GDPR
VerifieradFullt GDPR-kompatibel datahantering för all EU-data sedan ikraftträdande 2018.
Protosell behandlar dagligen prospekt-data för 120+ kunder. Den här sidan beskriver hur — utan flummiga "vi tar säkerhet på allvar"-fraser.
Fullt GDPR-kompatibel datahantering för all EU-data sedan ikraftträdande 2018.
UC Riskklass 5 — högsta kreditvärdighet, 99,76 % överlevnadsprognos.
Standardiserat Data Processing Agreement (DPA) tillgängligt på begäran för alla kunder.
Information Security Management System. Implementation pågår.
Audit av Security/Availability/Confidentiality. Pre-audit-fas.
Privacy Information Management System extension. Planerad efter ISO 27001.
ISO 27001 och SOC 2 Type II är aktiva initiativ — fram till de är verifierade ber vi inte om förtroende baserat på dem. Begär den aktuella self-assessment om du behöver underlag för vendor-due-diligence.
Tredjepartsleverantörer som behandlar persondata för vår räkning. Förändringar aviseras minst 30 dagar i förväg via DPA-channel. EU-residens prioriteras; SCCs används där US-överföring krävs.
| Leverantör | Syfte | Data-residens | DPA |
|---|---|---|---|
| Vercel | Hosting + edge-CDN för protosell.io | EU (fra1) | Länk → |
| Sanity | Headless CMS för redaktionellt innehåll | EU | Länk → |
| Supabase | Postgres-databas + Auth för portal-funktioner | EU (Stockholm) | Länk → |
| Resend | Transaktionsmail (kontaktformulär, notifieringar) | EU + US | Länk → |
| Sentry | Error-tracking + performance-monitoring | EU | Länk → |
| PostHog | Produktanalys + feature flags (anonymiserad) | EU | Länk → |
| Upstash | Redis-cache + rate-limiting | EU (eu-west-1) | Länk → |
| Cal.com | Mötesbokning för säljmöten | EU | Länk → |
| Google Workspace | Intern e-post + dokumenthantering | EU | Länk → |
| LinkedIn (Sales Nav) | Säljprospekt-data inom kundens DPA | EU + US (SCCs) | Länk → |
Vi tar emot ansvarig sårbarhetsrapportering via security@protosell.se. PGP-key och responstider beskrivs i /.well-known/security.txt.
Vi följer 90-dagars disclosure-policy och engagerar oss i good-faith-research.
Vendor-due-diligence-paket innehåller signerbar DPA, sub-processor-register, security-questionnaire-svar (SIG Lite/CAIQ), penetration-test-sammanfattning och vår senaste self-assessment. Skickas inom en arbetsdag efter förfrågan.
Dataskyddsombud: privacy@protosell.se · Protosell AB · Org.nr 556576-5806 · Storgatan 40, 262 32 Ängelholm