Trygghetscenter
Så här hostar, krypterar, styr och delar CLVR Benefits den data ni anförtror oss: med kvittona som bevisar det.
- Datalagring
- Endast EU / EES
- Azure och AWS EU-regioner. Ingen kunddata lämnar blocket.
- Kryptering i vila
- AES-256
- Azure-storage-kryptering med plattformshanterade nycklar.
- Kryptering under överföring
- TLS 1.2+
- sslmode=verify-full för app-till-db; HTTPS påtvingat vid edge.
- Personalens autentisering
- MFA påtvingat
- Ingen åtkomst till produktion utan andra faktor.
- Incidentavisering
- 72 timmar
- Dokumenterad incidentprocess, granskas efter större förändringar.
- Efterlevnad
- GDPR-anpassad
- Leverantörer har ISO 27001 och SOC 2 Type II. Underlag på begäran.
Autentisering och säkerhet
Hur vi säkerställer att rätt personer, och bara rätt personer, släpps in.
Datahosting och plats
Var er data lever, och certifieringarna som ligger under.
Data i vila
Hur kunddata skyddas när den har landat i våra system.
Data under överföring
Hur trafiken mellan er, appen och vår databas hålls förseglad.
Datastyrning
Pappersspåret, lagringsregler och avtalen bakom kontrollerna.
Registrerades rättigheter
Era rättigheter under GDPR, och hur ni utövar dem hos oss.
Underbiträden
Leverantörerna vi delar data med för att driva tjänsten, och vad var och en används till.

Molnlagring för uppladdade filer och krypterade säkerhetskopior av databasen, placerad i EU-regioner.

Värdinfrastruktur och identitetsleverantör för organisationsinloggning (OAuth via Entra ID).
Valfri AI-skanning av kvitton och automatiskt godkännande av utlägg. Endast kvittobilder och kategorinamn skickas. Data används inte för att träna modeller.
Produktanalys för att förstå och förbättra hur plattformen används.
Endast marknads-CRM. Innehåller leads från vår webbplats (formulärsvar, demoförfrågningar). Ingen kund-, anställd- eller lönedata skickas någonsin till HubSpot.
AI och automation
Var AI rör er data, och skyddsräcken kring varje yta.
Produktsäkerhet
Hur koden som driver era förmåner byggs och skeppas.
Säkerhetsdrift
Daglig drift: vem får göra vad, vad vi loggar, och vad som händer när något går sönder.
