Informationssikkerhed i vores applikation, log ind-processen, indsamling af Undersøgelsessvar, opbevaring og databeskyttelse er altid vores højeste prioritet.
ISO 27001-certificering
Survio tager informationssikkerhed og sikkerheden af dine Data dybt alvorligt. ISO 27001 er den mest populære standard for informationssikkerhed, og Survio opnåede denne certificering i juni 2021. Med dette certifikat kan du stole på, at Survio er en betroet platform til dine værdifulde Data.
Vores certifikat kan ses her:
Mere information om ISO 27001-standarden kan findes her: ISO/IEC 27001:2013
1. Hvem er hvem ifølge GDPR?
Respondent
Det er Respondenten, som svarer på Undersøgelsen og som skal give samtykke til, at Databehandleren må behandle Data.Kunder og brugere af Survio
De er Databehandlere af personoplysninger, forfatterne af Undersøgelserne, som indsamler Svar fra Respondenter. De skal indhente tilladelse fra Respondenter til at behandle Data (Svar). Derfor skal du overholde alle GDPR- og privatlivspolitikker.Survio
Survio fungerer i forhold til sine egne brugere og kunder som Databehandler, da vi kun stiller applikationen og plads til Databehandling til rådighed.
2. Krypteret kommunikation – SSL-certifikat
Vi bruger SSL EV-certifikater med Extended Validation fra Symantec. Denne type certifikat giver den højeste mulige websidesikkerhed med information om organisationen, som det er udstedt til (anvendes især i finans- og banksektoren).
Alle Undersøgelser, hvor Dataindsamling og kryptering er den vigtigste prioritet, er også sikret med EV-certifikater. ECC-algoritmen, som i øjeblikket er den sikreste i verden (64.000 gange stærkere kryptering), anvendes.
3. Malware og sårbarheder
Symantec gennemfører ugentlige automatiserede sikkerhedsrevisioner af websitet samt regelmæssig scanning for malware og virus.
4. Backups
Vi udfører daglig backup af alle Data (hver 24. time). Du skal ikke bekymre dig om at miste nogen Svar.
5. Fysisk sikkerhed
Survios infrastruktur hostes i akkrediterede 24/7/365 Datacentre, under CCTV-systemer, RFID-adgang, adgangslogning og låste servere. Kun et begrænset antal udvalgte personer, der har underskrevet NDA-kontrakter, kan få adgang til selve serverne.
056


