Sicherheit/DATEN IN NORDEN
Ihre Daten bleiben in Schweden
Kliva läuft auf schwedischer Infrastruktur mit geografisch getrennten Verfügbarkeitszonen, Verschlüsselung im Ruhezustand und während der Übertragung sowie strenger Zugangskontrolle. Keine Kundendaten verlassen Schweden.
Infrastruktur
Geografisch redundant – vollständig innerhalb Schwedens
Kliva wird bei einem schwedischen Anbieter mit mehreren geografisch getrennten Verfügbarkeitszonen innerhalb der Region Stockholm gehostet. Der Datenverkehr zwischen den Zonen ist verschlüsselt, und das Design ist für hohe Verfügbarkeit ausgelegt.
Geografisch getrennte Verfügbarkeitszonen
Die Plattform läuft über mehrere Verfügbarkeitszonen in der Region Stockholm mit ausreichendem Abstand, um lokale Störungen in einer einzelnen Anlage zu bewältigen, aber nahe genug für die synchrone Replikation kritischer Daten.
Verschlüsselter Verkehr zwischen Zonen
Der gesamte Datenverkehr zwischen Verfügbarkeitszonen erfolgt über verschlüsselte Hochleistungskonnektivität, sodass redundanter Betrieb und Failover stattfinden, ohne dass Daten in öffentlichen Netzwerken exponiert werden.
Verteiltes Design mit mehreren Upstream-Anbietern
Internetanbindung erfolgt über mehrere unabhängige Tier-1-Betreiber und lokale Peering-Punkte. Keine einzelne Netzwerkabhängigkeit kann den Dienst außer Betrieb setzen.
Physische Sicherheit
Bemannte Rechenzentren mit mehrschichtigem Schutz
Die Rechenzentren sind Tier 3-klassifiziert mit rund um die Uhr besetztem Sicherheitspersonal, Kameraüberwachung, ID- und biometrischer Zugangskontrolle sowie protokollierten Besuchen. Die Rechenzentren sind gemäß MSB-Schutzklassen 2 und 3 klassifiziert.
Tier-3-klassifizierte Rechenzentren
Die Rechenzentren sind Tier 3-klassifiziert mit Redundanz bei Glasfaser, Strom, Kühlung und Brandschutz. Früher Rauchdetektion (VESDA) und kontrollierte physische Barrieren gehören zum Grundschutz.
Besetzte Zugangskontrolle rund um die Uhr
Permanentes Sicherheitspersonal vor Ort, vollständige Kameraüberwachung sowie ID- und biometrische Zugangskontrolle mit protokollierten Besuchen. Die Server stehen in eigenen Käfigen mit separater Überwachung.
MSB-Schutzklasse 2 und 3
Die Rechenzentren sind gemäß MSB-Schutzklassen 2 und 3 klassifiziert – dem Niveau, das für sensible schwedische Behördenaktivitäten erforderlich ist.
Plattformsicherheit
Verschlüsselung, Zugriffsschutz und kontinuierliche Härtung
Alle Speicherung ist im Ruhezustand verschlüsselt. Der Datenverkehr wird während der Übertragung verschlüsselt. Nur autorisiertes Betriebspersonal hat Zugriff auf die zugrunde liegenden Systeme, und jeder Zugriff erfordert eine Zwei-Faktor-Authentifizierung.
Verschlüsselung im Ruhezustand und während der Übertragung
Alle Volumes und Speicher sind im Ruhezustand verschlüsselt. Der gesamte externe Datenverkehr ist mit TLS geschützt. Die Schlüsselverwaltung folgt der Branchenpraxis.
Zwei-Faktor-Authentifizierung für den gesamten Betriebs-Zugriff
Für jeden Zugang zur Entwicklung, zum Betrieb und zur Administration von Kernsystemen ist eine Zwei-Faktor-Authentifizierung erforderlich. Nur autorisiertes Personal unseres Infrastrukturanbieters hat Zugriff auf die zugrunde liegende Hardware.
Aktiver Schutz vor Eindringen
Trafik från kända skadliga källor blockeras i kanten. Misstänkta beteenden upptäcks och stoppas innan de når applikationen.
Kontinuierliche Updates
Neueste stabile Versionen und Sicherheitspatches werden kontinuierlich über den gesamten Plattform-Stack hinweg installiert – von der Orchestrierungsebene bis zu Anwendungsframeworks.
GDPR
Datenschutz gemäß DSGVO
Wir folgen den DSGVO-Prinzipien der Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit. Wir haben einen Datenschutzbeauftragten ernannt und dokumentierte Verfahren für Vorfälle sowie die Rechte der Betroffenen.
Ernannter Datenschutzbeauftragter
Wir haben einen benannten Datenschutzbeauftragten (DSB), der für die Einhaltung der DSGVO und als Kontaktstelle für Aufsichtsbehörden und Betroffene verantwortlich ist.
Auftragsverarbeitungsverträge mit allen Unterauftragnehmern
DSGVO-konforme Auftragsverarbeitungsverträge bestehen mit allen Drittparteien und Unterauftragnehmern, die personenbezogene Daten im Auftrag von Kliva verarbeiten.
Vorfallsberichterstattung innerhalb von 72 Stunden
Wir verfügen über dokumentierte Verfahren, um die Aufsichtsbehörde und betroffene Personen innerhalb von 72 Stunden nach Feststellung eines Vorfalls gemäß DSGVO zu informieren.
Unterstützung für die Rechte der Betroffenen
Wir stellen Verfahren für das Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch und Einschränkung der Verarbeitung bereit.
Speicherbegrenzung und regelmäßige Überprüfung
Datalagringsregler säkerställer att personuppgifter inte sparas längre än nödvändigt. Våra dataskyddsåtgärder granskas regelbundet och justeras utifrån vägledning från Integritetsskyddsmyndigheten (IMY).
Hållbarhet
Betrieb mit erneuerbarer Energie
Unsere Infrastruktur ist umweltzertifiziert und wird mit erneuerbarer Energie betrieben. Nachhaltigkeit ist Teil der Lieferantenwahl – nicht nur ein nachträglicher Gedanke.
Erneuerbare Energie
Die Rechenzentren sind umweltzertifiziert und werden mit erneuerbarer Energie betrieben. Der Hosting-Anbieter ist ISO 14001-zertifiziert und Mitglied der The Green Web Foundation.
Moderne Hardware und Containertechnologie
Aktualisierte Hardware und moderne Containertechnologie ermöglichen eine hohe Auslastung pro Watt – weniger Server für dieselbe Arbeitslast.
Transparenz und soziale Verantwortung
Wir wählen Lieferanten, die soziale Verantwortung übernehmen und keine Geschäfte mit unethischen Branchen machen. Transparenz und Umweltschutz prägen die tägliche Arbeit.
Zertifizierungen
Zertifizierungen und Regularien
Eine Übersicht über die Standards und Regularien, die unsere Infrastruktur und Plattform einhalten.
Dokumentation
Dokumentation auf Anfrage
Die folgende Dokumentation ist für Kunden und Interessenten verfügbar. Alle Dokumente werden unter unterzeichneter NDA ausgehändigt.
- Kliva DORA Compliance Statement (erweiterte Version)
- ISO 27001-Zertifikat und Statement of Applicability
- Register of Information (IKT-Anbieter)
- Matrix zur Incident-Klassifizierung
- Zusammenfassung des jährlichen Penetrationstests
- Kliva Code of Conduct (vollständige Version)
Senast uppdaterad: 28 augusti 2026.Für Fragen:hello@kliva.com



