Nuvid AI AB bygger och driftar tekniska plattformar för privat och offentlig sektor. Informationssäkerhet är en integrerad del av hur vi utvecklar och levererar våra tjänster.
Vårt arbete bedrivs enligt ett ledningssystem baserat på principerna i ISO/IEC 27001, med ett riskbaserat och löpande förbättringsarbete.
Åtkomst ges enligt behovsprincipen (least privilege) och skyddas med stark autentisering. Behörigheter granskas regelbundet.
Kommunikation krypteras med TLS ≥ 1.3. Känsliga uppgifter skyddas i vila där det är lämpligt. Autentisering sker med certifikat signerade med SHA-256 eller bättre.
Tjänsterna driftas hos etablerade molnleverantörer med data inom EU/EES, med segmentering, härdning och kontinuerlig övervakning.
Vi har rutiner för att upptäcka, hantera och åtgärda incidenter. Vid incidenter som rör personuppgifter underrättas berörda kunder utan onödigt dröjsmål.
Vi säkerhetskopierar data och har rutiner för återställning för att upprätthålla drift.
Leverantörer och underbiträden utvärderas ur ett säkerhets- och dataskyddsperspektiv och binds av avtal med motsvarande krav.
Medarbetare omfattas av sekretess och får löpande vägledning i säkert arbetssätt.
Frågor om informationssäkerhet, eller anmälan av en misstänkt sårbarhet, skickas till hello@nuvid.ai.