Säkerhetsprogram

Datasäkerhet

Hos Liros vidtar vi tekniska och organisatoriska åtgärder som ska skydda personuppgifter och säkerställa en hög säkerhetsnivå i hela vår plattform.

Följer GDPREU:s AI-förordning (AI Act)

Följer GDPR och EU:s AI-förordning.

Senast uppdaterad 05.09.2026

I korthet

Så skyddar Liros era data

Vårt säkerhetsarbete bygger på branschens bästa praxis för infrastruktur, applikationsutveckling och dataskydd, och ses över och förbättras löpande.

  • EUInfrastrukturen driftas inom Europeiska unionen
  • TLSKrypterat under överföring, och i vila i databas och lagring
  • RLSRow Level Security håller varje organisations data isolerad
  • AldrigKunddata använd för att träna externa AI-modeller

Infrastruktur och drift

Vår infrastruktur driftas inom Europeiska unionen hos betrodda molnleverantörer:

  • Supabase (databasinfrastruktur)
  • Amazon Web Services (AWS)

Vi använder molninfrastruktur på företagsnivå med inbyggd redundans, fysiskt skydd och hög tillgänglighet.

Infrastrukturen underhålls och uppdateras löpande för att säkerställa en säker och motståndskraftig miljö.

Dataskydd och kryptering

All data skyddas med krypteringsmekanismer som är branschstandard:

  • Kryptering under överföring med TLS (HTTPS)
  • Kryptering i vila i vår databas och våra lagringssystem

Känsliga uppgifter hanteras med strikta kontroller för att säkerställa konfidentialitet och riktighet under hela livscykeln.

Åtkomstkontroll och dataisolering

Åtkomsten till system och data är strikt kontrollerad och begränsad till behöriga användare.

Vi tillämpar:

  • Rollbaserad åtkomstkontroll (RBAC)
  • Row Level Security (RLS) på databasnivå
  • Principen om lägsta behörighet i alla interna system

Kunddata är logiskt isolerad i en flerkundsarkitektur, så att varje organisation endast kommer åt sina egna uppgifter.

Behörigheter ses över regelbundet och justeras när de inte längre behövs.

Applikationssäkerhet

Vi följer säker utvecklingspraxis genom hela programvarans livscykel.

Det omfattar:

  • Validering av indata och sanering av utdata
  • Skydd mot vanliga webbsårbarheter (till exempel XSS, injektion och CSRF)
  • Säker sessionshantering
  • Kontrollerad felhantering som förhindrar informationsläckage

Vi granskar och förbättrar löpande vår kodbas för att minska säkerhetsriskerna.

API- och systemsäkerhet

All systemkommunikation skyddas genom säkra API:er och kontrollerade åtkomstmekanismer.

Vi tillämpar:

  • Autentisering och auktorisering för all API-åtkomst
  • Hastighetsbegränsning och mekanismer mot missbruk
  • Validering av inkommande och utgående data

Dessa åtgärder hjälper till att förhindra obehörig åtkomst och missbruk av plattformen.

Övervakning, loggning och detektering

Vi har löpande övervakning och loggning i hela infrastrukturen och applikationslagren.

Det omfattar:

  • Realtidsövervakning av systemaktivitet
  • Loggning av åtkomst, autentiseringshändelser och systemändringar
  • Detektering av ovanligt eller misstänkt beteende

Systemen gör att vi snabbt kan upptäcka, utreda och hantera möjliga säkerhetshot.

Incidenthantering

Vi har rutiner för att upptäcka, utreda och hantera säkerhetsincidenter.

Vid en personuppgiftsincident eller annan säkerhetsincident kommer vi att:

  • Agera snabbt för att begränsa och mildra problemet
  • Bedöma påverkan på berörda system och användare
  • Underrätta berörda parter och relevanta myndigheter i enlighet med tillämplig lag

Vi förbättrar löpande vår incidenthantering utifrån erfarenheter och förändrade risker.

