Sikkerhed og databehandling
Sidst opdateret: 2026-08-07
Vi bygger systemer, som andre virksomheder er afhængige af, hvilket betyder, at vores egen sikkerhedsposition er en del af det, du køber. Denne side beskriver, hvordan vi beskytter vores infrastruktur, hvordan vi håndterer data tilhørende besøgende og kunder, hvem vores underdatabehandlere er, og hvordan du kan kontakte os, hvis du finder en sårbarhed.
1. Vores tilgang
Vi designer efter mindste privilegium, minimerer de data vi opbevarer, og foretrækker kedelige, velkendte kontroller frem for nye. Sikkerhedsarbejde er en del af den almindelige levering — gennemgået i de samme pull requests som alt andet — frem for en separat kontrolport til sidst.
Hvad denne side er, og hvad den ikke er
Dette er en retvisende beskrivelse af de kontroller, vi anvender. Det er ikke en påstand om certificering fra tredjepart. Hvor vi følger en standard uden at være certificeret efter den, siger vi det udtrykkeligt frem for at antyde en revision, der ikke har fundet sted.
2. Governance og ansvarlighed
Sikkerhed er forankret på ledelsesniveau frem for uddelegeret til den nærmeste. Et navngivet medlem af vores ledelse er ansvarlig for informationssikkerhed, for vedligeholdelse af denne erklæring og for koordinering af vores reaktion på enhver hændelse.
Spørgsmål om databeskyttelse og sikkerhed — herunder sårbarhedsrapporter — når os alle på office@c9group.dev.
Vi gennemgår denne erklæring, vores liste over underdatabehandlere og vores adgangsregistre mindst en gang årligt og efter enhver væsentlig ændring af vores infrastruktur.
3. Hvilke data vi opbevarer
Besøgende på webstedet
Almindelig anmodningstelemetri — IP-adresse, brugeragent, henvisende side, anmodede sider — samt analyse- og annonceidentifikatorer, hvor du har givet samtykke til dem. Detaljer, herunder retsgrundlaget for hvert formål, findes i vores Privatlivspolitik.
Potentielle kunder
Det, du sender os via en kontaktformular, en booking eller e-mail: typisk navn, arbejdsmail, virksomhed og en beskrivelse af dit projekt. Vi beder om det minimum, der er nødvendigt for at kunne have en brugbar første samtale, og vi kræver ikke personoplysninger derudover.
Data fra kundesamarbejder
Under et samarbejde kan vi opbevare kildekode, arkitekturdokumentation, adgangsoplysninger til systemer, du beder os arbejde på, og — hvor arbejdet kræver det — data i disse systemer. Denne kategori er reguleret af samarbejdsaftalen og, hvor der indgår personoplysninger, af en databehandleraftale.
Vi ønsker ikke jeres personoplysninger fra produktionsmiljøet. Hvor et samarbejde kan leveres på grundlag af anonymiserede, pseudonymiserede eller syntetiske data, er det, hvad vi beder om. Hvor produktionsadgang er reelt nødvendig, er den tidsbegrænset, logget og tilbagekaldes ved opgavens afslutning.
4. Hosting og dataresidens
Dette websted kører på Amazon Web Services. Applikationsberegning og origin-lagring hostes i regionen eu-central-1 (Frankfurt, Tyskland) inden for Den Europæiske Union. Statiske aktiver distribueres gennem Amazon CloudFronts globale edge-netværk, som cacher offentligt sideindhold og aktiver — ikke formularindsendelser eller personoplysninger — tæt på de besøgende.
| Lag | Udbyder | Placering |
|---|---|---|
| Applikationsberegning og gengivelse | AWS Lambda | eu-central-1, Frankfurt, Tyskland |
| Origin-lagring | Amazon S3 | eu-central-1, Frankfurt, Tyskland |
| Indholdslevering og TLS-terminering | Amazon CloudFront | Globalt edge-netværk |
| Kildekode | GitHub | USA |
Infrastruktur til kundeprojekter etableres i den region, kunden angiver. Hvor en kunde kræver dataresidens udelukkende i EU, arkitekterer vi efter det og bekræfter det skriftligt i samarbejdsaftalen.
5. Kryptering
- Under overførsel: Al trafik til og fra dette websted leveres over HTTPS med TLS 1.2 eller nyere. Almindelige HTTP-anmodninger omdirigeres til HTTPS.
- I hvile: Data, der er lagret i vores AWS-miljø, krypteres i hvile med AWS-administrerede nøgler.
- Intern overførsel: Trafik mellem vores infrastrukturkomponenter krypteres under overførsel.
