top of page

TRUST & SÄKERHET

Säkerhet och regelefterlevnad hos CloudOffice®

Dina affärsdata lagras inom EU, skyddas enligt GDPR och säkerhetskopieras varje natt. Här redovisar vi öppet hur vi arbetar med säkerhet, dataskydd och regelefterlevnad — och vilka dokument du kan begära

Datalagring och drift inom EU
GDPR: personuppgiftsbiträdesavtal och öppen lista över underbiträden
Säkerhetskopiering varje natt med flernivålagring
Krypterad kommunikation och behörighetsstyrd åtkomst

Öppen kanal för sårbarhetsrapportering

Security Overview och DPA skickas normalt inom en arbetsdag

img-trust-1.jpg

DRIFT

Datalagring inom EU

CloudOffice® driftas på servrar i EU (Tyskland och Finland) hos en infrastrukturleverantör som är certifierad enligt ISO/IEC 27001. All produktionsdata — databaser, filer och säkerhetskopior — lagras inom EU och lämnar aldrig unionen. CloudOffice AB är ett svenskt aktiebolag, vilket innebär att både avtalspart och tillsyn finns i Sverige.

Servrar i EU

Produktionsmiljön finns i Tyskland och Finland. Ingen data lagras utanför EU.

ISO 27001-certifierad infrastruktur

Datacentren drivs av en leverantör certifierad enligt ISO/IEC 27001 med fysisk säkerhet dygnet runt.

Svenskt bolag

Svensk avtalspart, svensk lagstiftning, support på svenska och engelska.

Dataskydd och GDPR

När du använder CloudOffice är du personuppgiftsansvarig för dina data och CloudOffice AB är personuppgiftsbiträde. Vi behandlar personuppgifter endast enligt dina instruktioner och vårt personuppgiftsbiträdesavtal (DPA), som ingår som bilaga till tjänsteavtalet. Du kan när som helst exportera dina data, och vid avslutat avtal raderas eller återlämnas alla uppgifter enligt DPA:t.

Underbiträden

Vi använder ett minimalt antal underbiträden och redovisar dem öppet:

Underbiträde

Tjänst

Plats

Underbiträde

Hetzner Online GmbH

Tjänst

Serverdrift och datalagring

Plats

Tyskland / Finland (EU)

Underbiträde

Google Ireland Ltd

Tjänst

E-postkommunikation (begränsad omfattning)

Plats

EU

SÄKERHET

Tekniska säkerhetsåtgärder

CloudOffice® driftas på servrar i EU (Tyskland och Finland) hos en infrastrukturleverantör som är certifierad enligt ISO/IEC 27001. All produktionsdata — databaser, filer och säkerhetskopior — lagras inom EU och lämnar aldrig unionen. CloudOffice AB är ett svenskt aktiebolag, vilket innebär att både avtalspart och tillsyn finns i Sverige.

Kryptering

All kommunikation mellan din webbläsare och CloudOffice krypteras med TLS. Lagringsmedier hos vår infrastrukturleverantör är krypterade, och säkerhetskopior skyddas med kryptering

Åtkomstkontroll

Åtkomst till system och data styrs av roller och behörigheter. Administrativ åtkomst till servermiljön är begränsad, personlig och skyddad med flerfaktorsautentisering

Övervakning dygnet runt

Produktionsmiljön övervakas kontinuerligt, dygnet runt. Avvikelser i drift, kapacitet och tillgänglighet larmas automatiskt

Uppdateringar och sårbarheter

Operativsystem, databaser och plattformskomponenter uppdateras löpande enligt en fast rutin. Säkerhetsuppdateringar prioriteras och kända sårbarheter följs upp systematiskt

SÄKERHET

Säkerhetskopiering av dina affärsdata

Säkerhetskopior tas automatiskt varje natt. Dagliga kopior sparas i en vecka; därefter behålls veckovisa kopior och slutligen månatliga kopior för långsiktigt skydd. Kopiorna lagras åtskilt från produktionsmiljön, inom EU. Återställning kan ske både för hela miljön och för enskilda kunders data.

