TRUST & SÄKERHET
Säkerhet och regelefterlevnad hos CloudOffice®
Dina affärsdata lagras inom EU, skyddas enligt GDPR och säkerhetskopieras varje natt. Här redovisar vi öppet hur vi arbetar med säkerhet, dataskydd och regelefterlevnad — och vilka dokument du kan begära
✓ Datalagring och drift inom EU
✓ GDPR: personuppgiftsbiträdesavtal och öppen lista över underbiträden
✓ Säkerhetskopiering varje natt med flernivålagring
✓ Krypterad kommunikation och behörighetsstyrd åtkomst
✓ Öppen kanal för sårbarhetsrapportering

DRIFT
Datalagring inom EU
CloudOffice® driftas på servrar i EU (Tyskland och Finland) hos en infrastrukturleverantör som är certifierad enligt ISO/IEC 27001. All produktionsdata — databaser, filer och säkerhetskopior — lagras inom EU och lämnar aldrig unionen. CloudOffice AB är ett svenskt aktiebolag, vilket innebär att både avtalspart och tillsyn finns i Sverige.
Servrar i EU
Produktionsmiljön finns i Tyskland och Finland. Ingen data lagras utanför EU.
ISO 27001-certifierad infrastruktur
Datacentren drivs av en leverantör certifierad enligt ISO/IEC 27001 med fysisk säkerhet dygnet runt.
Svenskt bolag
Svensk avtalspart, svensk lagstiftning, support på svenska och engelska.
Dataskydd och GDPR
När du använder CloudOffice är du personuppgiftsansvarig för dina data och CloudOffice AB är personuppgiftsbiträde. Vi behandlar personuppgifter endast enligt dina instruktioner och vårt personuppgiftsbiträdesavtal (DPA), som ingår som bilaga till tjänsteavtalet. Du kan när som helst exportera dina data, och vid avslutat avtal raderas eller återlämnas alla uppgifter enligt DPA:t.
Underbiträden
Vi använder ett minimalt antal underbiträden och redovisar dem öppet:
Underbiträde
Tjänst
Plats
Underbiträde
Hetzner Online GmbH
Tjänst
Serverdrift och datalagring
Plats
Tyskland / Finland (EU)
Underbiträde
Google Ireland Ltd
Tjänst
E-postkommunikation (begränsad omfattning)
Plats
EU
SÄKERHET
Tekniska säkerhetsåtgärder
CloudOffice® driftas på servrar i EU (Tyskland och Finland) hos en infrastrukturleverantör som är certifierad enligt ISO/IEC 27001. All produktionsdata — databaser, filer och säkerhetskopior — lagras inom EU och lämnar aldrig unionen. CloudOffice AB är ett svenskt aktiebolag, vilket innebär att både avtalspart och tillsyn finns i Sverige.
Kryptering
All kommunikation mellan din webbläsare och CloudOffice krypteras med TLS. Lagringsmedier hos vår infrastrukturleverantör är krypterade, och säkerhetskopior skyddas med kryptering
Åtkomstkontroll
Åtkomst till system och data styrs av roller och behörigheter. Administrativ åtkomst till servermiljön är begränsad, personlig och skyddad med flerfaktorsautentisering
Övervakning dygnet runt
Produktionsmiljön övervakas kontinuerligt, dygnet runt. Avvikelser i drift, kapacitet och tillgänglighet larmas automatiskt
Uppdateringar och sårbarheter
Operativsystem, databaser och plattformskomponenter uppdateras löpande enligt en fast rutin. Säkerhetsuppdateringar prioriteras och kända sårbarheter följs upp systematiskt
SÄKERHET
Säkerhetskopiering av dina affärsdata
Säkerhetskopior tas automatiskt varje natt. Dagliga kopior sparas i en vecka; därefter behålls veckovisa kopior och slutligen månatliga kopior för långsiktigt skydd. Kopiorna lagras åtskilt från produktionsmiljön, inom EU. Återställning kan ske både för hela miljön och för enskilda kunders data.