- Endepunkter: Arbejdsstationer, der bruges til at tilgå kundesystemer og kildekode, har fuld diskkryptering aktiveret.
6. Adgangskontrol
- Mindste privilegium: Adgang tildeles pr. rolle og pr. samarbejde, begrænset til det arbejdet kræver, og gennemgås periodisk.
- Multifaktorgodkendelse: Påkrævet på vores cloududbyderes konsoller, i versionsstyring og på e-mail.
- Ingen delte konti: Enhver person godkender sig som sig selv, så handlinger kan henføres.
- Håndtering af adgangsoplysninger: Hemmeligheder opbevares i et administreret hemmelighedslager eller et krypteret pengeskab. De committes aldrig til versionsstyring, sendes aldrig over chat og gemmes aldrig i klartekstfiler.
- Kundens adgangsoplysninger: Hvor I giver os adgang til jeres systemer, foretrækker vi navngivne konti afgrænset til vores rolle frem for delte adgangsoplysninger, og vi beder jer om at tilbagekalde dem, når samarbejdet slutter. Hvis I ikke har tilbagekaldt vores, så spørg os — vi fortæller jer præcis, hvilken adgang vi stadig har.
- Offboarding: Adgang tilbagekaldes, når en person forlader virksomheden eller udtræder af et samarbejde.
7. Sikker udvikling
- Kodegennemgang: Ændringer gennemgås af en anden end forfatteren, før de flettes.
- Versionsstyring: Alt arbejde spores i Git, hvilket giver en komplet og henførbar ændringshistorik.
- Automatiseret test og CI: Test- og lint-suiter kører automatisk ved hver ændring; fejl blokerer pipelinen.
- Håndtering af afhængigheder: Tredjepartsafhængigheder er fastlåst via lockfiles og overvåges for offentliggjorte sårbarheder. Sikkerhedsmeddelelser, der berører en afhængighed, vi leverer, triageres ved modtagelsen.
- Scanning efter hemmeligheder: Repositories overvåges for committede adgangsoplysninger; alt, der opdages, tilbagekaldes og udskiftes frem for blot at blive slettet fra historikken.
- Infrastruktur som kode: Miljøer defineres i versionsstyret konfiguration og deployment-scripts, så ændringer kan gennemgås og reproduceres frem for at blive foretaget manuelt.
- Adskillelse af miljøer: Udvikling, staging og produktion er adskilt, og produktionsadgangsoplysninger opbevares kun der, hvor produktionen kører.
Vores ingeniører bruger AI-understøttede kodeværktøjer. Al genereret kode gennemgår den samme gennemgang, test og kontrol af afhængigheder som håndskrevet kode, og vi indsætter ikke kunders adgangsoplysninger eller fortrolige kundedata i AI-værktøjer fra tredjeparter.
8. Håndtering af sårbarheder og opdateringer
Vi overvåger sikkerhedsmeddelelser for de platforme og afhængigheder, vi anvender. Mål for opdatering, målt fra det tidspunkt, hvor en rettelse er tilgængelig for os:
| Alvorlighedsgrad | Mål for udbedring |
|---|---|
| Kritisk — aktivt udnyttet eller trivielt udnytteligt med alvorlig konsekvens | Inden for 24 timer |
| Høj | Inden for 7 dage |
| Middel | Inden for 30 dage |
| Lav | Næste planlagte vedligeholdelse |
Hvor en rettelse endnu ikke er tilgængelig, anvender vi en kompenserende kontrol — deaktivering af den berørte funktion, begrænsning af netværksadgang eller tilføjelse af detektion — og registrerer beslutningen. Forpligtelser om opdatering for systemer, vi driver på en kundes vegne, fremgår af den gældende serviceaftale og kan være strengere end ovenstående mål.
9. Logning og overvågning
Applikations- og infrastrukturlogfiler indsamles centralt i vores cloudmiljø, opbevares i en fastsat periode og gennemgås ved undersøgelse af en fejl eller en formodet hændelse. Administrative handlinger i vores cloudkonti registreres i et revisionsspor.
Vi holder bevidst logfiler fri for unødvendige personoplysninger, og vi logger ikke anmodningsindhold, der indeholder adgangsoplysninger eller formularindhold.
10. Backup og driftskontinuitet
Dette websted er tilstandsløst og kan genopbygges fra kilden: det artefakt, der udrulles, produceres ud fra versionsstyret kode, så genopretning betyder gendeployering frem for gendannelse. Kildekoden opbevares i Git med distribuerede kopier.
For kundesystemer, vi driver, fastlægges backupfrekvens, opbevaring, recovery point objective og recovery time objective pr. samarbejde, og gendannelser testes frem for at blive antaget at virke.
