Kontakta oss

Säkerhet

Informationssäkerhet

Så arbetar Nuvinno med att skydda information – på webbplatsen och i leveranser.

Senast uppdaterad: 3 augusti 2026

1. Omfattning

Denna sida beskriver principer för informationssäkerhet kopplade till nuvinno.com och hur vi generellt arbetar med säkerhet i kundleveranser. Detaljerade säkerhetskrav för ett konkret projekt avtalas i kontrakt och personuppgiftsbiträdesavtal där det är relevant.

2. Webbplatsen nuvinno.com

För den offentliga webbplatsen prioriterar vi:

  • Krypterad kommunikation (HTTPS) och moderna säkerhetsrubriker
  • Minskad attackyta (bl.a. begränsad XML-RPC, härdad inloggning och uppladdningar)
  • Samtyckesstyrd laddning av analys-/marknadsföringsverktyg
  • Åtkomstkontroll för administration av innehåll

3. Leveranser och kunddata

När vi utvecklar, driftar eller förvaltar lösningar för kunder (inkl. AOS där det är avtalat) följer vi bland annat:

  • Åtkomststyrning efter behov («least privilege»)
  • Loggning och spårbarhet där det är relevant för drift och incidenthantering
  • Personuppgiftsbiträdesavtal när vi behandlar personuppgifter för kundens räkning
  • Säkra utvecklings- och ändringsrutiner anpassade till leveransen

4. Rapportera en sårbarhet

Har du hittat en säkerhetssvaghet på nuvinno.com eller i en lösning vi ansvarar för vill vi gärna höra från dig.

Skicka en beskrivning till info@nuvinno.com (märk gärna ämnesraden med «Security»). Vi bekräftar mottagandet så snart vi kan och följer upp inom rimlig tid utifrån allvarlighetsgrad.

Vi ber dig att inte utnyttja fyndet, inte dela detaljer offentligt innan vi har haft möjlighet att bedöma och åtgärda, och inte få tillgång till data som inte tillhör dig.

5. Integritet

Behandling av personuppgifter beskrivs i integritetspolicyn.

Integritetspolicy · info@nuvinno.com