Sikkerhed og
databehandling.

Vi driver systemer, der holder styr på andres drift. Derfor er isolation, adgangsstyring, sporbarhed og gendannelse en del af produktet — ikke et ikonlag til sidst. Her står præcis hvad vi gør, og hvad vi ikke gør.

Hosting i EU

Alle produktionsmiljøer og databaser kører på europæisk infrastruktur. Data forlader ikke EU som led i normal drift.

Isolation pr. kunde

Hver kunde kører i sin egen database og sit eget miljø. Adskillelsen er strukturel — ikke et filter i applikationen.

Adgang efter rolle

Rettigheder følger ansvar. En chauffør, en vendor, en bogholder og en leder ser hver især kun det, deres rolle kræver.

Kryptering

Al trafik kører over TLS. Følsomme personfelter — fx CPR og kontonummer i onboarding — er krypteret i databasen, ikke gemt som klartekst.

Sporbarhed

Ændringer på centrale felter logges med bruger, tidspunkt og værdi. Dokumentation kan trækkes uden manuel rekonstruktion.

Backup & gendannelse

Databaser sikkerhedskopieres dagligt og opbevares adskilt fra driftsmiljøet. Gendannelsesproceduren kan gennemgås med jer.

Det vi ikke påstår.

Zyro er ikke ISO 27001- eller SOC 2-certificeret, og vi har ikke en offentlig penetrationstest-rapport. Hvis jeres indkøb kræver det, så sig det tidligt — så tager vi den snak konkret i stedet for at love noget, vi ikke kan dokumentere.

GDPR & EU-hosting

Persondata behandles i EU med dokumenteret databehandling.

Databehandleraftale

Zyro er jeres aftalepart og databehandler for løsningen. Når løsningen behandler personoplysninger på jeres vegne, beskriver kundeaftalen og DPA-bilaget roller, formål, datakategorier, sletning og hændelseshåndtering — herunder de underdatabehandlere, vi bruger til platform, hosting og drift. Skriv til info@zyro.dk, så sender vi den aktuelle version.

Jeres virksomheddataansvarlig Zyroaftalepart · databehandler Underdatabehandlereplatform, hosting og backup i EU

Se også Databeskyttelse og Cookies.

Skal jeres sikkerhedskrav gennemgås konkret?

Book en gennemgang