Sikkerhed/DATA I NORDEN
Dine data forbliver i Sverige
Kliva drives på svensk infrastruktur med geografisk adskilte tilgængelighedszoner, kryptering i hvile og under overførsel, samt streng adgangskontrol. Ingen kundedata forlader Sverige.
Infrastruktur
Geografisk redundant — helt inden for Sverige
Kliva hostes hos en svensk leverandør med flere geografisk adskilte tilgængelighedszoner inden for Stockholmsregionen. Datatrafik mellem zoner er krypteret, og designet er distribueret for høj tilgængelighed.
Geografisk adskilte tilgængelighedszoner
Platformen kører på tværs af flere tilgængelighedszoner i Stockholmsregionen med tilstrækkelig afstand til at håndtere lokale forstyrrelser i et enkelt anlæg, men tæt nok til synkron replikering af kritiske data.
Krypteret trafik mellem zoner
Al trafik mellem tilgængelighedszoner sker via krypterede links med høj kapacitet, så redundant drift og failover sker uden at data eksponeres på offentlige netværk.
Distribueret design med flere opstrømsleverandører
Internetforbindelse leveres via flere uafhængige Tier 1-operatører og lokale peering-punkter. Intet enkelt netværksafhængighed kan tage tjenesten ud af drift.
Fysisk sikkerhed
Bemandede datacentre med flerlagersbeskyttelse
Datacentrene er Tier 3-klassificerede med bemandet sikkerhed døgnet rundt, kameraovervågning, ID- og biometrisk adgangskontrol samt logførte besøg. Datahallerne er klassificeret i henhold til MSB beskyttelsesklasse 2 og 3.
Tier 3-klassificerede datacentre
Datahallerne er Tier 3-klassificerede med redundans i fiber, strøm, køling og brandbeskyttelse. Tidlig røgdetektion (VESDA) og kontrollerede fysiske barrierer indgår i grundbeskyttelsen.
Bemandet adgangskontrol døgnet rundt
Permanent sikkerhedspersonale på stedet, komplet kameraovervågning samt ID- og biometrisk adgangskontrol med logget besøg. Serverne står i egne bure med separat overvågning.
MSB beskyttelsesklasse 2 og 3
Datahallerne er klassificeret i henhold til MSB beskyttelsesklasse 2 og 3 — det niveau, der kræves for følsom svensk samfundsaktivitet.
Platformsikkerhed
Kryptering, adgangsbeskyttelse og kontinuerlig hærdning
Al lagring er krypteret i hvile. Trafik krypteres under overførsel. Kun autoriseret driftspersonale har adgang til underliggende systemer, og al adgang kræver tofaktorautentificering.
Kryptering i hvile og i transit
Alle volumener og al lagring er krypteret i hvile. Al ekstern trafik beskyttes med TLS. Nøglehåndtering følger branchepraksis.
To-faktor-autentificering for al driftsadgang
Al adgang til udvikling, drift og administration af kernesystemer kræver tofaktorautentificering. Kun autoriseret personale hos vores infrastrukturleverandør har adgang til underliggende hardware.
Aktiv beskyttelse mod indtrængen
Trafik från kända skadliga källor blockeras i kanten. Misstänkta beteenden upptäcks och stoppas innan de når applikationen.
Kontinuerlige opdateringer
Seneste stabile versioner og sikkerhedspatches installeres løbende på hele platformens stack — fra orkestreringslag til applikationsrammeværk.
GDPR
Databeskyttelse ifølge GDPR
Vi følger GDPR-principperne om lovlighed, formålsbegrænsning, dataminimering, nøjagtighed, lagringsbegrænsning, integritet og fortrolighed. Vi har udpeget en databeskyttelsesrådgiver og dokumenterede procedurer for hændelser og registreredes rettigheder.
Udpeget databeskyttelsesrådgiver
Vi har en udpeget databeskyttelsesrådgiver (DPO), som er ansvarlig for GDPR-overholdelse og kontaktpunkt over for tilsynsmyndighed og registrerede.
Databehandleraftale med alle underleverandører
GDPR-tilpassede databehandleraftaler er på plads med alle tredjeparter og underleverandører, der behandler personoplysninger på Klivas vegne.
Hændelsesrapportering inden for 72 timer
Vi har dokumenterede rutiner for at underrette tilsynsmyndighed og berørte registrerede inden for 72 timer fra opdaget hændelse, i overensstemmelse med GDPR.
Support for registreredes rettigheder
Vi stiller rutiner til rådighed for retten til indsigt, berigtigelse, sletning, dataportabilitet, indsigelse og begrænsning af behandling.
Lagringsbegrænsning og regelmæssig gennemgang
Datalagringsregler säkerställer att personuppgifter inte sparas längre än nödvändigt. Våra dataskyddsåtgärder granskas regelbundet och justeras utifrån vägledning från Integritetsskyddsmyndigheten (IMY).
Hållbarhet
Drift på vedvarende energi
Vores infrastruktur er miljøcertificeret og drives af vedvarende energi. Bæredygtighed er en del af valget af leverandør — ikke en eftertanke.
Vedvarende energi
Datahallerne er miljøcertificerede og drives af vedvarende energi. Hostingleverandøren er ISO 14001-certificeret og medlem af The Green Web Foundation.
Moderne hardware og containerteknologi
Opdateret hardware og moderne containerteknologi giver høj udnyttelsesgrad pr. watt — færre servere til samme arbejdsbyrde.
Transparens og socialt ansvar
Vi vælger leverandører, der tager socialt ansvar og afstår fra forretninger med uetiske brancher. Transparens og miljøhensyn præger det daglige arbejde.
Certificeringer
Certificeringer og regelværk
En oversigt over de standarder og regelværk, som vores infrastruktur og platform følger.
Dokumentation
Dokumentation efter anmodning
Følgende dokumentation er tilgængelig for kunder og potentielle kunder. Alle dokumenter udleveres under underskrevet NDA.
- Kliva DORA Compliance Statement (udvidet version)
- ISO 27001-certifikat og Statement of Applicability
- Register of Information (IKT-leverandører)
- Incidentklassificeringsmatrix
- Sammenfatning af årlig penetrationstest
- Kliva Code of Conduct (fuldstændig version)
Senast uppdaterad: 28 augusti 2026.For spørgsmål:hello@kliva.com



