Pereiti prie pagrindinio turinio
PROTOSELL
Trust Center

Data, säkerhet, compliance — fullt transparent.

Protosell behandlar dagligen prospekt-data för 120+ kunder. Den här sidan beskriver hur — utan flummiga "vi tar säkerhet på allvar"-fraser.

Certifieringar och regelverk

GDPR

Verifierad

Fullt GDPR-kompatibel datahantering för all EU-data sedan ikraftträdande 2018.

UC Guld

Verifierad

UC Riskklass 5 — högsta kreditvärdighet, 99,76 % överlevnadsprognos.

DPA

Verifierad

Standardiserat Data Processing Agreement (DPA) tillgängligt på begäran för alla kunder.

ISO 27001

Pågår — Q3 2026

Information Security Management System. Implementation pågår.

SOC 2 Type II

Pågår — Q4 2026

Audit av Security/Availability/Confidentiality. Pre-audit-fas.

ISO 27701

Planerad — 2027

Privacy Information Management System extension. Planerad efter ISO 27001.

ISO 27001 och SOC 2 Type II är aktiva initiativ — fram till de är verifierade ber vi inte om förtroende baserat på dem. Begär den aktuella self-assessment om du behöver underlag för vendor-due-diligence.

Sub-processors

Tredjepartsleverantörer som behandlar persondata för vår räkning. Förändringar aviseras minst 30 dagar i förväg via DPA-channel. EU-residens prioriteras; SCCs används där US-överföring krävs.

LeverantörSyfteData-residensDPA
VercelHosting + edge-CDN för protosell.ioEU (fra1)Länk →
SanityHeadless CMS för redaktionellt innehållEULänk →
SupabasePostgres-databas + Auth för portal-funktionerEU (Stockholm)Länk →
ResendTransaktionsmail (kontaktformulär, notifieringar)EU + USLänk →
SentryError-tracking + performance-monitoringEULänk →
PostHogProduktanalys + feature flags (anonymiserad)EULänk →
UpstashRedis-cache + rate-limitingEU (eu-west-1)Länk →
Cal.comMötesbokning för säljmötenEULänk →
Google WorkspaceIntern e-post + dokumenthanteringEULänk →
LinkedIn (Sales Nav)Säljprospekt-data inom kundens DPAEU + US (SCCs)Länk →

Data-residens

  • EU-data lagras i EU (primärt Stockholm/Frankfurt).
  • Sub-processors med US-residens är begränsade till operationell metadata; ingen kundprospekt-data lämnar EU utan SCCs + Transfer Impact Assessment.
  • Backuper krypteras i vila (AES-256) och i transit (TLS 1.3).

Åtkomst & identitet

  • Least-privilege per default; kvartalsvis access-review.
  • SSO + MFA krävs på alla interna system.
  • Audit-loggar 18 månader för säkerhetsrelevanta händelser.

Incidenthantering

  • Säkerhetsincidenter rapporteras till berörda kunder inom 72 timmar enligt GDPR-art. 33.
  • Post-incident-rapporter delas inom 14 dagar.
  • Tabletop-övningar genomförs två gånger per år.

Sårbarhetsrapportering

Vi tar emot ansvarig sårbarhetsrapportering via security@protosell.se. PGP-key och responstider beskrivs i /.well-known/security.txt.

Vi följer 90-dagars disclosure-policy och engagerar oss i good-faith-research.

Behöver du DPA, SOC-rapport eller specifik dokumentation?

Vendor-due-diligence-paket innehåller signerbar DPA, sub-processor-register, security-questionnaire-svar (SIG Lite/CAIQ), penetration-test-sammanfattning och vår senaste self-assessment. Skickas inom en arbetsdag efter förfrågan.

Dataskyddsombud: privacy@protosell.se · Protosell AB · Org.nr 556576-5806 · Storgatan 40, 262 32 Ängelholm

Trust Center | Protosell — Säkerhet, GDPR & compliance