Trust Center
Til forsiden
Trust Center

Sikkerhed og databeskyttelse hos HipoBiz

HipoBiz samler din virksomheds mest forretningskritiske data — ordrer, kunder, lager, økonomi og medarbejdere — ét sted. Derfor er sikkerhed og databeskyttelse bygget ind i platformen fra bunden. Her kan du se, hvordan vi beskytter dine data, hvem vi deler dem med, og hvordan du får adgang til vores dokumentation.

Data hostet i EUServere og database hos Hetzner i Tyskland
Krypteret trafikHTTPS/TLS på al kommunikation
TofaktorgodkendelseMFA med authenticator-app for alle brugere
Adskilt pr. virksomhedAutomatisk dataadskillelse mellem kunder

Overblik

HipoBiz ApS er en dansk virksomhed med hovedsæde i Aalborg. Vi udvikler og driver selv platformen, og vores produktionsmiljø kører på infrastruktur hos Hetzner i Tyskland, så dine data opbevares inden for EU.

Vi behandler kundedata som databehandler på vegne af vores kunder og i overensstemmelse med GDPR. På denne side har vi samlet vores sikkerhedskontroller, vores liste over underdatabehandlere og adgang til vores databehandleraftale. Mangler du noget til jeres leverandørvurdering, er du velkommen til at skrive til os.

VirksomhedHipoBiz ApS · CVR 46519175
AdresseC.A. Olesens Gade 4, 9000 Aalborg
Sikkerhedskontakt[email protected]

Compliance

De rammer, vi arbejder inden for.

GDPR

GDPR

Vi behandler personoplysninger i overensstemmelse med EU's databeskyttelsesforordning og indgår databehandleraftale med vores kunder.

Efterleves
EU

Dataopbevaring i EU

Vores servere og database er placeret i Tyskland. Eventuelle overførsler til lande uden for EU/EØS via underdatabehandlere sker på et gyldigt overførselsgrundlag efter GDPR kapitel V.

Efterleves

Dansk selskab

HipoBiz ApS er underlagt dansk lovgivning og Datatilsynets tilsyn.

Efterleves

Dokumenter

Offentlige dokumenter kan åbnes direkte. Fortrolige dokumenter sendes efter anmodning.

Databehandleraftale (DPA)Standardaftale om behandling af personoplysninger
Anmod om adgang
Liste over underdatabehandlereTredjeparter, der behandler data på vores vegne
Se
PrivatlivspolitikSådan behandler vi personoplysninger på hipobiz.dk
Se
HandelsbetingelserVilkår for brug af HipoBiz
Se

Sikkerhedskontroller

De tekniske og organisatoriske foranstaltninger, vi har implementeret. Klik på en kontrol for at læse mere.

Infrastruktur

4
  • Hosting i EU

    Produktionsservere og database driftes hos Hetzner Online i Tyskland.

  • Automatiske backups

    Produktionsmiljøet sikkerhedskopieres automatisk via Hetzners backup-løsning, og backups opbevares i EU.

  • Automatiseret udrulning

    Alle tjenester kører i isolerede containere, der bygges og udrulles automatisk fra versionsstyret kode — ingen manuelle ændringer direkte på serverne.

  • Driftsovervågning

    Driftsmetrikker og dashboards overvåges internt. Interne overvågnings-endpoints eksponeres aldrig på offentlige adresser.

Datasikkerhed

3
  • Kryptering under overførsel

    Al trafik til HipoBiz går over HTTPS/TLS med automatisk fornyede certifikater. Ukrypterede HTTP-forespørgsler omdirigeres til HTTPS.

  • Krypterede adgangsnøgler

    Adgangstokens og legitimationsoplysninger til dine integrationer (fx Shopify, Google Ads og Meta) samt hemmeligheder til tofaktorgodkendelse krypteres, før de gemmes.

  • Krypteret fillagring

    Vedhæftede filer, billeder og dokumenter gemmes i Cloudflare R2, hvor alle objekter krypteres i hvile.

Adgangskontrol

4
  • Tofaktorgodkendelse (MFA)

    Alle brugere kan aktivere tofaktorgodkendelse med en authenticator-app (TOTP). Engangs-gendannelseskoder gemmes kun som hash.

  • Sikker opbevaring af adgangskoder

    Adgangskoder gemmes aldrig i klartekst — de hashes med BCrypt.

  • Rollebaseret adgang

    Brugere tildeles roller (Ejer, Administrator, Analytiker, Læser), der styrer, hvad de kan se og ændre.

  • Beskyttede sessioner

    Login-sessionen gemmes i en HttpOnly-cookie, som ikke kan læses af JavaScript i browseren, og udløber automatisk efter 24 timer.

