databeskyttelseslovgivning.

Kontakt

Spørgsmål om sikkerhed?

Ved henvendelser om sikkerhed eller rapportering af potentielle sårbarheder, skriv til os.