Sikkerhed & privatliv

Sådan beskytter vi NodeOS

Denne side vedligeholdes af NodeOS ApS og forklarer, hvordan vi driver og sikrer NodeOS. Den beskriver tekniske og organisatoriske foranstaltninger — den er ikke en uafhængig certificering eller revision.

Adgang og autentificering

NodeOS bruger en hostet identitetstjeneste til login. Adgangskoder lagres aldrig i klar tekst, og sessioner udløber automatisk.

  • Login med e-mail/adgangskode og Google
  • Roller adskiller interne medarbejdere fra kunder og indmeldere
  • Adgang til kundedata er begrænset med rækkebaserede regler i databasen

Kryptering under transport og lagring

Al trafik til NodeOS leveres over HTTPS (TLS). Database og filer ligger på en administreret platform, hvor data krypteres på disk.

Hvilke data behandler vi?

Vi behandler kun de oplysninger, der er nødvendige for at drive portalen for din organisation.

  • Profil: navn, e-mail og rolle
  • Indmeldinger, kommentarer og vedhæftede filer du selv lægger op
  • Tekniske logs til driftsovervågning og fejlsøgning

Hosting og underleverandører

NodeOS hostes på et managed edge-runtime (Cloudflare Workers) med Supabase som database, fillager og autentificering. Mails sendes via vores e-maildomæne notify.nodeos.dk.

Adskillelse mellem kunder

Data tilhører altid den organisation, der har indmeldt det. Andre kunder kan ikke se eller hente dine indmeldinger, beslutninger eller filer. Interne medarbejdere hos NodeOS tilgår kun kundedata, når det er nødvendigt for support eller udvikling.

Opbevaring og sletning

Vi opbevarer data så længe din aftale med NodeOS løber. Ønsker du sletning af konkrete oplysninger eller hele din konto, kan vi gøre det inden for rimelig tid efter henvendelse.

Dine rettigheder

Som registreret kan du bede om indsigt, berigtigelse eller sletning af dine personoplysninger. Kontakt os via formularen herunder, så hjælper vi dig.

Rapportering af sikkerhedshændelser

Mistanke om en sårbarhed eller et brud? Skriv til os direkte med så mange detaljer som muligt. Vi prioriterer henvendelser om sikkerhed højt og vender tilbage hurtigst muligt.

Spørgsmål om sikkerhed eller persondata?

Skriv til os, så vender vi tilbage. Det gælder også indsigt, sletning eller rapportering af sårbarheder.

Dataansvarlig: NodeOS ApS · CVR 46158555