Sikkerhedspolitik
Sidst opdateret: 10. december 2025
Coluvane ("vi", "os", "vores") er forpligtet til at beskytte sikkerheden af de oplysninger, der behandles via vores platform på coluvane. Denne sikkerhedspolitik beskriver de tekniske og organisatoriske foranstaltninger, vi anvender for at beskytte data mod uautoriseret adgang, tab, misbrug eller ændring.
1. Omfang
Denne politik gælder for alle systemer, tjenester og infrastrukturkomponenter, der drives af coluvane, herunder webapplikationen, databaser, tredjepartsintegrationer og interne administrationsværktøjer. Den gælder for alle brugere, medarbejdere og samarbejdspartnere, der har adgang til platformens systemer eller data.
2. Dataklassifikation
Vi klassificerer data i følgende kategorier for at sikre passende beskyttelsesniveauer:
- Fortrolige data: Personoplysninger, betalingsoplysninger, adgangskoder og interne systemnøgler.
- Interne data: Driftsoplysninger, logfiler og interne kommunikationer.
- Offentlige data: Oplysninger, der er tilgængelige for alle besøgende på platformen.
3. Adgangskontrol
3.1 Brugeradgang
- Adgang til platformens funktioner kræver godkendelse via sikre loginprocedurer.
- Adgangskoder opbevares i krypteret form ved hjælp af anerkendte hashing-algoritmer.
- Vi understøtter to-faktor-godkendelse (2FA) som et ekstra beskyttelseslag.
- Inaktive sessioner afsluttes automatisk efter en defineret periode uden aktivitet.
3.2 Administrativ adgang
- Adgang til systemadministration er begrænset til autoriserede medarbejdere ud fra princippet om mindst mulig privilegium.
- Al administrativ adgang logges og overvåges.
- Adgangsrettigheder revideres regelmæssigt og tilbagekaldes straks ved ansættelsesophør.
4. Kryptering
4.1 Data under transport
Al kommunikation mellem brugere og platformen krypteres ved hjælp af TLS (Transport Layer Security) version 1.2 eller nyere. Forbindelser via ukrypterede protokoller omdirigeres automatisk til HTTPS.
4.2 Data i hvile
Følsomme data, herunder personoplysninger og betalingsoplysninger, krypteres ved lagring ved hjælp af branchestandard krypteringsalgoritmer. Krypteringsnøgler opbevares adskilt fra de krypterede data.
5. Infrastruktursikkerhed
- Platformens infrastruktur hostes hos anerkendte cloud-udbydere med dokumenterede sikkerhedscertificeringer.
- Netværkstrafik filtreres via firewalls og systemer til detektion af uautoriseret adgang.
- Systemer holdes opdateret med sikkerhedsrettelser og opdateringer i henhold til en regelmæssig vedligeholdelsescyklus.
- Produktions- og udviklingsmiljøer er logisk adskilt for at minimere risikoen for utilsigtede eksponeringer.
6. Sikkerhedskopiering og gendannelse
Vi foretager regelmæssige sikkerhedskopier af systemdata og databaser. Sikkerhedskopierne opbevares på separate, sikrede lokationer. Gendannelsesprocedurer testes periodisk for at sikre dataintegritet og tilgængelighed i tilfælde af systemfejl eller hændelse.
7. Overvågning og logning
- Systemaktivitet, adgangsforsøg og fejlhændelser logges kontinuerligt.
- Logfiler opbevares i en defineret periode og beskyttes mod manipulation.
- Automatiserede alarmer aktiveres ved unormal aktivitet eller potentielle sikkerhedshændelser.
- Vi gennemgår regelmæssigt logfiler som led i vores løbende sikkerhedsovervågning.
8. Sårbarhedsstyring
8.1 Regelmæssige vurderinger
Vi udfører regelmæssige sikkerhedsvurderinger af vores systemer, herunder scanning for kendte sårbarheder og gennemgang af kodeændringer med sikkerhedsmæssig betydning.
8.2 Ansvarlig afsløring
Hvis du opdager en potentiel sikkerhedssårbarhed i vores platform, opfordrer vi dig til at rapportere dette ansvarligt til os via e-mail på help@coluvane.com. Vi behandler alle rapporter seriøst og bestræber os på at bekræfte modtagelse inden for 72 timer og kommunikere om igangværende afhjælpning.
9. Håndtering af sikkerhedshændelser
Vi opretholder en plan for håndtering af sikkerhedshændelser, som beskriver procedurer for detektion, inddæmning, undersøgelse og afhjælpning. I tilfælde af en hændelse, der påvirker brugerdata, vil vi:
- Undersøge hændelsen uden unødig forsinkelse.
- Underrette berørte brugere i overensstemmelse med gældende forpligtelser.
- Dokumentere hændelsen og iværksætte forebyggende foranstaltninger.
10. Tredjeparter og leverandører
Vi anvender udvalgte tredjepartsleverandører til at understøtte platformens drift. Alle leverandører vurderes med hensyn til deres sikkerhedspraksis, og vi indgår databehandleraftaler, der stiller krav om passende sikkerhedsforanstaltninger. Vi deler kun data med tredjeparter i det omfang, det er nødvendigt for at levere vores tjenester.
11. Medarbejdertræning og ansvar
- Alle medarbejdere med adgang til systemer eller brugerdata modtager oplæring i sikkerhedspraksis ved ansættelse og løbende.
- Medarbejdere er kontraktligt forpligtet til at overholde vores sikkerhedspolitikker og fortrolighedskrav.
- Adgang tildeles ud fra arbejdsmæssigt behov og revurderes regelmæssigt.
12. Fysisk sikkerhed
Platformens data behandles i faciliteter, der er beskyttet af fysiske adgangskontroller, overvågning og miljøsikring. Vores cloud-hostingudbydere opretholder dokumenterede fysiske sikkerhedsforanstaltninger i overensstemmelse med branchestandarder.
13. Ændringer til denne politik
Vi forbeholder os retten til at opdatere denne sikkerhedspolitik med jævne mellemrum for at afspejle ændringer i vores systemer, praksis eller regulatoriske krav. Den aktuelle version vil altid være tilgængelig på coluvane. Ved væsentlige ændringer vil vi informere brugere via e-mail eller en synlig meddelelse på platformen.
14. Kontakt
Har du spørgsmål til denne sikkerhedspolitik eller ønsker at rapportere et sikkerhedsproblem, er du velkommen til at kontakte os:
Coluvane
Vestergade 103, 5700 Svendborg, Denmark
Telefon: +45 62 21 34 52
E-mail: help@coluvane.com
Websted: Coluvane