Generelt
Trust Center lanceret
Vi har samlet vores sikkerhedskontroller, underdatabehandlere og dokumentation ét sted, så det er nemmere at vurdere HipoBiz som leverandør.
HipoBiz samler din virksomheds mest forretningskritiske data — ordrer, kunder, lager, økonomi og medarbejdere — ét sted. Derfor er sikkerhed og databeskyttelse bygget ind i platformen fra bunden. Her kan du se, hvordan vi beskytter dine data, hvem vi deler dem med, og hvordan du får adgang til vores dokumentation.
HipoBiz ApS er en dansk virksomhed med hovedsæde i Aalborg. Vi udvikler og driver selv platformen, og vores produktionsmiljø kører på infrastruktur hos Hetzner i Tyskland, så dine data opbevares inden for EU.
Vi behandler kundedata som databehandler på vegne af vores kunder og i overensstemmelse med GDPR. På denne side har vi samlet vores sikkerhedskontroller, vores liste over underdatabehandlere og adgang til vores databehandleraftale. Mangler du noget til jeres leverandørvurdering, er du velkommen til at skrive til os.
De rammer, vi arbejder inden for.
Vi behandler personoplysninger i overensstemmelse med EU's databeskyttelsesforordning og indgår databehandleraftale med vores kunder.
EfterlevesVores servere og database er placeret i Tyskland. Eventuelle overførsler til lande uden for EU/EØS via underdatabehandlere sker på et gyldigt overførselsgrundlag efter GDPR kapitel V.
EfterlevesHipoBiz ApS er underlagt dansk lovgivning og Datatilsynets tilsyn.
EfterlevesOffentlige dokumenter kan åbnes direkte. Fortrolige dokumenter sendes efter anmodning.
De tekniske og organisatoriske foranstaltninger, vi har implementeret. Klik på en kontrol for at læse mere.
Produktionsservere og database driftes hos Hetzner Online i Tyskland.
Produktionsmiljøet sikkerhedskopieres automatisk via Hetzners backup-løsning, og backups opbevares i EU.
Alle tjenester kører i isolerede containere, der bygges og udrulles automatisk fra versionsstyret kode — ingen manuelle ændringer direkte på serverne.
Driftsmetrikker og dashboards overvåges internt. Interne overvågnings-endpoints eksponeres aldrig på offentlige adresser.
Al trafik til HipoBiz går over HTTPS/TLS med automatisk fornyede certifikater. Ukrypterede HTTP-forespørgsler omdirigeres til HTTPS.
Adgangstokens og legitimationsoplysninger til dine integrationer (fx Shopify, Google Ads og Meta) samt hemmeligheder til tofaktorgodkendelse krypteres, før de gemmes.
Vedhæftede filer, billeder og dokumenter gemmes i Cloudflare R2, hvor alle objekter krypteres i hvile.
Alle brugere kan aktivere tofaktorgodkendelse med en authenticator-app (TOTP). Engangs-gendannelseskoder gemmes kun som hash.
Adgangskoder gemmes aldrig i klartekst — de hashes med BCrypt.
Brugere tildeles roller (Ejer, Administrator, Analytiker, Læser), der styrer, hvad de kan se og ændre.
Login-sessionen gemmes i en HttpOnly-cookie, som ikke kan læses af JavaScript i browseren, og udløber automatisk efter 24 timer.
Hver databaseforespørgsel afgrænses automatisk til din virksomhed, og data kan ikke gemmes uden en gyldig virksomhedstilknytning. Automatiske tests stopper enhver kodeændring, hvor en tabel mangler denne afgrænsning.
Hver kodeændring bygges og testes automatisk, før den kan udrulles til produktion.
OAuth-forbindelser og webhooks fra fx Shopify valideres med kryptografiske signaturer, før de behandles.
Offentlige formularer er beskyttet mod bots med reCAPTCHA, og offentlige support-endpoints er rate-begrænsede.
Vi indgår databehandleraftale med vores kunder. Skriv til security@hipobiz.dk for at modtage den.
Vi sælger, udlejer eller deler aldrig dine data med tredjeparter til markedsføringsformål.
hipobiz.dk sætter ingen tracking-cookies og bruger ikke analyseværktøjer som Google Analytics eller Meta Pixel.
Vi hjælper vores kunder med at besvare anmodninger om indsigt, berigtigelse, sletning og dataportabilitet. Kontakt info@hipobiz.dk.
AI-funktioner kører via erhvervs-API'er (Microsoft Azure og Anthropic), hvor dine data ikke bruges til at træne leverandørernes modeller.
Data, som AI udtrækker fra dokumenter og kataloger, kontrolleres automatisk, og usikre resultater sendes til manuel gennemgang i stedet for at blive gemt direkte.
Applikationslogs samles i et selvhostet logsystem på vores egen infrastruktur — de sendes ikke til eksterne logtjenester.
Registreringer gemmer, hvem der oprettede og senest ændrede dem og hvornår. Ordrer og tilbud har en fuld ændringshistorik.
Ved brud på persondatasikkerheden underretter vi berørte kunder uden unødig forsinkelse, så de kan opfylde deres forpligtelser efter GDPR art. 33 og 34.
Har du fundet en sårbarhed, så skriv til security@hipobiz.dk. Vi behandler henvendelsen fortroligt og holder dig orienteret om rettelsen.
Tredjeparter, der behandler data på vores vegne som en del af driften af HipoBiz.
| Virksomhed | Formål | Placering |
|---|---|---|
| Hetzner Online GmbHhetzner.com | Hosting af servere, database og backups | Tyskland |
| Cloudflare, Inc.cloudflare.com | Lagring af filer, billeder og dokumenter (Cloudflare R2) | Globalt netværk |
| Stripe Payments Europe, Ltd.stripe.com | Abonnementsbetaling og fakturering | Irland, USA |
| Mailjet SASmailjet.com | Udsendelse af systemmails og notifikationer | EU |
| Mailgun Technologies, Inc.mailgun.com | Modtagelse og videresendelse af support-e-mails (EU-region) | EU |
| Microsoft Ireland Operations Ltd.azure.microsoft.com | AI-analyser og læsning af dokumenter (Azure OpenAI og Mistral Document AI via Azure) | EU |
| Anthropic, PBCanthropic.com | AI til katalogimport og udtræk fra udbudsmateriale | USA |
| Google LLCgoogle.com | Botbeskyttelse af formularer (reCAPTCHA) | USA |
| Datafordelerendatafordeler.dk | Opslag og validering af danske adresser | Danmark |
Når du forbinder en af disse tjenester, udveksles data direkte med tjenesten under din egen aftale med leverandøren. De bruges kun, hvis du aktiverer dem.
Nyt om sikkerhed og databeskyttelse hos HipoBiz.
Vi har samlet vores sikkerhedskontroller, underdatabehandlere og dokumentation ét sted, så det er nemmere at vurdere HipoBiz som leverandør.
Alle brugere kan nu beskytte deres konto med tofaktorgodkendelse via en authenticator-app og engangs-gendannelseskoder.
Vi sætter stor pris på henvendelser fra sikkerhedsforskere. Send os en beskrivelse, så vender vi tilbage hurtigst muligt.