Trygghet

Säkerhet och regelefterlevnad

Habbie är utvecklat för miljöer där känsliga personuppgifter är en del av vardagen. Vi utgår från privacy by design – skydd för integritet och säkerhet byggs in i tjänsten från grunden, inte som ett tillägg i efterhand – och förenar det med tydlig efterlevnad av svensk och europeisk lagstiftning.

Datasuveränitet och lagring

Vi värnar om användarnas integritet och säkerställer full kontroll över all information.

  • Ingen överföring till tredjeland: Inga patientuppgifter eller personuppgifter överförs till länder utanför EU/EES.
  • Svensk/Europeisk hosting: All data lagras på säkra servrar inom EU (i första hand Sverige) för att säkerställa att svensk jurisdiktion och integritetsskydd efterlevs.
  • Säkerhetskopior: Backuper och återställning sker inom samma geografiska och juridiska ram som produktionsdata, så att er kontroll över var uppgifterna finns kvar hela vägen.
  • Dataminimering: Vi behandlar och lagrar i möjligaste mån endast den information som behövs för att leverera och följa upp tjänsten – i linje med privacy by design.
  • Leverantörskedja: Behandling via underleverantörer sker genom personuppgiftsbiträden med samma integritets- och placeringskrav som för huvudtjänsten, och kan redovisas när ni behöver överblick inför granskning eller upphandling.

Lagar och regler

Habbie efterlever de regelverk som styr hanteringen av känslig information och nät- och informationssäkerhet:

  • GDPR: Vi uppfyller alla krav för personuppgiftsbehandling och agerar som ett tryggt personuppgiftsbiträde. Läs personuppgiftspolicyn
  • Patientdatalagen (PDL): Systemet är utformat för att stödja vårdgivarens krav på säker journalföring och logguppföljning.
  • NIS2: Tekniska och organisatoriska säkerhetsåtgärder, risk- och incidenthantering samt leverantörsstyrning utformas i linje med EU:s direktiv om hög gemensam cybersäkerhet (NIS2) och tillämplig svensk genomförandelagstiftning. Som kund får ni underlag att visa hur användningen av Habbie ryms inom era skyldigheter gällande nät- och informationssäkerhet.

Teknisk och organisatorisk säkerhet

Vi använder beprövade metoder för att skydda er data dygnet runt.

  • Säker identifiering: Inloggning sker via stark autentisering, såsom SITHS, BankID eller tvåfaktorsautentisering (2FA).
  • Kryptering: All data är krypterad vid överföring och lagring.
  • Åtkomstkontroll: Vi tillämpar strikt behörighetsstyrning och fullständig loggning av all aktivitet i systemet för maximal spårbarhet.
  • Sårbarhetsanalyser: Vi genomför regelbundna säkerhetstester för att proaktivt identifiera och minimera risker.

Dokumentation och frågor

Behöver ni vårt fullständiga säkerhetsblad, underlag för NIS2 eller ett Personuppgiftsbiträdesavtal (PUB)? Vi hjälper er gärna med dokumentation inför en upphandling eller säkerhetsgranskning. Kontakta oss eller skriv till info@habbie.se.

Vill ni diskutera säkerhet, NIS2, PUB eller krav inför upphandling?

Kontakta oss