Sikkerhet/DATA I NORDEN
Dine data forblir i Sverige
Kliva driftes på svensk infrastruktur med geografisk separerte tilgjengelighetssoner, kryptering i hvile og under overføring, samt streng tilgangskontroll. Ingen kundedata forlater Sverige.
Infrastruktur
Geografisk redundant — helt innenfor Sverige
Kliva hostes hos en svensk leverandør med flere geografisk separerte tilgjengelighetssoner innenfor Stockholm-regionen. Datatrafikk mellom soner er kryptert, og designen er distribuert for høy tilgjengelighet.
Geografisk separerte tilgjengelighetssoner
Plattformen kjøres over flere tilgjengelighetssoner i Stockholm-regionen med tilstrekkelig avstand til å tåle lokal forstyrrelse i et enkelt anlegg, men nær nok for synkron replikering av kritisk data.
Kryptert trafikk mellom soner
All trafikk mellom tilgjengelighetssoner går over krypterte lenker med høy kapasitet, slik at redundant drift og failover skjer uten at data eksponeres på offentlige nett.
Distribuert design med flere oppstrømsleverandører
Internett-tilkobling leveres via flere uavhengige Tier 1-operatører og lokale peering-punkter. Ingen enkelt nettverksavhengighet kan ta tjenesten ut av drift.
Fysisk sikkerhet
Bemannende datasentre med flerlagsbeskyttelse
Datasentrene er Tier 3-klassifisert med bemannet sikkerhet døgnet rundt, kameraovervåking, ID- og biometrisk tilgangskontroll samt loggførte besøk. Datasentrene er klassifisert i henhold til MSB beskyttelsesklasse 2 og 3.
Tier 3-klassifiserte datasentre
Datasentrene er Tier 3-klassifisert med redundans i fiber, strøm, kjøling og brannvern. Tidlig røykdeteksjon (VESDA) og kontrollerte fysiske barrierer inngår i grunnleggende beskyttelse.
Bemannet adgangskontroll døgnet rundt
Permanent sikkerhetspersonell på plass, fullstendig kameraovervåking samt ID- og biometrisk tilgangskontroll med loggførte besøk. Serverne står i egne bur med separat overvåking.
MSB beskyttelsesklasse 2 og 3
Datasentrene er klassifisert i henhold til MSB beskyttelsesklasse 2 og 3 — nivået som kreves for sensitiv svensk samfunnsvirksomhet.
Plattformsikkerhet
Kryptering, tilgangsbeskyttelse og kontinuerlig herding
All lagring er kryptert i hvile. Trafikk krypteres under overføring. Kun autorisert driftspersonell har tilgang til underliggende systemer, og all tilgang krever tofaktorautentisering.
Kryptering i ro og i transit
Samtlige volumer og all lagring er kryptert i hvile. All ekstern trafikk beskyttes med TLS. Nøkkelhåndtering følger bransjepraksis.
Tofaktorsautentisering for all driftsadgang
All tilgang for utvikling, drift og administrasjon av kjernesystemer krever tofaktorautentisering. Kun autorisert personell hos vår infrastruktureleverandør har tilgang til underliggende maskinvare.
Aktiv beskyttelse mot inntrengning
Trafik från kända skadliga källor blockeras i kanten. Misstänkta beteenden upptäcks och stoppas innan de når applikationen.
Kontinuerlige oppdateringer
Siste stabile versjoner og sikkerhetspatcher installeres løpende over hele plattformstakken — fra orkestreringslag til applikasjonsrammeverk.
GDPR
Personvern i henhold til GDPR
Vi følger GDPR-prinsippene om lovlighet, formålsbegrensning, dataminimering, nøyaktighet, lagringsbegrensning, integritet og konfidensialitet. Vi har utnevnt et personvernombud og dokumenterte rutiner for hendelser og registrertes rettigheter.
Utnevnt personvernombud
Vi har et utpekt personvernombud (DPO) som er ansvarlig for GDPR-overholdelse og kontaktpunkt mot tilsynsmyndighet og registrerte.
Databehandleravtale med alle underleverandører
GDPR-tilpassede databehandleravtaler er på plass med samtlige tredjeparter og underleverandører som behandler personopplysninger på Klivas vegne.
Hendelsesrapportering innen 72 timer
Vi har dokumenterte rutiner for å underrette tilsynsmyndighet og berørte registrerte innen 72 timer fra oppdaget hendelse, i henhold til GDPR.
Støtte for registrertes rettigheter
Vi tilrettelegger for rutiner for retten til tilgang, retting, sletting, dataportabilitet, innsigelse og begrensning av behandling.
Lagringsbegrensning og regelmessig gjennomgang
Datalagringsregler säkerställer att personuppgifter inte sparas längre än nödvändigt. Våra dataskyddsåtgärder granskas regelbundet och justeras utifrån vägledning från Integritetsskyddsmyndigheten (IMY).
Hållbarhet
Drift på fornybar energi
Vår infrastruktur er miljøsertifisert og drives av fornybar energi. Bærekraft er en del av valg av leverandør — ikke en ettertanke.
Fornybar energi
Datasentrene er miljøsertifiserte og drives av fornybar energi. Hosting-leverandøren er ISO 14001-sertifisert og medlem av The Green Web Foundation.
Moderne maskinvare og containerteknologi
Oppdatert maskinvare og moderne containerteknologi gir høy utnyttelsesgrad per watt — færre servere for samme arbeidsmengde.
Transparens og sosialt ansvar
Vi velger leverandører som tar sosialt ansvar og avstår fra forretninger med uetiske bransjer. Transparens og miljøhensyn preger det daglige arbeidet.
Sertifiseringer
Sertifiseringer og regelverk
En oversikt over de standarder og regelverk som vår infrastruktur og plattform følger.
Dokumentasjon
Dokumentasjon på forespørsel
Følgende dokumentasjon er tilgjengelig for kunder og prospekter. Alle dokumenter utleveres under signert NDA.
- Kliva DORA Compliance Statement (utvidet versjon)
- ISO 27001-sertifikat og Statement of Applicability
- Register of Information (IKT-leverandører)
- Hendelsesklassifiseringsmatrise
- Sammendrag av årlig penetrasjonstest
- Kliva Code of Conduct (fullstendig versjon)
Senast uppdaterad: 28 augusti 2026.For spørsmål:hello@kliva.com