INCIDENTER
Incidenthantering
Om en säkerhetsincident inträffar som påverkar dina data informerar vi dig utan onödigt dröjsmål, med beskrivning av händelsen, påverkan och vidtagna åtgärder. Incidenter som rör personuppgifter hanteras enligt GDPR och vårt personuppgiftsbiträdesavtal.
Rapportera en sårbarhet
Har du upptäckt en säkerhetsbrist i CloudOffice? Vi tar emot rapporter på security@cloudoffice.se och återkopplar skyndsamt. Vår kontaktinformation för säkerhetsforskare finns även maskinläsbart enligt RFC 9116: www.cloudoffice.se/.well-known/security.txt
REGELEFTERLEVNAD
NIS2, cybersäkerhetslagen och CRA
CloudOffice AB är ett mikroföretag och omfattas därmed inte av anmälningsplikten i den svenska cybersäkerhetslagen (2025:1506), som genomför NIS2-direktivet. Vi har ändå valt att arbeta i linje med lagens principer för riskhantering — säkerhetsåtgärder, incidentrutiner, kontinuitetsplanering och leverantörsuppföljning — eftersom många av våra kunder själva omfattas av lagen och ställer motsvarande krav på sina leverantörer.
Om ditt företag omfattas av cybersäkerhetslagen och behöver dokumentera dina leverantörer hjälper vi gärna till: begär vår Security Overview så får du ett samlat underlag för din leverantörsbedömning.
EU:s cyberresiliensförordning (CRA, förordning (EU) 2024/2847) gäller produkter med digitala element som släpps ut på marknaden. CloudOffice tillhandahålls som en molntjänst via webbläsare och omfattas därför inte av förordningens produktkrav. Vi följer utvecklingen och omprövar bedömningen vid förändringar i tjänstens leveransmodell.
Frågor & Svar
All produktionsdata lagras på servrar inom EU, i Tyskland och Finland. Ingen data lagras eller behandlas utanför EU.
CloudOffice AB har ingen egen ISO-certifiering — vi är ett mikroföretag och redovisar i stället våra säkerhetsåtgärder öppet på denna sida och i vår Security Overview. Datacentren vi använder drivs av en infrastrukturleverantör som är certifierad enligt ISO/IEC 27001.
Nej. Som mikroföretag ligger CloudOffice AB under tröskelvärdena i cybersäkerhetslagen (2025:1506). Vi arbetar ändå i linje med lagens principer och stödjer kunder som själva omfattas med dokumentation för deras leverantörsbedömning.
Nej. Vi hanterar hela uppkopplingen — kommunikation med kedjan, konfiguration, testning och driftsättning. Ni arbetar i ert vanliga system (Fortnox eller CloudOffice).
Ja. CloudOffice® är Fortnox officiella integrationspartner. Order skapas i Fortnox, fakturor skickas via EDI — allt automatiskt.
Vi använder ett minimalt antal underbiträden: vår infrastrukturleverantör för serverdrift och datalagring inom EU samt Google för e-postkommunikation i begränsad omfattning. Den fullständiga och aktuella listan finns på denna sida och i DPA:t.
Skicka en rapport till security@cloudoffice.se. Vi bekräftar mottagandet, utreder skyndsamt och återkopplar om åtgärder. Maskinläsbar kontaktinformation finns på /.well-known/security.txt.
Vi informerar berörda kunder utan onödigt dröjsmål med en beskrivning av händelsen, dess påverkan och vidtagna åtgärder. Incidenter som rör personuppgifter hanteras enligt GDPR och DPA:t, inklusive underrättelse inom de tidsfrister som gäller.
Ingenting. Security Overview och DPA tillhandahålls kostnadsfritt till kunder och företag i utvärderingsfas — kontakta oss.

Behöver du underlag för din leverantörsbedömning?
Begär vår säkerhetsdokumentation eller boka en genomgång — vi visar gärna hur CloudOffice® hanterar just era data och svarar på ert säkerhetsformulär.
✓ Security Overview inom en arbetsdag
✓ Personuppgiftsbiträdesavtal (DPA)
✓ Svar på ert leverantörsformulär
✓ Direktkontakt med den som driftar systemet