Kliva

    Sicherheit/DATEN IN NORDEN

    Ihre Daten bleiben in Schweden

    Kliva läuft auf schwedischer Infrastruktur mit geografisch getrennten Verfügbarkeitszonen, Verschlüsselung im Ruhezustand und während der Übertragung sowie strenger Zugangskontrolle. Keine Kundendaten verlassen Schweden.

    In Schweden gehostetISO 27001-zertifizierte Infrastruktur
    Dokumentation anfordern

    Infrastruktur

    Geografisch redundant – vollständig innerhalb Schwedens

    Kliva wird bei einem schwedischen Anbieter mit mehreren geografisch getrennten Verfügbarkeitszonen innerhalb der Region Stockholm gehostet. Der Datenverkehr zwischen den Zonen ist verschlüsselt, und das Design ist für hohe Verfügbarkeit ausgelegt.

    Geografisch getrennte Verfügbarkeitszonen

    Die Plattform läuft über mehrere Verfügbarkeitszonen in der Region Stockholm mit ausreichendem Abstand, um lokale Störungen in einer einzelnen Anlage zu bewältigen, aber nahe genug für die synchrone Replikation kritischer Daten.

    Verschlüsselter Verkehr zwischen Zonen

    Der gesamte Datenverkehr zwischen Verfügbarkeitszonen erfolgt über verschlüsselte Hochleistungskonnektivität, sodass redundanter Betrieb und Failover stattfinden, ohne dass Daten in öffentlichen Netzwerken exponiert werden.

    Verteiltes Design mit mehreren Upstream-Anbietern

    Internetanbindung erfolgt über mehrere unabhängige Tier-1-Betreiber und lokale Peering-Punkte. Keine einzelne Netzwerkabhängigkeit kann den Dienst außer Betrieb setzen.

    Physische Sicherheit

    Bemannte Rechenzentren mit mehrschichtigem Schutz

    Die Rechenzentren sind Tier 3-klassifiziert mit rund um die Uhr besetztem Sicherheitspersonal, Kameraüberwachung, ID- und biometrischer Zugangskontrolle sowie protokollierten Besuchen. Die Rechenzentren sind gemäß MSB-Schutzklassen 2 und 3 klassifiziert.

    Tier-3-klassifizierte Rechenzentren

    Die Rechenzentren sind Tier 3-klassifiziert mit Redundanz bei Glasfaser, Strom, Kühlung und Brandschutz. Früher Rauchdetektion (VESDA) und kontrollierte physische Barrieren gehören zum Grundschutz.

    Besetzte Zugangskontrolle rund um die Uhr

    Permanentes Sicherheitspersonal vor Ort, vollständige Kameraüberwachung sowie ID- und biometrische Zugangskontrolle mit protokollierten Besuchen. Die Server stehen in eigenen Käfigen mit separater Überwachung.

    MSB-Schutzklasse 2 und 3

    Die Rechenzentren sind gemäß MSB-Schutzklassen 2 und 3 klassifiziert – dem Niveau, das für sensible schwedische Behördenaktivitäten erforderlich ist.

    Plattformsicherheit

    Verschlüsselung, Zugriffsschutz und kontinuierliche Härtung

    Alle Speicherung ist im Ruhezustand verschlüsselt. Der Datenverkehr wird während der Übertragung verschlüsselt. Nur autorisiertes Betriebspersonal hat Zugriff auf die zugrunde liegenden Systeme, und jeder Zugriff erfordert eine Zwei-Faktor-Authentifizierung.

    Verschlüsselung im Ruhezustand und während der Übertragung

    Alle Volumes und Speicher sind im Ruhezustand verschlüsselt. Der gesamte externe Datenverkehr ist mit TLS geschützt. Die Schlüsselverwaltung folgt der Branchenpraxis.

    Zwei-Faktor-Authentifizierung für den gesamten Betriebs-Zugriff

    Für jeden Zugang zur Entwicklung, zum Betrieb und zur Administration von Kernsystemen ist eine Zwei-Faktor-Authentifizierung erforderlich. Nur autorisiertes Personal unseres Infrastrukturanbieters hat Zugriff auf die zugrunde liegende Hardware.

