Kontakt oss

Sikkerhet

Informasjonssikkerhet

Slik jobber Nuvinno med å beskytte informasjon – på nettstedet og i leveranser.

Sist oppdatert: 3. august 2026

1. Omfang

Denne siden beskriver prinsipper for informasjonssikkerhet knyttet til nuvinno.com og hvordan vi generelt arbeider med sikkerhet i kundeleveranser. Detaljerte sikkerhetskrav for et konkret prosjekt avtales i kontrakt og databehandleravtale der det er relevant.

2. Nettstedet nuvinno.com

For det offentlige nettstedet prioriterer vi:

  • Kryptert kommunikasjon (HTTPS) og moderne sikkerhetsheadere
  • Begrenset angrepsflate (bl.a. begrenset XML-RPC, hardet innlogging og opplastinger)
  • Samtykkestyrt lasting av analyse-/markedsføringsverktøy
  • Tilgangskontroll for administrasjon av innhold

3. Leveranser og kundedata

Når vi utvikler, drifter eller forvalter løsninger for kunder (inkl. AOS der det er avtalt), følger vi blant annet:

  • Tilgangsstyring etter behov («least privilege»)
  • Logging og sporbarhet der det er relevant for drift og hendelseshåndtering
  • Databehandleravtale når vi behandler personopplysninger på vegne av kunden
  • Sikre utviklings- og endringsrutiner tilpasset leveransen

4. Melde en sårbarhet

Har du funnet en sikkerhetssvakhet på nuvinno.com eller i en løsning vi er ansvarlige for, ønsker vi å høre fra deg.

Send en beskrivelse til info@nuvinno.com (merk gjerne emnefeltet med «Security»). Vi bekrefter mottak så snart vi kan og følger opp i rimelig tid ut fra alvorlighetsgrad.

Vi ber om at du ikke utnytter funnet, ikke deler detaljer offentlig før vi har hatt mulighet til å vurdere og rette, og ikke får tilgang til data som ikke tilhører deg.

5. Personvern

Behandling av personopplysninger er beskrevet i personvernerklæringen.

Personvernerklæring · info@nuvinno.com