Telink AI
00:01SÄKERHET

Säkerhet & Compliance

Telink AI är byggt med säkerhet i fokus från dag ett. Vi följer branschens bästa praxis och har ett ledningssystem utformat i enlighet med ISO 27001 för att skydda era data enligt svenska och europeiska standarder.

GDPR & SCHREMS II

Vår produkt är utformad för att uppfylla europeiska dataskyddslagar. Telink ägs och drivs i Sverige, och vår datalagring och servrar finns i säkra datacenter i Frankrike genom Scaleway, en hostingleverantör med EU-ägarskap.

Viktigt: Vi anlitar inga underprocessorer med ägarskap eller lokalisering utanför EU. Era data lämnar aldrig europeiskt territorium.

00:02FUNKTIONER

Avancerade Säkerhetsfunktioner

Säkerhet på flera nivåer

End-to-End Kryptering

All data krypteras med AES-256 både i transit och i vila

  • TLS 1.3 för all kommunikation
  • AES-256 för datalagring
  • Roterade krypteringsnycklar
  • Zero-knowledge arkitektur

Ledningssystem utformat i enlighet med ISO 27001

Regelbunden intern och extern säkerhetsgranskning

  • Säkerhetskontroller
  • Tillgänglighetskontroller
  • Konfidentialitetskontroller
  • Kontinuerlig övervakning

Datasäkerhet & GDPR

GDPR-efterlevnad för behandling av personuppgifter

  • Data minimering
  • Användarrättigheter
  • Data portabilitet
  • Glömskans rätt

Åtkomstkontroll

Granulär rollbaserad åtkomst med tvåfaktorsautentisering

  • Multi-factor authentication
  • Single Sign-On (SSO)
  • Rollbaserade behörigheter
  • Session management

Infrastruktursäkerhet

Infrastruktur med redundans och driftsäkerhet

  • Multi-region backup
  • DDoS-skydd
  • Intrusion detection
  • Övervakning dygnet runt

Audit Logs

Spårbarhet av systemaktivitet

  • Användaråtgärder
  • API-anrop
  • Dataändringar
  • Säkerhetshändelser
00:03COMPLIANCE

Compliance

Vi följer internationella standarder och europeisk reglering

GDPR

General Data Protection Regulation - EU:s dataskyddsförordning

Efterlevs

SCHREMS II

EU-US dataöverföring i linje med EU-domstolens dom

Beaktas

GDPR-efterlevnad

Behandling av personuppgifter enligt EU:s dataskyddsförordning

Efterlevs

ISO 27001

Informationssäkerhetshantering - internationell standard

Ledningssystem utformat enligt standarden
00:04RUTINER

Våra Säkerhetspraxis

Etablerade säkerhetsrutiner och processer

Utvecklingssäkerhet

  • Kodgranskning och peer review
  • Sårbarhetsscanning vid varje deploy
  • Regelbundna penetrationstester av externa experter
  • Secure Development Lifecycle (SDLC) med säkerhet i fokus

Operativ Säkerhet

  • Säkerhetsövervakning dygnet runt
  • Incident response-rutiner
  • Regelbundna säkerhetsuppdateringar utan driftstopp
  • Backup och disaster recovery med datalagring inom EU

Personalsäkerhet

  • Bakgrundskontroller för personal enligt svensk standard
  • Kontinuerlig säkerhetsutbildning för medarbetare
  • Least privilege access - minimal behörighet som standard
  • Regelbunden träning i säkerhetsmedvetenhet
00:05DATAHANTERING

Säker Datahantering

Transparent och säker hantering av samtalsdata

Datakryptering

  • • AES-256 kryptering för all data (branschstandard)
  • • Separata krypteringsnycklar per kund
  • • Hardware Security Modules (HSM) för nyckelhantering
  • • Automatisk nyckelrotation var 90:e dag

EU-baserad Datalagring

  • • Datacenter i Frankrike (EU-territorium)
  • • Redundant lagring inom EU
  • • Dagliga backups inom EU
  • • 30-dagars återställningsfönster

Dataintegritet & Kontroll

  • • Checksummar för dataintegritet
  • • Kontinuerlig integritetsvalidering
  • • Oföränderliga audit logs
  • • Kund kontrollerar dataåtkomst

Säker Dataåtkomst

  • • Rollbaserad åtkomstkontroll (RBAC)
  • • Tvåfaktorsautentisering
  • • Just-in-time access för administratörer
  • • Loggning av dataåtkomst
00:06KONTAKT

Säkerhetsfrågor eller sårbarheter?

Kontakta vårt säkerhetsteam för frågor eller för att rapportera potentiella sårbarheter.

Säkerhetsteam tillgängligt: Mån-Fre 08:00-18:00 CET