Trust Center for Docuflyt
Versjon 1.0 Sist oppdatert: [DATO]
Sikker, transparent og bygget for tillit
Docuflyt er en norsk plattform for dokumenthåndtering og elektronisk signering.
Vi mener at tillit bygges gjennom åpenhet. Derfor publiserer vi informasjon om sikkerhet, personvern, databehandling og etterlevelse.
Denne siden gir en samlet oversikt over hvordan Docuflyt arbeider med:
- sikkerhet
- personvern
- datalagring
- underleverandører
- elektroniske signaturer
- sårbarhetsrapportering
1. Om Docuflyt
Docuflyt leveres av:
Balder Technology AS Org.nr: [ORGNR] Norge
Primært marked ved lansering:
- Norge
Tjenesten kan brukes av:
- bedrifter
- organisasjoner
- privatpersoner
- privatperson til privatperson
2. Elektroniske signaturer
Docuflyt tilbyr per publiseringsdato:
Enkel Elektronisk Signatur (SES)
Docuflyt tilbyr foreløpig ikke:
- Avansert Elektronisk Signatur (AES)
- Kvalifisert Elektronisk Signatur (QES)
- BankID-basert signering
Støtte for BankID eller andre identitetsleverandører kan bli tilgjengelig i fremtidige versjoner.
Les mer i:
- Signaturpolicy
3. Sikkerhet
Docuflyt benytter tekniske og organisatoriske tiltak for å beskytte data, dokumenter og brukerkontoer.
Tiltak inkluderer blant annet:
- kryptert kommunikasjon
- autentisering
- tilgangskontroll
- sikkerhetslogging
- backup
- sårbarhetshåndtering
- leverandørstyring
- hendelseshåndtering
Docuflyt følger prinsippet om minste privilegium for tilgang til systemer og kundedata.
4. Infrastruktur
Per publiseringsdato benytter Docuflyt blant annet:
| Komponent | Leverandør |
|---|---|
| Hosting | Vercel |
| Database | Neon PostgreSQL |
| Dokumentlagring | Vercel Blob Storage |
| E-post | Resend |
| Autentisering | Better Auth |
| Google-innlogging | Google OAuth |
Neon PostgreSQL brukes i Frankfurt.
Dokumenter lagres i Vercel Blob Storage.
5. Personvern
Docuflyt behandler personopplysninger i samsvar med GDPR og norsk personvernlovgivning.
Avhengig av situasjonen kan Docuflyt være:
- behandlingsansvarlig
- databehandler
Når kunder sender dokumenter til signering gjennom Docuflyt, er kunden normalt behandlingsansvarlig og Docuflyt databehandler.
Les mer i:
- Personvernerklæring
- Databehandleravtale (DPA)
6. Underleverandører
Docuflyt bruker utvalgte underleverandører for å levere tjenesten.
Eksempler inkluderer:
- Neon
- Vercel
- Resend
- Google OAuth
Full oversikt finnes i:
- Sub-Processor List
7. Datalagring og overføringer
Docuflyt søker å behandle data primært innen EU/EØS.
Noen leverandører er globale selskaper eller kan benytte global infrastruktur.
Når personopplysninger overføres utenfor EU/EØS benyttes lovlige overføringsmekanismer, som:
- Standard Contractual Clauses (SCC)
- EU-US Data Privacy Framework
- adekvansbeslutninger
Les mer i:
- Personvernerklæring
- Sub-Processor List
- DPA
8. Retention og sletting
Docuflyt har definerte rutiner for lagring, sletting og anonymisering av data.
Signerte dokumenter og revisjonsspor kan lagres i opptil 10 år der dette er nødvendig for dokumentasjon og bevisføring.
Les mer i:
- Retention & Data Deletion Policy
9. Rapportering av sikkerhetsproblemer
Docuflyt ønsker ansvarlig rapportering av sikkerhetssårbarheter.
Rapporter kan sendes til:
security@docuflyt.no
Les mer i:
- Vulnerability Disclosure Policy
10. Juridiske dokumenter
Følgende dokumenter er tilgjengelige fra Trust Center:
- Bruksvilkår
- Personvernerklæring
- Databehandleravtale (DPA)
- Signaturpolicy
- Acceptable Use Policy
- Retention & Data Deletion Policy
- Cookie Policy
- Vulnerability Disclosure Policy
- Sub-Processor List
11. Kontakt
Juridiske spørsmål: legal@docuflyt.no Personvern: personvern@docuflyt.no Sikkerhet: security@docuflyt.no Support: support@docuflyt.no