Sikkerhet
Informasjonssikkerhet
Slik jobber Nuvinno med å beskytte informasjon – på nettstedet og i leveranser.
Sist oppdatert: 3. august 2026
1. Omfang
Denne siden beskriver prinsipper for informasjonssikkerhet knyttet til nuvinno.com og hvordan vi generelt arbeider med sikkerhet i kundeleveranser. Detaljerte sikkerhetskrav for et konkret prosjekt avtales i kontrakt og databehandleravtale der det er relevant.
2. Nettstedet nuvinno.com
For det offentlige nettstedet prioriterer vi:
- Kryptert kommunikasjon (HTTPS) og moderne sikkerhetsheadere
- Begrenset angrepsflate (bl.a. begrenset XML-RPC, hardet innlogging og opplastinger)
- Samtykkestyrt lasting av analyse-/markedsføringsverktøy
- Tilgangskontroll for administrasjon av innhold
3. Leveranser og kundedata
Når vi utvikler, drifter eller forvalter løsninger for kunder (inkl. AOS der det er avtalt), følger vi blant annet:
- Tilgangsstyring etter behov («least privilege»)
- Logging og sporbarhet der det er relevant for drift og hendelseshåndtering
- Databehandleravtale når vi behandler personopplysninger på vegne av kunden
- Sikre utviklings- og endringsrutiner tilpasset leveransen
4. Melde en sårbarhet
Har du funnet en sikkerhetssvakhet på nuvinno.com eller i en løsning vi er ansvarlige for, ønsker vi å høre fra deg.
Send en beskrivelse til info@nuvinno.com (merk gjerne emnefeltet med «Security»). Vi bekrefter mottak så snart vi kan og følger opp i rimelig tid ut fra alvorlighetsgrad.
Vi ber om at du ikke utnytter funnet, ikke deler detaljer offentlig før vi har hatt mulighet til å vurdere og rette, og ikke får tilgang til data som ikke tilhører deg.
5. Personvern
Behandling av personopplysninger er beskrevet i personvernerklæringen.