Säkerhet & GDPR-efterlevnad

Vi tar säkerhet på största allvar. Bankuppgifter och personuppgifter krypteras i varje steg och lagras inom EU. Här beskriver vi konkret hur det går till — och vad vi behandlar, och inte behandlar, enligt GDPR.

Säkerhetsfunktioner

Krypterad datalagring

All bankdata krypteras både vid överföring (TLS 1.3) och i vila (AES-256). Nollåtkomst från vår personal.

Dataminimering

Beslutsunderlaget innehåller inga råa transaktionstexter och inga kontonummer. Endast strukturerade värden, identifierare och kontroller.

Hur Hanterar Vi Data?

1. Datainsamling

Vi samlar endast in den data som krävs för kreditbedömning: transaktioner, kontobalanser och kontoinformation. Inga känsliga meddelanden eller onödig metadata.

2. Kryptering & Lagring

Data krypteras omedelbart med AES-256 och lagras i säkra datacenter inom EU.

3. Åtkomst & Behandling

Endast auktoriserade system har åtkomst till krypterad data. Ingen manuell åtkomst för personal. All databehandling sker automatiserat enligt förinställda regler.

4. Radering

Efter avslutad kreditbedömning raderas rådata enligt GDPR. Endast anonymiserad statistik sparas för systemförbättringar. Du kan när som helst begära fullständig radering.

GDPR-rättigheter

Dina Rättigheter

  • Rätt till information: Full transparens om vilken data vi samlar och varför
  • Rätt till åtkomst: Du kan när som helst begära ut all din lagrade data
  • Rätt till radering: Begär radering av all din data omedelbart
  • Rätt att återkalla samtycke: Dra tillbaka godkännande när som helst

Vår Ansvar

  • Dataminimering: Samlar endast absolut nödvändig data
  • Lagringsminimering: Raderar data så snart den inte längre behövs
  • Säkerhet: Tekniska och organisatoriska säkerhetsåtgärder
  • Incidenthantering: Direkt rapportering vid dataintrång

Certifieringar & Standards

Infrastruktur

Truevi drivs på Supabase och AWS, som båda är ISO 27001-certifierade. Certifieringen gäller infrastrukturleverantörerna; Truevi är inte självt ISO 27001-certifierat.

GDPR Compliance

Personuppgifter behandlas enligt dataskyddsförordningen. Data lagras inom EU och raderas enligt vår lagringspolicy.

Vanliga Frågor om Säkerhet

Kan ni se mina bankuppgifter?
Nej. All data krypteras omedelbart och behandlas automatiskt av våra system. Ingen personal har åtkomst till dina faktiska bankuppgifter.
Hur länge sparas min data?
Rådata raderas efter avslutad kreditbedömning eller inom 90 dagar. Endast anonymiserad statistik behålls. Du kan begära omedelbar radering via inställningar.
Vad händer om ni får dataintrång?
Vi följer GDPR:s incidenthantering och rapporterar till Datainspektionen inom 72 timmar. Berörda användare informeras omedelbart. Kryptering innebär att stulen data är värdelös för angripare.
Säljer ni min data till tredje part?
Absolut inte. Din data används endast för den kreditbedömning du godkänt. Ingen data säljs, delas eller används för marknadsföring.

Fler Frågor om Säkerhet?

Läs vår fullständiga integritetspolicy eller kontakta vårt dataskyddsombud.