Hoppa till huvudinnehåll

Säkerhet hos Smartsupp

Så skyddar Smartsupp dina data: kryptering, datalagring i EU, säkerhetskopior och de säkerhetsinställningar du själv kan konfigurera.

Skrivet av Michal Jindra

När du hanterar kundkonversationer via Smartsupp anförtror du oss dina besökares data — här är en tydlig översikt över hur vi skyddar dem. Allt på den här sidan kommer från våra offentliga juridiska dokument, integritetspolicyn och personuppgiftsbiträdesavtalet (DPA), där varje åtgärd beskrivs i detalj.

Vi har delat upp artikeln i några sektioner:


Kryptering och infrastruktur

All dataöverföring är krypterad med SSL/TLS, och plattformen tillåter endast säkra kanaler och protokoll för inkommande nätverksanslutningar.

  • Fysisk och online-åtkomst till servrarna med personuppgifter är begränsad.

  • Vår personal är förbjuden att ladda ner eller behandla personuppgifter lokalt på sina arbetsstationer eller någon annan nätverksplats.

  • Vi testar och utvärderar regelbundet effektiviteten hos de tekniska och organisatoriska säkerhetsåtgärderna.


Var dina data lagras

Dina data lagras främst i EU. Vissa data lagras även i USA och andra länder, där vi säkerställer att våra biträden upprätthåller en datasäkerhetsnivå som liknar EU:s.

Underbiträden (som serverhosting-leverantörer) väljs noggrant utifrån deras garantier för säkerhet och dataskydd.

📋 Den fullständiga, aktuella listan finns i Listan över underbiträden.


Säkerhetskopior

Vi har etablerade processer, mekanismer och verktyg för säkerhetskopiering. Återställningsproceduren, datans läsbarhet och kopiornas integritet testas regelbundet — en kopia räknas bara om den faktiskt kan återställas.


Säkerhetsinställningar du konfigurerar själv

Utöver det vi gör kan du skärpa säkerheten för ditt eget konto under Settings → Security and privacy (Inställningar → Säkerhet och integritet):

  • Allowed domains (tillåtna domäner) — begränsa vilka webbplatser som får ladda din chattwidget.

  • IP-blockering — blockera oönskade besökare från chatten.

  • Cookie-samtycke — widgeten respekterar din cookiebanner och sparar inget utöver det nödvändiga utan samtycke.

  • Lagring av IP-adresser är avstängd som standard — när du skapar ditt konto stänger Smartsupp av lagringen av besökarnas IP-adresser och vissa andra känsliga data.


GDPR, DPA och revisioner

Smartsupp är GDPR-kompatibelt, och ett personuppgiftsbiträdesavtal (DPA) ingås med varje kund som en del av tjänsten.

  • Incidentrapportering — upptäcker vi en personuppgiftsincident rapporterar vi den till dig utan onödigt dröjsmål, senast 48 timmar efter att vi fått kännedom om den.

  • Dataradering — efter avtalets slut raderas personuppgifter som lagrats för tjänsten inom 3 månader (under den perioden kan du begära att få ut dina data).

  • Revisionsrättigheter — som kund kan du granska dokumentationen och processerna kring din användning av tjänsten, enligt villkoren i DPA:t.

💼 Fyller du i ett säkerhetsformulär eller planerar en revision? DPA:t beskriver exakt omfattning och process — och vårt supportteam hjälper gärna till med specifika frågor.


Vad händer nu?

💡 Behöver du mer hjälp? Kontakta vårt supportteam — vi hjälper gärna till!

Fick du svar på din fråga?