    Aktiver Schutz vor Eindringen

    Trafik från kända skadliga källor blockeras i kanten. Misstänkta beteenden upptäcks och stoppas innan de når applikationen.

    Kontinuierliche Updates

    Neueste stabile Versionen und Sicherheitspatches werden kontinuierlich über den gesamten Plattform-Stack hinweg installiert – von der Orchestrierungsebene bis zu Anwendungsframeworks.

    GDPR

    Datenschutz gemäß DSGVO

    Wir folgen den DSGVO-Prinzipien der Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit. Wir haben einen Datenschutzbeauftragten ernannt und dokumentierte Verfahren für Vorfälle sowie die Rechte der Betroffenen.

    Ernannter Datenschutzbeauftragter

    Wir haben einen benannten Datenschutzbeauftragten (DSB), der für die Einhaltung der DSGVO und als Kontaktstelle für Aufsichtsbehörden und Betroffene verantwortlich ist.

    Auftragsverarbeitungsverträge mit allen Unterauftragnehmern

    DSGVO-konforme Auftragsverarbeitungsverträge bestehen mit allen Drittparteien und Unterauftragnehmern, die personenbezogene Daten im Auftrag von Kliva verarbeiten.

    Vorfallsberichterstattung innerhalb von 72 Stunden

    Wir verfügen über dokumentierte Verfahren, um die Aufsichtsbehörde und betroffene Personen innerhalb von 72 Stunden nach Feststellung eines Vorfalls gemäß DSGVO zu informieren.

    Unterstützung für die Rechte der Betroffenen

    Wir stellen Verfahren für das Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch und Einschränkung der Verarbeitung bereit.

    Speicherbegrenzung und regelmäßige Überprüfung

    Datalagringsregler säkerställer att personuppgifter inte sparas längre än nödvändigt. Våra dataskyddsåtgärder granskas regelbundet och justeras utifrån vägledning från Integritetsskyddsmyndigheten (IMY).

    Hållbarhet

    Betrieb mit erneuerbarer Energie

    Unsere Infrastruktur ist umweltzertifiziert und wird mit erneuerbarer Energie betrieben. Nachhaltigkeit ist Teil der Lieferantenwahl – nicht nur ein nachträglicher Gedanke.

    Erneuerbare Energie

    Die Rechenzentren sind umweltzertifiziert und werden mit erneuerbarer Energie betrieben. Der Hosting-Anbieter ist ISO 14001-zertifiziert und Mitglied der The Green Web Foundation.

    Moderne Hardware und Containertechnologie

    Aktualisierte Hardware und moderne Containertechnologie ermöglichen eine hohe Auslastung pro Watt – weniger Server für dieselbe Arbeitslast.

    Transparenz und soziale Verantwortung

    Wir wählen Lieferanten, die soziale Verantwortung übernehmen und keine Geschäfte mit unethischen Branchen machen. Transparenz und Umweltschutz prägen die tägliche Arbeit.

    Zertifizierungen

    Zertifizierungen und Regularien

    Eine Übersicht über die Standards und Regularien, die unsere Infrastruktur und Plattform einhalten.

    Dokumentation

    Dokumentation auf Anfrage

    Die folgende Dokumentation ist für Kunden und Interessenten verfügbar. Alle Dokumente werden unter unterzeichneter NDA ausgehändigt.

    • Kliva DORA Compliance Statement (erweiterte Version)
    • ISO 27001-Zertifikat und Statement of Applicability
    • Register of Information (IKT-Anbieter)
    • Matrix zur Incident-Klassifizierung
    • Zusammenfassung des jährlichen Penetrationstests
    • Kliva Code of Conduct (vollständige Version)
    Geteilt mitKunden, Interessenten in Evaluierung, Finanzaufsichtsbehörden
    AnforderungUnterzeichnete NDA vor Aushändigung
    AntwortzeitÜblicherweise innerhalb von zwei Arbeitstagen

    Dokumentation anfordern

    Wir melden uns innerhalb von zwei Arbeitstagen bei Ihnen.

    Senast uppdaterad: 28 augusti 2026.Für Fragen:hello@kliva.com

    Kliva

    Kliva-Support

    Wir antworten meist innerhalb weniger Minuten

    Hallo, wie können wir helfen?

    Stellen Sie eine Frage oder wählen Sie unten eine Verknüpfung.