11. Arbejde med kundedata
- Databehandleraftale: Hvor vi behandler personoplysninger på jeres vegne, optræder vi som databehandler i henhold til en skriftlig databehandleraftale, der opfylder GDPR artikel 28. Vi stiller vores standarddatabehandleraftale til rådighed på anmodning, og vi kan gennemgå jeres.
- Fortrolighed: Vi underskriver gensidige fortrolighedsaftaler på anmodning, også inden en første afklarende samtale.
- Instruksbunden behandling: Vi behandler kun kunders personoplysninger efter dokumenteret instruks og aldrig til vores egne formål.
- Varsel om underdatabehandlere: Vi orienterer jer, før vi tilføjer en underdatabehandler, der vil behandle jeres personoplysninger, og giver jer mulighed for at gøre indsigelse.
- Tilbagelevering og sletning: Ved afslutningen af et samarbejde tilbageleverer eller sletter vi kundedata på anmodning og bekræfter skriftligt, når det er sket.
- Bistand: Vi hjælper jer med at besvare anmodninger fra registrerede, sikkerhedsspørgeskemaer og henvendelser fra myndigheder vedrørende systemer, vi har bygget eller driver.
12. Medarbejdere
- Alle, der arbejder på kundesamarbejder — ansat eller kontraktansat — er bundet af skriftlige fortrolighedsforpligtelser, der består efter samarbejdets ophør.
- Underleverandører er underlagt sikkerheds- og fortrolighedsforpligtelser, der ikke er mindre beskyttende end vores egne, og vi forbliver ansvarlige over for jer for deres arbejde.
- Adgang til et kundemiljø gives kun til de personer, der arbejder på det, og fjernes, når de udtræder.
- Vores team arbejder fra spredte lokationer; fjernadgang til kundesystemer følger de samme regler for godkendelse og mindste privilegium som adgang fra kontoret.
13. Underdatabehandlere og tredjepartstjenester
Følgende tredjeparter kan behandle data i forbindelse med dette websted. Analyse- og annoncetjenester indlæses først efter at du har givet samtykke via vores cookiebanner; de øvrige er nødvendige for at drive webstedet eller for at svare dig.
| Udbyder | Formål | Behandlede data | Samtykke påkrævet |
|---|---|---|---|
| Amazon Web Services | Hosting, indholdslevering, TLS | Anmodningstelemetri, IP-adresse | Nej — nødvendig |
| Cloudflare | Landeopslag anvendt til at vælge dit sprog ved første besøg | IP-adresse (opbevares ikke af os) | Nej — nødvendig |
| E-mailleverandør (SMTP) | Levering af indsendelser fra kontaktformularer og af vores svar | Navn, e-mail, beskedindhold | Nej — nødvendig |
| Calendly | Mødebooking på vores bookingside | Navn, e-mail, mødeoplysninger | Nej — du vælger selv at bruge den |
| WhatsApp (Meta) | Valgfri beskedkanal | Telefonnummer, beskedindhold | Nej — du vælger selv at bruge den |
| Google (Analytics, Tag, Ads) | Trafikmåling og annonceresultater | Brugsdata, enhedsdata, annonceidentifikatorer | Ja |
| LinkedIn (Insight Tag) | Måling af annonceresultater | Brugsdata, annonceidentifikatorer | Ja |
| GitHub | Hosting af kildekode | Repositoryindhold; ingen data om besøgende | Ikke relevant |
Vi implementerer Google Consent Mode, så Google-tags indlæses i en afvist tilstand, og der ikke skrives analyse- eller annoncelagring, før du giver samtykke. Tilbagetrækning af samtykke via cookiebanneret rydder de annonceidentifikatorer, vi opbevarer lokalt.
Underdatabehandlere, der anvendes i et bestemt kundesamarbejde, er anført i databehandleraftalen for det pågældende samarbejde, ikke her.
14. Internationale overførsler
Webstedets hosting holder data i EU. Nogle af ovenstående udbydere er etableret uden for Det Europæiske Økonomiske Samarbejdsområde, primært i USA, hvilket betyder, at visse data kan blive overført dertil.
For disse overførsler støtter vi os på Europa-Kommissionens standardkontraktbestemmelser, på udbyderens certificering under EU–US Data Privacy Framework, hvor dette er relevant, og på de supplerende foranstaltninger, der er beskrevet på denne side — hovedsageligt kryptering under overførsel og dataminimering. Overførselsgrundlaget for hver udbyder er tilgængeligt på anmodning.
15. Hændelseshåndtering
Hvis vi konstaterer en sikkerhedshændelse, der berører data, vi opbevarer, inddæmmer vi den, vurderer dens omfang, udbedrer årsagen og underretter de berørte.
