Nuvid AI AB bygger och driftar tekniska plattformar för privat och offentlig sektor. Informationssäkerhet är en integrerad del av hur vi utvecklar och levererar våra tjänster. Denna policy sammanfattar våra principer och åtaganden.
Vårt informationssäkerhetsarbete bedrivs enligt ett ledningssystem baserat på principerna i ISO/IEC 27001, med ett riskbaserat och löpande förbättringsarbete. Ansvar, rutiner och åtgärder dokumenteras och följs upp regelbundet.
Åtkomst till system och data ges enligt behovsprincipen (least privilege) och skyddas med stark autentisering. Behörigheter granskas regelbundet och återkallas när de inte längre behövs.
Kommunikation krypteras med TLS ≥ 1.3. Känsliga uppgifter skyddas i vila där det är lämpligt. Autentisering av tjänster sker med certifikat signerade med SHA-256 eller bättre.
Tjänsterna driftas hos etablerade molnleverantörer med data inom EU/EES. Vi tillämpar segmentering, härdning och kontinuerlig övervakning av vår infrastruktur.
Vi har rutiner för att upptäcka, hantera och åtgärda säkerhetsincidenter. Vid incidenter som rör personuppgifter underrättas berörda kunder utan onödigt dröjsmål enligt gällande biträdesavtal och lagkrav.
Vi säkerhetskopierar data och har rutiner för återställning i syfte att upprätthålla drift och minimera påverkan vid avbrott.
Leverantörer och underbiträden utvärderas ur ett säkerhets- och dataskyddsperspektiv och binds av avtal med motsvarande krav.
Medarbetare omfattas av sekretess och får löpande vägledning i säkert arbetssätt.
Frågor om informationssäkerhet, eller anmälan av en misstänkt sårbarhet, skickas till hello@nuvid.ai.