Hur vi skyddar fordonsdata, hanterar åtkomst och uppfyller kraven från europeiska tillsynsmyndigheter och leverantörer av myndighetsdata.
All bearbetning och lagring sker inom EU/EES. Vi använder inte molntjänster på konsumentnivå.
Tillgång beviljas endast när det krävs, granskas regelbundet och tas bort när det inte längre behövs.
Enheterna använder krypterad lagring. Multifaktorautentisering i system som hanterar skyddade uppgifter.
Data från myndigheter används strikt inom överenskomna gränser och överförs aldrig utanför de tillåtna miljöerna.
Denna sida sammanfattar Good2Knows principer för styrning, säkerhet och integritet som gäller alla anställda, entreprenörer och system som hanterar fordonsdata, inklusive myndighetsdata. Den fullständiga interna policyn är tillgänglig för företagskunder och myndigheter på begäran.
Good2Know upprätthåller en företagsövergripande dataskyddspolicy som sätter förväntningar på laglig, rättvis och transparent behandling av personuppgifter i enlighet med GDPR och tillämplig nationell lagstiftning. Ansvaren, kontrollerna och ramen för hanteringen av personuppgifter har fastställts och granskas.
Vår informationssäkerhetspolicy fastställer principerna för skydd av informationstillgångarna: sekretess, integritet och tillgänglighet samt definierar de grundläggande förväntningarna som styr hur system, data och resurser skyddas.
Vi följer en enhetlig strategi för säkerhets- och integritetsrisker och identifierar och bedömer risker på en principbaserad nivå, med proportionella åtgärder för att hantera dem. Riskbedömning är en del av planeringen och verksamheten, inte en eftertanke.
Good2Know upprätthåller principer som beskriver när en konsekvensbedömning avseende dataskydd eller en konsekvensbedömning vid dataöverföring krävs. Dessa säkerställer att förpliktelserna enligt GDPR uppfylls när databehandlingen innebär förhöjda risker eller internationella överföringar.
Behandlingsaktiviteter dokumenteras och hålls uppdaterade. Vår registerförteckning (ROPA) upprätthålls separat, med principer för att säkerställa noggrannhet och pågående efterlevnad.
Data som tillhandahålls av Traficom och andra myndigheter hanteras strikt inom de gränser som fastställs genom tillämpliga avtal och lagstiftning. Specifikt:
Tillgång beviljas enligt principen om lägsta behörighet. Rättigheter tilldelas personer vars uppgifter kräver dem, granskas regelbundet och återkallas när de inte längre behövs. Multifaktorautentisering krävs i förekommande fall, särskilt för system där känsliga eller skyddade uppgifter behandlas.
Enkel inloggning med Google Workspace och Microsoft Entra ID. Ditt team loggar in med de konton som er IT-avdelning redan hanterar utan några separata lösenord.
Molntjänster som används av Good2Know är verksamma inom EU/EES och uppfyller säkerhetskraven för företagskvalitet. Vi använder inte molntjänster på konsumentnivå för skyddade uppgifter eller myndighetsuppgifter. Alla molnmiljöer fungerar under vår åtkomstkontroll, loggning och enhetsstyrningsregler.
Aktivitet i system som behandlar skyddade uppgifter registreras i logg. Loggar inkluderar den information som krävs för att uppfylla deras syfte (tidsstämplar, sökparametrar, aktörsidentifierare) och för att utesluta svarsnyttolast. Loggar är:
Datasäkerhetsincidenter - inklusive incidenter relaterade till skyddade data eller myndighetsdata – loggas och behandlas i god tid. I förekommande fall erkänner och uppfyller man externa rapporteringsskyldigheter i enlighet med relevanta krav.
Flyttbara medier kontrolleras för hot före användning, och automatisk användning av innehåll från flyttbara medier är inte tillåten.
Data lagras endast så länge som det är nödvändigt för dess ändamål och raderas när ändamålet har uppnåtts. Lagringsprinciperna gäller för alla datakategorier som hanteras av Good2Know.
Programmatisk åtkomst till Good2Know-system styrs av:
Endast leverantörer som erbjuder EU/EES-hosting, kontroller på organisationsnivå och avtalsenliga säkerhetsåtaganden får behandla skyddade data eller myndighetsdata för vår räkning. Leverantörernas regelefterlevnad granskas regelbundet. Överföring av data är förbjuden om inte uttryckligen tillåten.
Säkerhetskopior upprätthålls på lämpligt sätt, och systemen är utformade för att stödja återhämtning vid störningar. Våra resiliensprinciper sätter förväntningar på tillgänglighet, integritet och bevarande av data under störningar.
Överensstämmelse med tillämpliga krav övervakas löpande på riskbasis i linje med våra interna regler.
Denna policy upprätthålls, granskas och uppdateras i linje med organisatoriska krav. Denna policy gäller tills den ersätts av en formellt godkänd version. Den fullständiga interna policyn, inklusive detaljerade kontrollbeskrivningar, är tillgänglig för företagskunder och myndigheter under lämpliga sekretessvillkor.
Företagskunder, statliga dataleverantörer och integrationspartner kan begära vår fullständiga dokumenthanterings-, säkerhets- och integritetspolicy samt DPA och stödjande dokumentation.
Kontakta oss