Applikationssikkerhed

4
  • Dataadskillelse mellem kunder

    Hver databaseforespørgsel afgrænses automatisk til din virksomhed, og data kan ikke gemmes uden en gyldig virksomhedstilknytning. Automatiske tests stopper enhver kodeændring, hvor en tabel mangler denne afgrænsning.

  • Automatiske tests

    Hver kodeændring bygges og testes automatisk, før den kan udrulles til produktion.

  • Verificerede integrationer

    OAuth-forbindelser og webhooks fra fx Shopify valideres med kryptografiske signaturer, før de behandles.

  • Beskyttelse mod misbrug

    Offentlige formularer er beskyttet mod bots med reCAPTCHA, og offentlige support-endpoints er rate-begrænsede.

Databeskyttelse

4
  • Databehandleraftale

    Vi indgår databehandleraftale med vores kunder. Skriv til [email protected] for at modtage den.

  • Intet salg af data

    Vi sælger, udlejer eller deler aldrig dine data med tredjeparter til markedsføringsformål.

  • Ingen tracking på hjemmesiden

    hipobiz.dk sætter ingen tracking-cookies og bruger ikke analyseværktøjer som Google Analytics eller Meta Pixel.

  • De registreredes rettigheder

    Vi hjælper vores kunder med at besvare anmodninger om indsigt, berigtigelse, sletning og dataportabilitet. Kontakt [email protected].

AI og data

2
  • Erhvervs-API'er uden modeltræning

    AI-funktioner kører via erhvervs-API'er (Microsoft Azure og Anthropic), hvor dine data ikke bruges til at træne leverandørernes modeller.

  • Kontrol af AI-resultater

    Data, som AI udtrækker fra dokumenter og kataloger, kontrolleres automatisk, og usikre resultater sendes til manuel gennemgang i stedet for at blive gemt direkte.

Logning og sporbarhed

2
  • Centraliseret logning

    Applikationslogs samles i et selvhostet logsystem på vores egen infrastruktur — de sendes ikke til eksterne logtjenester.

  • Ændringsspor

    Registreringer gemmer, hvem der oprettede og senest ændrede dem og hvornår. Ordrer og tilbud har en fuld ændringshistorik.

Hændelseshåndtering

2
  • Underretning ved brud

    Ved brud på persondatasikkerheden underretter vi berørte kunder uden unødig forsinkelse, så de kan opfylde deres forpligtelser efter GDPR art. 33 og 34.

  • Ansvarlig offentliggørelse

    Har du fundet en sårbarhed, så skriv til [email protected]. Vi behandler henvendelsen fortroligt og holder dig orienteret om rettelsen.

Underdatabehandlere

Tredjeparter, der behandler data på vores vegne som en del af driften af HipoBiz.

VirksomhedFormålPlacering
Hetzner Online GmbHhetzner.comHosting af servere, database og backupsTyskland
Cloudflare, Inc.cloudflare.comLagring af filer, billeder og dokumenter (Cloudflare R2)Globalt netværk
Stripe Payments Europe, Ltd.stripe.comAbonnementsbetaling og faktureringIrland, USA
Mailjet SASmailjet.comUdsendelse af systemmails og notifikationerEU
Mailgun Technologies, Inc.mailgun.comModtagelse og videresendelse af support-e-mails (EU-region)EU
Microsoft Ireland Operations Ltd.azure.microsoft.comAI-analyser og læsning af dokumenter (Azure OpenAI og Mistral Document AI via Azure)EU
Anthropic, PBCanthropic.comAI til katalogimport og udtræk fra udbudsmaterialeUSA
Google LLCgoogle.comBotbeskyttelse af formularer (reCAPTCHA)USA
Datafordelerendatafordeler.dkOpslag og validering af danske adresserDanmark

Integrationer, du selv aktiverer

Når du forbinder en af disse tjenester, udveksles data direkte med tjenesten under din egen aftale med leverandøren. De bruges kun, hvis du aktiverer dem.

ShopifyGoogle AdsMeta AdsMicrosoft 365e-conomicDineroBillyUnicontaClickUpRelatelTwilioSygeforsikringen "danmark"

Opdateringer

Nyt om sikkerhed og databeskyttelse hos HipoBiz.


Generelt

Trust Center lanceret

Vi har samlet vores sikkerhedskontroller, underdatabehandlere og dokumentation ét sted, så det er nemmere at vurdere HipoBiz som leverandør.


Produkt

Tofaktorgodkendelse for alle brugere

Alle brugere kan nu beskytte deres konto med tofaktorgodkendelse via en authenticator-app og engangs-gendannelseskoder.

Har du fundet en sårbarhed?

Vi sætter stor pris på henvendelser fra sikkerhedsforskere. Send os en beskrivelse, så vender vi tilbage hurtigst muligt.

Rapportér en sårbarhed