Säkerhetskopiering och återställning

Vi använder säkra och automatiserade säkerhetskopior för att säkerställa att data bevaras och är tillgängliga.

Vårt arbetssätt omfattar:

  • Regelbundna säkerhetskopior av kritiska data
  • Skydd av säkerhetskopiorna
  • Återställningsrutiner som ska kunna återskapa data vid fel

Vår infrastruktur är utformad för att minimera driftstopp och säkerställa kontinuitet i tjänsten.

Dataskydd och integritetskontroller

Vi tillämpar dataskyddsprinciperna i hela plattformen:

  • Uppgiftsminimering (endast nödvändiga uppgifter behandlas)
  • Ändamålsbegränsning (uppgifter används endast för definierade ändamål)
  • Konfigurerbar lagringstid och radering

Företag som använder Liros kan styra hur länge data lagras, och uppgifter raderas eller anonymiseras automatiskt utifrån dessa inställningar.

AI och användning av data

Vi använder AI-system för att generera svar inom plattformen.

  • Kunddata används inte för att träna externa AI-modeller
  • AI:n körs i kontrollerade miljöer
  • Svaren är ett stöd och kräver mänsklig tillsyn

Vi har skyddsåtgärder som minskar missbruk och säkerställer ansvarsfull användning av AI.

Underbiträden och tredjepartssäkerhet

Vi förlitar oss på ett begränsat antal betrodda underbiträden, bland annat:

  • Supabase
  • Amazon Web Services (AWS)
  • OpenAI

Samtliga underbiträden omfattas av personuppgiftsbiträdesavtal (DPA) och utvärderas för att säkerställa att de uppfyller dataskyddskraven.

När uppgifter behandlas utanför EU/EES tillämpas lämpliga skyddsåtgärder som standardavtalsklausuler (SCC).

Efterlevnad

Liros arbetar i enlighet med tillämplig dataskyddslagstiftning och tillämpliga ramverk, bland annat:

  • GDPR (dataskyddsförordningen)
  • EU:s AI-förordning

Vi följer etablerade rutiner för säkerhet och integritet i linje med moderna SaaS-standarder.

Samtalsdata och lagringstid

Som en del av våra tjänster lagrar Liros kundtjänstsamtal för att plattformen ska fungera fullt ut.

Dessa samtal kan innehålla personuppgifter som e-postadresser, orderinformation och andra uppgifter som slutanvändare lämnar under ett supportärende.

Syftet med att lagra samtalsdata är bland annat:

  • Att ge företag åtkomst till tidigare samtal
  • Att ge analyser och insikter utifrån tidigare ärenden
  • Att låta supportteam följa upp obesvarade samtal
  • Att bevara sammanhanget så att svaren blir korrekta och relevanta

Utan lagrad samtalsdata skulle dessa centrala funktioner inte vara möjliga.

Företag som använder Liros har full kontroll över lagringstiden direkt i applikationen. De kan välja hur länge samtalsdata lagras, bland annat:

  • 30 dagar
  • 60 dagar
  • 90 dagar
  • 6 månader
  • 1 år
  • Tills vidare

Uppgifter raderas eller anonymiseras automatiskt i enlighet med den valda lagringstiden.

Den registrerades rättigheter

Personer vars personuppgifter behandlas av Liros har följande rättigheter enligt GDPR:

  • Rätt till tillgång till sina personuppgifter
  • Rätt att få felaktiga uppgifter rättade
  • Rätt att få sina uppgifter raderade
  • Rätt att begära begränsning av behandlingen
  • Rätt att invända mot behandlingen
  • Rätt att få sina uppgifter i ett strukturerat och allmänt använt format (dataportabilitet)

Förfrågningar om dessa rättigheter kan riktas direkt till oss, och vi svarar i enlighet med tillämplig dataskyddslagstiftning.

Kontakt

Frågor om säkerhet?

Hör av er till oss vid frågor om säkerhet eller för att rapportera möjliga sårbarheter.