Hoppa till huvudinnehåll

Säkerhet hos Smartsupp

Så skyddar Smartsupp dina data: kryptering, datalagring i EU, säkerhetskopior och säkerhetsinställningar som du kan konfigurera själv.

Skrivet av Michal Jindra

När du hanterar kundkonversationer via Smartsupp anförtror du oss dina besökares data — här får du därför en enkel översikt över hur vi skyddar dem. Allt på den här sidan kommer från våra offentliga juridiska dokument, Integritetspolicy och Personuppgiftsbiträdesavtal (DPA), där varje åtgärd beskrivs i detalj.

Vi har delat upp artikeln i några avsnitt:


Kryptering & infrastruktur

All dataöverföring krypteras med SSL/TLS, och plattformen tillåter endast säkra kanaler och protokoll för inkommande nätverksanslutningar.

  • Fysisk åtkomst och åtkomst online till servrarna där personuppgifter lagras är begränsad.

  • Vår personal får inte ladda ner eller behandla personuppgifter lokalt på sina arbetsstationer eller någon annan plats i nätverket.

  • Vi testar, bedömer och utvärderar regelbundet effektiviteten hos de tekniska och organisatoriska säkerhetsåtgärder som finns på plats.


Var dina data lagras

Dina data lagras främst i EU. Vissa data lagras även i USA och andra länder, där vi säkerställer att våra personuppgiftsbiträden upprätthåller en liknande datasäkerhetsnivå som i EU.

Underbiträden (till exempel leverantörer av serverhosting) väljs noggrant med hänsyn till deras garantier för säkerhet och dataskydd.

📋 Den fullständiga, aktuella listan finns i Listan över underbiträden.


Säkerhetskopior

Vi upprätthåller etablerade processer, mekanismer och verktyg för säkerhetskopiering. Återställningsförfarandet, uppgifternas läsbarhet och säkerhetskopiornas integritet testas regelbundet — en säkerhetskopia räknas bara om den faktiskt kan återställas.


Säkerhetsinställningar som du kan konfigurera

Utöver våra säkerhetsåtgärder kan du stärka säkerheten för ditt eget konto under Inställningar → Säkerhet och integritet:

  • Tillåtna domäner — begränsa vilka webbplatser som får ladda din chattwidget.

  • IP-blockering — blockera oönskade besökare från chatten.

  • Cookiesamtycke — låt widgeten respektera din cookiebanner innan den lagrar något utöver det nödvändiga.

  • Lagring av IP-adresser är avstängd som standard — när du skapar ditt konto stänger Smartsupp av lagringen av besökarnas IP-adresser och vissa andra känsliga uppgifter.


GDPR, DPA & revisioner

Smartsupp följer GDPR, och ett Personuppgiftsbiträdesavtal (DPA) ingås med varje kund som en del av tjänsten.

  • Incidentanmälan — om vi upptäcker en personuppgiftsincident rapporterar vi den till dig utan onödigt dröjsmål, senast 48 timmar efter att vi fått kännedom om den.

  • Radering av data — när ditt avtal har upphört raderas personuppgifter som lagrats för tjänsten inom 3 månader (du kan begära att få dina data återlämnade inom den perioden).

  • Revisionsrättigheter — som kund kan du granska dokumentationen och processerna som rör din användning av tjänsten, enligt de villkor som beskrivs i DPA.

💼 Fyller du i ett säkerhetsformulär eller planerar en revision? Vårt DPA beskriver den exakta omfattningen och processen — och vårt supportteam hjälper gärna till med specifika frågor.


Vad är nästa steg?

💡 Behöver du mer hjälp? Kontakta vårt supportteam — vi hjälper dig gärna!

Fick du svar på din fråga?