Gå til hovedinnhold

Sikkerhet hos Smartsupp

Slik beskytter Smartsupp dataene dine: kryptering, datalagring i EU, sikkerhetskopier og sikkerhetsinnstillingene du kan konfigurere selv.

Skrevet av Michal Jindra

Når du håndterer kundesamtaler gjennom Smartsupp, betror du oss de besøkendes data — her er en tydelig oversikt over hvordan vi beskytter dem. Alt på denne siden kommer fra våre offentlige juridiske dokumenter, personvernerklæringen og databehandleravtalen (DPA), der hvert tiltak er beskrevet i detalj.

Vi har delt artikkelen inn i noen seksjoner:


Kryptering og infrastruktur

All dataoverføring er kryptert med SSL/TLS, og plattformen tillater kun sikre kanaler og protokoller for innkommende nettverkstilkoblinger.

  • Fysisk og nettbasert tilgang til serverne som huser persondata er begrenset.

  • Våre ansatte har forbud mot å laste ned eller behandle persondata lokalt på arbeidsstasjonene sine eller andre nettverkssteder.

  • Vi tester og vurderer jevnlig effektiviteten til de tekniske og organisatoriske sikkerhetstiltakene.


Hvor dataene dine lagres

Dataene dine lagres primært i EU. Noen data lagres også i USA og andre land, der vi sørger for at våre databehandlere opprettholder et datasikkerhetsnivå tilsvarende EU.

Underdatabehandlere (som serverhosting-leverandører) velges nøye ut fra deres garantier for sikkerhet og databeskyttelse.

📋 Den fullstendige, oppdaterte listen finnes i Listen over underdatabehandlere.


Sikkerhetskopier

Vi har etablerte prosesser, mekanismer og verktøy for sikkerhetskopiering. Gjenopprettingsprosedyren, datalesbarheten og integriteten til kopiene testes jevnlig — en sikkerhetskopi teller bare hvis den faktisk kan gjenopprettes.


Sikkerhetsinnstillinger du konfigurerer selv

I tillegg til det vi gjør, kan du stramme inn sikkerheten for din egen konto under Settings → Security and privacy (Innstillinger → Sikkerhet og personvern):

  • Allowed domains (tillatte domener) — begrens hvilke nettsteder som kan laste chatwidgeten din.

  • IP-blokkering — blokker uønskede besøkende fra chatten.

  • Informasjonskapsel-samtykke — widgeten respekterer cookie-banneret ditt og lagrer ikke noe ut over det nødvendige uten samtykke.

  • Lagring av IP-adresser er slått av som standard — når du oppretter kontoen, slår Smartsupp av lagring av besøkendes IP-adresser og enkelte andre sensitive data.


GDPR, DPA og revisjoner

Smartsupp er GDPR-kompatibel, og det inngås en databehandleravtale (DPA) med hver kunde som en del av tjenesten.

  • Hendelsesvarsling — oppdager vi et brudd på persondatasikkerheten, varsler vi deg uten ugrunnet opphold, senest 48 timer etter at vi ble kjent med det.

  • Datasletting — etter at avtalen er avsluttet, slettes persondata lagret for tjenesten innen 3 måneder (i denne perioden kan du be om å få dataene utlevert).

  • Revisjonsrettigheter — som kunde kan du revidere dokumentasjonen og prosessene knyttet til din bruk av tjenesten, på vilkårene beskrevet i DPA-en.

💼 Fyller du ut et sikkerhetsskjema eller planlegger en revisjon? DPA-en beskriver nøyaktig omfang og prosess — og supportteamet vårt hjelper gjerne med konkrete spørsmål.


Hva nå?

💡 Trenger du mer hjelp? Kontakt supportteamet vårt — vi hjelper gjerne!

Svarte dette på spørsmålet?