Säkerhet/DATA I NORDEN
Er data stannar i Sverige
Kliva drivs på svensk infrastruktur med geografiskt separerade tillgänglighetszoner, kryptering i vila och i transit, samt strikt åtkomstkontroll. Ingen kunddata lämnar Sverige.
Infrastruktur
Geografiskt redundant — helt inom Sverige
Kliva hostas hos en svensk leverantör med flera geografiskt separerade tillgänglighetszoner inom Stockholmsregionen. Datatrafik mellan zoner är krypterad och designen är distribuerad för hög tillgänglighet.
Geografiskt separerade tillgänglighetszoner
Plattformen körs över flera tillgänglighetszoner i Stockholmsregionen med tillräckligt avstånd för att klara lokal störning i en enskild anläggning, men nära nog för synkron replikering av kritisk data.
Krypterad trafik mellan zoner
All trafik mellan tillgänglighetszoner går över krypterade länkar med hög kapacitet, så att redundant drift och failover sker utan att data exponeras på publika nät.
Distribuerad design med flera uppströmsleverantörer
Internetanslutning levereras via flera oberoende Tier 1-operatörer och lokala peering-punkter. Inget enskilt nätverksberoende kan ta tjänsten ur drift.
Fysisk säkerhet
Bemannade datacenter med flerlagersskydd
Datacentren är Tier 3-klassade med bemannad säkerhet dygnet runt, kameraövervakning, ID- och biometrisk åtkomstkontroll samt loggade besök. Datahallarna är klassade enligt MSB skyddsklass 2 och 3.
Tier 3-klassade datacenter
Datahallarna är Tier 3-klassade med redundans i fiber, ström, kyla och brandskydd. Tidig rökdetektion (VESDA) och kontrollerade fysiska barriärer ingår i grundskyddet.
Bemannad åtkomstkontroll dygnet runt
Permanent säkerhetspersonal på plats, fullständig kameraövervakning samt ID- och biometrisk åtkomstkontroll med loggade besök. Servrarna står i egna burar med separat övervakning.
MSB skyddsklass 2 och 3
Datahallarna är klassade enligt MSB skyddsklass 2 och 3 — den nivå som krävs för känslig svensk samhällsverksamhet.
Plattformssäkerhet
Kryptering, åtkomstskydd och kontinuerlig härdning
All lagring är krypterad i vila. Trafik krypteras i transit. Endast behörig driftpersonal har åtkomst till underliggande system, och all åtkomst kräver tvåfaktorsautentisering.
Kryptering i vila och i transit
Samtliga volymer och all lagring är krypterad i vila. All extern trafik skyddas med TLS. Nyckelhantering följer branschpraxis.
Tvåfaktorsautentisering för all driftåtkomst
All åtkomst för utveckling, drift och administration av kärnsystem kräver tvåfaktorsautentisering. Endast behörig personal hos vår infrastrukturleverantör har tillgång till underliggande hårdvara.
Aktivt skydd mot intrång
Trafik från kända skadliga källor blockeras i kanten. Misstänkta beteenden upptäcks och stoppas innan de når applikationen.
Kontinuerliga uppdateringar
Senaste stabila versioner och säkerhetspatchar installeras löpande över hela plattformsstacken — från orkestreringslager till applikationsramverk.
GDPR
Dataskydd enligt GDPR
Vi följer GDPR-principerna om laglighet, ändamålsbegränsning, dataminimering, riktighet, lagringsbegränsning, integritet och konfidentialitet. Vi har utsett ett dataskyddsombud och dokumenterade rutiner för incidenter och registrerades rättigheter.
Utsett dataskyddsombud
Vi har ett utsett dataskyddsombud (DPO) som ansvarar för GDPR-efterlevnad och kontaktpunkt mot tillsynsmyndighet och registrerade.
Personuppgiftsbiträdesavtal med alla underleverantörer
GDPR-anpassade personuppgiftsbiträdesavtal finns på plats med samtliga tredjeparter och underleverantörer som behandlar personuppgifter för Klivas räkning.
Incidentrapportering inom 72 timmar
Vi har dokumenterade rutiner för att underrätta tillsynsmyndighet och berörda registrerade inom 72 timmar från upptäckt incident, i enlighet med GDPR.
Stöd för registrerades rättigheter
Vi tillhandahåller rutiner för rätten till tillgång, rättelse, radering, dataportabilitet, invändning och begränsning av behandling.
Lagringsbegränsning och regelbunden granskning
Datalagringsregler säkerställer att personuppgifter inte sparas längre än nödvändigt. Våra dataskyddsåtgärder granskas regelbundet och justeras utifrån vägledning från Integritetsskyddsmyndigheten (IMY).
Hållbarhet
Drift på förnybar energi
Vår infrastruktur är miljöcertifierad och drivs av förnybar energi. Hållbarhet är en del av valet av leverantör — inte en eftertanke.
Förnybar energi
Datahallarna är miljöcertifierade och drivs av förnybar energi. Hostingleverantören är ISO 14001-certifierad och medlem i The Green Web Foundation.
Modern hårdvara och containerteknik
Uppdaterad hårdvara och modern containerteknik ger hög utnyttjandegrad per watt — färre servrar för samma arbetsbörda.
Transparens och socialt ansvar
Vi väljer leverantörer som tar socialt ansvar och avstår från affärer med oetiska branscher. Transparens och miljöhänsyn präglar det dagliga arbetet.
Certifieringar
Certifieringar och regelverk
En översikt över de standarder och regelverk som vår infrastruktur och plattform följer.
Dokumentation
Dokumentation på begäran
Följande dokumentation finns tillgänglig för kunder och prospekt. Alla dokument lämnas ut under underskriven NDA.
- Kliva DORA Compliance Statement (utökad version)
- ISO 27001-certifikat och Statement of Applicability
- Register of Information (ICT-leverantörer)
- Incidentklassificeringsmatris
- Sammanfattning av årlig penetrationstest
- Kliva Code of Conduct (fullständig version)
Senast uppdaterad: 28 augusti 2026.För frågor:hello@kliva.com



