Säkerhetspolicy

äller från och med: 2025/12/02
Senast uppdaterad: 2025/12/02

Företaget Qbid AB, med organisationsnummer 559478-3077, kommer i detta dokument att benämnas BidPal.ai, vilket är vårt varumärke.

På BidPal.ai är skyddet av kunddata en av våra högsta prioriteringar. Vi är engagerade i att vara transparenta med våra säkerhetsrutiner och hjälpa dig att förstå vårt tillvägagångssätt. Nedan följer en översikt av vårt säkerhetsprogram.

Säkerhetsstyrning

Vi genomför regelbundet interna risk- och hotbedömningar samt belastnings- och stabilitetstester. Utifrån dessa genomgångar skapar vi handlingsplaner för att förbättra säkerheten och infrastrukturen. Som en del av vår utvecklingsplan planerar vi att införa regelbundna externa sårbarhetsbedömningar och penetrationstester för att ytterligare stärka vår säkerhetsnivå.

Operativ säkerhet

Åtkomsthantering

Åtkomsträttigheter är rollbaserade i våra kärnplattformar, inklusive Microsoft Azure, Google Cloud och själva applikationen. Vi följer principen om minsta möjliga behörighet och beviljar åtkomst endast till dem som behöver det för sin roll. Åtkomst till produktionssystem skyddas med stark autentisering och åtkomsträttigheter ses över och justeras när roller eller ansvarsområden förändras.

Hantering av sårbarheter

Vi har en robust process för sårbarhetshantering som omfattar regelbundna tredjepartsskanningar, automatiserade och manuella penetrationstester samt programvarusäkerhetsgranskningar. Identifierade sårbarheter loggas, prioriteras utifrån allvarlighetsgrad, tilldelas en ansvarig och åtgärdas skyndsamt.

Skydd mot skadlig kod

Antiskadlig-kodlösningar används på alla företagsenheter och servrar. Säkerhetslösningar för länkar används för att förhindra installation av skadlig kod via skadliga webbplatser eller infekterade länkar.

Övervakning och larm

Vi använder loggning, automatiserade hälsokontroller och notifieringar via Messenger för att övervaka systemaktivitet och fel. Kritiska problem eskaleras till utvecklingsteamet för utredning och åtgärd. Dessutom tillhandahåller våra molnleverantörer (Microsoft Azure och AWS) inbyggda övervakningsverktyg som ytterligare förbättrar insynen i infrastrukturens prestanda och tillgänglighet.

Datacentersäkerhet

BidPal.ai använder Microsoft Azure för sin molninfrastruktur. Azures datacenter skyddas av flera lager av fysisk och digital säkerhet, inklusive 24/7-övervakning och strikta åtkomstkontroller. Kunddata krypteras i vila med AES-256 och under överföring med TLS 1.2 eller högre.

Datasäkerhet

Dataseparering

Kunddata separeras logiskt i våra system via åtkomstkontroller på företags- och användarnivå. Varje kund kan endast komma åt sina egna data och relaterade upphandlingar, vilket säkerställer korrekt isolering i den delade infrastrukturen.

Anställdas åtkomst till kunddata

Åtkomst till kunddata är begränsad till ett mycket litet antal auktoriserade personer och ges endast när det är nödvändigt av affärs- eller tekniska skäl. All åtkomst till infrastrukturen loggas via Azure, vilket ger ett granskningsspår över aktiviteter.

Databevarande och radering

Kunddata lagras så länge kontot är aktivt, om inte kunden begär radering. Tällösa begäranden leder till att data raderas säkert från våra system.

Applikationssäkerhet

Säker mjukvaruutvecklingslivscykel (SDLC)

All kod hanteras via Git och produktionsreleaser spåras i versionshanteringssystemet. Åtkomst till källkodsförrådet är begränsad till ett litet antal auktoriserade utvecklare. Som en del av vår utvecklingsplan planerar vi att införa mer automatiserad testning och formaliserade kodgranskningar för att ytterligare höja säkerheten.

Säkerhet genom design

Vi integrerar säkerhetsaspekter direkt i utvecklingsprocessen genom att utnyttja inbyggda skydd i ramverk som Laravel och FastAPI, inklusive skydd mot vanliga attacker (t.ex. CSRF, inmatningsvalidering och utdata-enkodning). Dessutom testas API-ändpunkter under utveckling för att identifiera och hantera potentiella risker.

Säkerhetstester

Vi genomför interna tester av våra applikationer, inklusive manuella granskningar av API-ändpunkter, funktionstester och belastnings-/stabilitetstester. Identifierade problem prioriteras och åtgärdas inom utvecklingscykeln.

Nätverkssäkerhet

Vår infrastruktur skyddas av Azures inbyggda säkerhetsfunktioner och nätverksbrandväggar som är konfigurerade på våra virtuella maskiner. Dessa åtgärder bidrar till att skydda vår miljö mot obehörig åtkomst och vanliga hot.

Hantering av tredjepartsleverantörer

BidPal.ai genomför rigorösa säkerhetsbedömningar av tredjepartsleverantörer innan de tas i bruk. Leverantörer måste följa BidPal.ais säkerhets-, sekretess- och integritetskrav.

Regleringsefterlevnad och integritet

Kundernas dataskydd är en kärnprioritet för BidPal.ai. Vi säljer emme henkilötietoja emmekä käytä niitä muuhun kuin palveluidemme tarjoamiseen ja parantamiseen. Vaikka asiakkaat voivat käyttää alustaa osallistumiseen eri alojen tarjouskilpailuihin, vastuu osallistumisesta ja alan sääntelyvaatimusten noudattamisesta on asiakkaalla. Seuraamme sovellettavia tietosuojastandardeja ja olemme valmiita mukauttamaan käytäntöjämme muuttuvien säädösten mukaisesti.

Yhteystiedot

Jos sinulla on kysyttävää tai huolenaiheita koskien tätä turvallisuuspolitiikkaa, ota yhteyttä osoitteeseen:
[email protected]