TIDIT
Sikkerhet og personvern

Bygd med personvern i kjernen.

Vi tar ikke snarveier på sikkerhet. Hver designvalg er gjort med GDPR, bokføringsloven og OWASP ASVS i bakhodet.

Slik beskytter vi data

Bedriftsdata helt adskilt

Postgres Row-Level Security håndhever at ingen kunde kan se data fra andre. Alle queries har bedrifts-ID-sjekk i to lag (RLS + applikasjon).

Audit-logg på alt sensitivt

Endring av prosjekt-status, sletting, eksport, invitasjon, rolle-endring - alt logges med IP, user-agent, og hvem.

Daglig backup til EU

Supabase daily backup + uavhengig dump til Cloudflare R2 (eu-region). Restore-test kvartalsvis.

Sterk autentisering

Bcrypt-hashede passord, magic-link-alternativ, rate-limiting, brute-force-vern. MFA påkrevd for admin.

Kryptering

TLS 1.3 over alt. Sensitive kolonner kan krypteres med pgsodium. Ingen sensitive verdier i URL-er eller logger.

EU/EØS data-residency

Postgres i Stockholm. Workers i eu-vest. R2-storage i eu. Ingen overføring til USA uten Standard Contractual Clauses.

Hvilke data lagres?

Vi følger prinsippet om data-minimering - kun det som er nødvendig for tjenesten.

KategoriHvaLagring
KontoE-post, navn, telefon, org.nr, fakturadetaljerTil konto slettes
TidsregistreringerDato, varighet, aktivitet, kommentar5 år (bokf.lov §13)
Eksport-grunnlagPDF/Excel/CSV-snapshot per periode5 år
Audit-loggHvem-hva-når på sensitive endringer24 mnd
Samtykke-loggCookie-valg + IP/UAAktiv + 3 år
Stripe-eventsWebhook-payload (idempotency)90 dager
GDPR-forespørslerType, status, deadline3 år

Ditt rettighetsbilde

GDPR Art. 12-22. Vi svarer innen 30 dager.

  • Innsyn

    Få kopi av alle dine personopplysninger i maskinlesbart format.

  • Retting

    Endre feilaktig info i kontoen din.

  • Sletting

    Slett dine data - med unntak av det vi må oppbevare lovbestemt.

  • Begrensning

    Pause behandling midlertidig mens en tvist avklares.

  • Portabilitet

    Få data ut i JSON/CSV for bytte til annen leverandør.

  • Innsigelse

    Protestere på behandling basert på berettiget interesse.

Henvendelse til Datatilsynet

Du kan klage til Datatilsynet hvis du mener vi behandler data feilaktig. datatilsynet.no