Lease a Bike garanterar skyddet av personuppgifter och efterlevnad av GDPR genom en strikt säkerhetsarkitektur, kryptering, stark åtkomstkontroll och regelbundna oberoende granskningar.
Säkerhets- och dataskyddsåtgärder:
- Inbyggt dataskydd (Security & Privacy by Design): Alla nya funktioner, processer och leverantörssamarbeten genomgår en obligatorisk säkerhets- och dataskyddsgranskning innan insamling eller behandling av personuppgifter påbörjas.
- Stark åtkomstkontroll: Tillgång till personuppgifter styrs utifrån principerna om lägsta behörighet (least privilege) och behov av information (need to know). Plattformen tillämpar även flerfaktorsautentisering (MFA) och strikta lösenordskrav.
- Kryptering av data: Alla personuppgifter på plattformen krypteras både i vila (at rest) och under överföring (in transit) med moderna säkerhetsprotokoll.
- Leverantörsstyrning och PUB-avtal: Vid samarbeten med externa leverantörer upprättas personuppgiftsbiträdesavtal (PUB-avtal). Leverantörer utvärderas och granskas årligen utifrån SOC 2-rapporter eller motsvarande säkerhetsintyg.
- Oberoende granskning (KPMG & SOC 2): En oberoende IT-revisionsbyrå (KPMG) granskar plattformens säkerhets- och dataskyddsåtgärder. Granskningen resulterar i en SOC 2-bestyrkanderapport som bekräftar åtgärdernas operativa effektivitet.
- Årlig riskanalys och lagstiftningsutvärdering: Årliga IT-riskanalyser och konsekvensanalyser (Business Impact Assessment, BIA) genomförs för att säkerställa att integritets- och dataskyddsåtgärderna kontinuerligt uppfyller gällande dataskyddslagstiftning.