Spring videre til hovedindholdet

Sikkerhed hos Smartsupp

Sådan beskytter Smartsupp dine data: kryptering, datalagring i EU, backups og de sikkerhedsindstillinger, du selv kan konfigurere.

Skrevet af Michal Jindra

Når du håndterer kundesamtaler gennem Smartsupp, betror du os dine besøgendes data — her er et klart overblik over, hvordan vi beskytter dem. Alt på denne side stammer fra vores offentlige juridiske dokumenter, privatlivspolitikken og databehandleraftalen (DPA), hvor hver foranstaltning er beskrevet i detaljer.

Vi har delt artiklen op i et par sektioner:


Kryptering og infrastruktur

Al datatransmission er krypteret med SSL/TLS, og platformen tillader kun sikre kanaler og protokoller for indgående netværksforbindelser.

  • Fysisk og online adgang til serverne med persondata er begrænset.

  • Vores medarbejdere har forbud mod at downloade eller behandle persondata lokalt på deres arbejdsstationer eller andre netværksplaceringer.

  • Vi tester og evaluerer regelmæssigt effektiviteten af de tekniske og organisatoriske sikkerhedsforanstaltninger.


Hvor dine data opbevares

Dine data opbevares primært i EU. Nogle data opbevares også i USA og andre lande, hvor vi sikrer, at vores databehandlere opretholder et datasikkerhedsniveau svarende til EU's.

Underdatabehandlere (såsom serverhosting-udbydere) udvælges omhyggeligt ud fra deres garantier for sikkerhed og databeskyttelse.

📋 Den fulde, opdaterede liste findes i Listen over underdatabehandlere.


Backups

Vi har etablerede backup-processer, -mekanismer og -værktøjer. Gendannelsesproceduren, datalæsbarheden og backuppernes integritet testes regelmæssigt — en backup tæller kun, hvis den faktisk kan gendannes.


Sikkerhedsindstillinger, du selv kan konfigurere

Ud over det, vi gør, kan du stramme sikkerheden for din egen konto under Settings → Security and privacy (Indstillinger → Sikkerhed og privatliv):

  • Allowed domains (tilladte domæner) — begræns, hvilke websites der må indlæse din chatwidget.

  • IP-blokering — bloker uønskede besøgende fra chatten.

  • Cookie-samtykke — widgetten respekterer dit cookiebanner og gemmer intet ud over det nødvendige uden samtykke.

  • Lagring af IP-adresser er som standard slået fra — når du opretter din konto, slår Smartsupp lagringen af besøgendes IP-adresser og visse andre følsomme data fra.


GDPR, DPA og audits

Smartsupp er GDPR-kompatibel, og der indgås en databehandleraftale (DPA) med hver kunde som en del af tjenesten.

  • Hændelsesunderretning — opdager vi et brud på persondatasikkerheden, rapporterer vi det til dig uden unødig forsinkelse, senest 48 timer efter, vi er blevet bekendt med det.

  • Datasletning — efter aftalens ophør slettes persondata, der er gemt for tjenesten, inden for 3 måneder (i den periode kan du anmode om at få dataene udleveret).

  • Audit-rettigheder — som kunde kan du auditere dokumentationen og processerne i forbindelse med din brug af tjenesten på de vilkår, der er beskrevet i DPA'en.

💼 Udfylder du et sikkerhedsspørgeskema eller planlægger et audit? DPA'en beskriver det præcise omfang og forløb — og vores supportteam hjælper gerne med konkrete spørgsmål.


Hvad nu?

💡 Brug for mere hjælp? Kontakt vores supportteam — vi hjælper gerne!

Besvarede dette dit spørgsmål?