Sikkerhed og
databehandling.
Vi driver systemer, der holder styr på andres drift. Derfor er isolation, adgangsstyring, sporbarhed og gendannelse en del af produktet — ikke et ikonlag til sidst. Her står præcis hvad vi gør, og hvad vi ikke gør.
Hosting i EU
Alle produktionsmiljøer og databaser kører på europæisk infrastruktur. Data forlader ikke EU som led i normal drift.
Isolation pr. kunde
Hver kunde kører i sin egen database og sit eget miljø. Adskillelsen er strukturel — ikke et filter i applikationen.
Adgang efter rolle
Rettigheder følger ansvar. En chauffør, en vendor, en bogholder og en leder ser hver især kun det, deres rolle kræver.
Kryptering
Al trafik kører over TLS. Følsomme personfelter — fx CPR og kontonummer i onboarding — er krypteret i databasen, ikke gemt som klartekst.
Sporbarhed
Ændringer på centrale felter logges med bruger, tidspunkt og værdi. Dokumentation kan trækkes uden manuel rekonstruktion.
Backup & gendannelse
Databaser sikkerhedskopieres dagligt og opbevares adskilt fra driftsmiljøet. Gendannelsesproceduren kan gennemgås med jer.
Det vi ikke påstår.
Zyro er ikke ISO 27001- eller SOC 2-certificeret, og vi har ikke en offentlig penetrationstest-rapport. Hvis jeres indkøb kræver det, så sig det tidligt — så tager vi den snak konkret i stedet for at love noget, vi ikke kan dokumentere.
GDPR & EU-hosting
Persondata behandles i EU med dokumenteret databehandling.
Databehandleraftale
Zyro er jeres aftalepart og databehandler for løsningen. Når løsningen behandler personoplysninger på jeres vegne, beskriver kundeaftalen og DPA-bilaget roller, formål, datakategorier, sletning og hændelseshåndtering — herunder de underdatabehandlere, vi bruger til platform, hosting og drift. Skriv til info@zyro.dk, så sender vi den aktuelle version.
Se også Databeskyttelse og Cookies.