Vores forpligtelser til underretning
Hvor vi optræder som databehandler for en kunde, underretter vi den pågældende kunde uden unødig forsinkelse og inden for 24 timer efter, at vi er blevet bekendt med et brud på persondatasikkerheden, så kunden kan overholde sin egen frist på 72 timer over for myndighederne. Hvor vi optræder som dataansvarlig, underretter vi den kompetente tilsynsmyndighed inden for 72 timer, hvor bruddet skal anmeldes, og informerer berørte personer uden unødig forsinkelse, hvor risikoen for dem er høj.
Efter enhver væsentlig hændelse gennemfører vi en skyldfri evaluering af hændelsen, registrerer den grundlæggende årsag og de korrigerende handlinger og deler resultaterne med berørte kunder.
16. Ansvarlig offentliggørelse
Hvis du mener, at du har fundet en sikkerhedssårbarhed på dette websted eller i et system, vi driver, vil vi gerne høre fra dig.
Rapportér en sårbarhed
E-mail: office@c9group.dev
Angiv venligst: Den berørte URL eller det berørte system, trinene til at reproducere problemet og den virkning, du mener det har. Et proof of concept hjælper, men er ikke påkrævet.
Vores forpligtelse over for dig
Vi kvitterer for enhver rapport inden for én arbejdsdag, giver dig en indledende vurdering inden for fem arbejdsdage og holder dig opdateret, indtil sagen er løst. Vi krediterer dig offentligt, hvis du ønsker det, og vi vil aldrig indlede retslige skridt mod en forsker, der rapporterer i god tro efter nedenstående retningslinjer.
Til gengæld beder vi dig om at:
- Give os rimelig tid til at rette problemet, før du offentliggør det
- Undgå at tilgå, ændre eller slette data, der ikke er dine, og stoppe på det punkt, hvor du har påvist sårbarheden
- Undlade at udføre denial-of-service-test, sende spam eller anvende social engineering eller fysiske angreb mod vores medarbejdere eller kontorer
- Undlade at bruge automatiserede scannere, der forringer tjenesten for andre brugere
Vi driver i øjeblikket ikke et betalt bug bounty-program. Til gengæld læser vi enhver rapport, et menneske sender, og vi siger tak.
17. Standarder, vi arbejder efter
Vores praksis er designet til at følge nedenstående rammeværk. Vi er i øjeblikket ikke certificeret efter nogen af dem, og vi vil anføre det certificerende organ og certifikatdatoen her, hvis det ændrer sig.
- GDPR (forordning (EU) 2016/679): Databeskyttelse gennem design og databeskyttelse gennem standardindstillinger, databehandlerforpligtelser efter artikel 28 og underretning om brud.
- ISO/IEC 27001: Anvendt som referencemodel for vores praksis inden for adgangskontrol, aktivstyring og hændelseshåndtering.
- OWASP Top 10 og OWASP ASVS: Reference for gennemgang af applikationssikkerhed.
- CIS Benchmarks: Reference for basiskonfiguration af cloud og operativsystemer.
- NIS2 (direktiv (EU) 2022/2555): Anvendt som reference ved udvikling for kunder, der er omfattet, og hvis forpligtelser i forsyningskæden rækker ud til os.
18. Dokumentation, der er tilgængelig på anmodning
Indkøbs- og sikkerhedsteams kan anmode om følgende hos office@c9group.dev:
- Vores standarddatabehandleraftale
- En gensidig fortrolighedsaftale
- Listen over underdatabehandlere og overførselsgrundlaget for et bestemt samarbejde
- Udfyldte besvarelser af jeres sikkerhedsspørgeskema eller leverandørvurdering
- En skriftlig beskrivelse af de kontroller, der anvendes på et bestemt projekt
Svarforpligtelse
Vi kvitterer for sikkerheds- og indkøbsanmodninger inden for én arbejdsdag og returnerer udfyldte spørgeskemaer inden for fem arbejdsdage eller aftaler en dato med jer, hvis spørgeskemaet er usædvanligt langt.
19. Kontakt
C9 Group
E-mail: office@c9group.dev
Telefon: +386 71 809 267
Kontorer: Neubergerjeva 15, Ljubljana, Slovenien · Jaše Ignjatovića 7, Novi Sad, Serbien
Se også vores Privatlivspolitik, Servicevilkår og Tilgængelighedserklæring.
20. Sprog
Autoritativ version
Denne erklæring er offentliggjort på flere sprog. Den engelske version er den autoritative tekst. Hvor en oversættelse afviger, har den engelske version forrang.