INCIDENTER

Incidenthantering

Om en säkerhetsincident inträffar som påverkar dina data informerar vi dig utan onödigt dröjsmål, med beskrivning av händelsen, påverkan och vidtagna åtgärder. Incidenter som rör personuppgifter hanteras enligt GDPR och vårt personuppgiftsbiträdesavtal.

Rapportera en sårbarhet

Har du upptäckt en säkerhetsbrist i CloudOffice? Vi tar emot rapporter på security@cloudoffice.se och återkopplar skyndsamt. Vår kontaktinformation för säkerhetsforskare finns även maskinläsbart enligt RFC 9116: www.cloudoffice.se/.well-known/security.txt

REGELEFTERLEVNAD

NIS2, cybersäkerhetslagen och CRA

CloudOffice AB är ett mikroföretag och omfattas därmed inte av anmälningsplikten i den svenska cybersäkerhetslagen (2025:1506), som genomför NIS2-direktivet. Vi har ändå valt att arbeta i linje med lagens principer för riskhantering — säkerhetsåtgärder, incidentrutiner, kontinuitetsplanering och leverantörsuppföljning — eftersom många av våra kunder själva omfattas av lagen och ställer motsvarande krav på sina leverantörer.


Om ditt företag omfattas av cybersäkerhetslagen och behöver dokumentera dina leverantörer hjälper vi gärna till: begär vår Security Overview så får du ett samlat underlag för din leverantörsbedömning.


EU:s cyberresiliensförordning (CRA, förordning (EU) 2024/2847) gäller produkter med digitala element som släpps ut på marknaden. CloudOffice tillhandahålls som en molntjänst via webbläsare och omfattas därför inte av förordningens produktkrav. Vi följer utvecklingen och omprövar bedömningen vid förändringar i tjänstens leveransmodell.

Frågor & Svar

  • All produktionsdata lagras på servrar inom EU, i Tyskland och Finland. Ingen data lagras eller behandlas utanför EU.

  •  CloudOffice AB har ingen egen ISO-certifiering — vi är ett mikroföretag och redovisar i stället våra säkerhetsåtgärder öppet på denna sida och i vår Security Overview. Datacentren vi använder drivs av en infrastrukturleverantör som är certifierad enligt ISO/IEC 27001.

  • Nej. Som mikroföretag ligger CloudOffice AB under tröskelvärdena i cybersäkerhetslagen (2025:1506). Vi arbetar ändå i linje med lagens principer och stödjer kunder som själva omfattas med dokumentation för deras leverantörsbedömning.

  • Nej. Vi hanterar hela uppkopplingen — kommunikation med kedjan, konfiguration, testning och driftsättning. Ni arbetar i ert vanliga system (Fortnox eller CloudOffice).

  • Ja. CloudOffice® är Fortnox officiella integrationspartner. Order skapas i Fortnox, fakturor skickas via EDI — allt automatiskt.

  • Vi använder ett minimalt antal underbiträden: vår infrastrukturleverantör för serverdrift och datalagring inom EU samt Google för e-postkommunikation i begränsad omfattning. Den fullständiga och aktuella listan finns på denna sida och i DPA:t.

  • Skicka en rapport till security@cloudoffice.se. Vi bekräftar mottagandet, utreder skyndsamt och återkopplar om åtgärder. Maskinläsbar kontaktinformation finns på /.well-known/security.txt.

  • Vi informerar berörda kunder utan onödigt dröjsmål med en beskrivning av händelsen, dess påverkan och vidtagna åtgärder. Incidenter som rör personuppgifter hanteras enligt GDPR och DPA:t, inklusive underrättelse inom de tidsfrister som gäller.

  • Ingenting. Security Overview och DPA tillhandahålls kostnadsfritt till kunder och företag i utvärderingsfas — kontakta oss.

img-trust-2.jpg

Behöver du underlag för din leverantörsbedömning?

Begär vår säkerhetsdokumentation eller boka en genomgång — vi visar gärna hur CloudOffice® hanterar just era data och svarar på ert säkerhetsformulär.

 Security Overview inom en arbetsdag
Personuppgiftsbiträdesavtal (DPA)
Svar på ert leverantörsformulär
Direktkontakt med den som driftar systemet

bottom of page