Varheim

Informationssäkerhet

En sammanfattning av de tekniska och organisatoriska åtgärder vi vidtar för att skydda kommunernas uppgifter. Underlaget kan användas i kommunens egen säkerhetsbedömning.

Senast uppdaterad 2 oktober 2026 · Varheim Nordic AB, org.nr 123456-1234

Åtkomst och behörighet

  • Varje kommuns uppgifter hålls åtskilda med behörighetskontroll på databasnivå.
  • Roller: samordnare (redigera) och läsbehörig. Behörighet ges endast via inbjudan.
  • Inloggning med Microsoft-konto eller e-post och lösenord.
  • Personliga avstämningslänkar lagras krypterat (hashade), har utgångsdatum och kan spärras.

Skydd av data

  • All trafik krypteras med TLS och data krypteras i vila.
  • Dokument lagras i privat lagring och öppnas bara via tidsbegränsade länkar.
  • Personnummer filtreras automatiskt bort ur fritextsvar.
  • Automatisk gallring enligt kommunens valda tider.

Spårbarhet och granskning

  • Händelselogg över ändringar, inbjudningar, godkännanden och gallring.
  • AI-stödda sammanfattningar kan krävas granskas av personal innan de används.
  • Påminnelse om återkommande kontroll av behörigheter och lagrade uppgifter.

Organisation och incidenter

Endast ett fåtal utsedda personer hos Varheim har driftbehörighet. Leverantörer väljs med krav på dataskydd och personuppgiftsbiträdesavtal. Personuppgiftsincidenter anmäls till berörd kommun utan onödigt dröjsmål, så att kommunen kan anmäla till IMY inom 72 timmar vid behov.

Frågor om detta dokument skickas till hello@varheim.com.