GetAccept | Säkerhet och efterlevnad i företagsklass

Integritet och säkerhet

För oss på GetAccept är skydd för din och dina kunders data inte en eftertanke - det är en grundprincip som genomsyrar hela vår plattform. Här kan du läsa mer om hur vi skyddar dina uppgifter.

Betrodd av ledande företag världen över

Kundcase: Samsung

Irina Tetenkina
Contract and Compliance Supervisor @ Samsung
"Previously, signing contracts could take up to a week. Now, the record is 10 minutes!"

Kundcase: Preem

Carina Stade
Business Analyst @ Preem
"We’ve managed to digitalize all our processes, workflows and approvals and simply put – become much more effective in the way we work. With GetAccept our documents become more available."

Kundcase: Anticimex

Erik Pernling
Controller @ Anticimex
"Now we have a great overview of our entire business. Following up on our sales processes was one of our biggest challenges before we started using GetAccept."

Översikt

En snabb överblick

GetAccept är byggt för att hantera krav på skydd och säkerhet på enterprise-nivå. Vi möter globala standarder, från GDPR och SOC 2 till eIDAS, så att du kan vara trygg med att din data är skyddad.

Robusta produktsäkerhetsfunktioner

Granulär användarhantering

Styr åtkomsten på detaljnivå med rollbaserade behörigheter som följer era interna säkerhetspolicyer.

SCIM-integration

Effektivisera identitetshanteringen i er IT-miljö med automatisk provisionering och avprovisionering av användare.

Multifaktorautentisering

Stärk kontosäkerheten med MFA för både interna användare och externa mottagare, och lägg till ett viktigt extra skyddslager.

Enkel inloggning (SSO)

Integrera sömlöst med alla SSO-leverantörer tack vare vår standard-SAML-anslutning — inklusive Azure, Okta, OneLogin och Google

Dataretention

Konfigurera datapolicyer för att uppfylla efterlevnadskrav och säkerställa att data lagras säkert och raderas i rätt tid enligt era policyer.

Designat för GDPR & CCPA

GetAccept är designat med ett “privacy-first mindset” så att din data och dina uppgifter behandlas och lagras i enlighet med EUs GDPR-förordning och Kaliforniens CCPA-förordning. I GetAccept kan du hantera samtycke, upprätthålla rättigheter, och implementera de åtgärder för dataskydd som ni behöver.

Din data lämnar aldrig GetAccept

Vi gillar säker användning av AI. Därför ser vi till att din data aldrig lämnar plattformen och aldrig delas med tredjepartstjänster som OpenAI, Anthropic eller Google.

Avancerad och Kvalificerade elektroniska underskrifter (AdES och QES)

Elektroniska underskrifter i GetAccept följer alltid kraven i eIDAS-förordningen. Oavsett om du behöver enkla, avancerade, eller kvalificerade elektroniska underskrifter garanterar vi juridiskt bindande underskrifter.

Plattformssäkerhet och SOC 2-certifiering

GetAccept är byggt på en stabil, skalbar infrastruktur och designad för 100% tillgänglighet. Vi har full backup, full kryptering och gör årliga penetrationstester för att säkra data mot alla möjliga hot.

Infrastruktur och nätverk

Hos GetAccept körs våra system på uppdaterade Linux-servrar och härdade molntjänster (t.ex. Amazon RDS, S3). Vårt robusta nätverk levererar säker och pålitlig prestanda som uppfyller företagskrav.

Kontrollerad personalåtkomst

GetAccept tillämpar strikta åtkomstkontroller. Våra team får bara de behörigheter de behöver, vilket minimerar riskerna och säkerställer att datahanteringen följer rigorösa säkerhetsprotokoll.

Separerade miljöer

Våra produktionssystem är isolerade från företags-, QA- och utvecklingsnätverk. Denna segmentering minskar risken genom att säkerställa att varje miljö fungerar oberoende och säkert.

Säker hantering av betalningsdata

För betalningar samarbetar GetAccept med pålitliga tredjepartsleverantörer. Vi lagrar eller behandlar aldrig känsliga kortuppgifter, vilket gör transaktionerna säkra och helt i linje med kraven.

Kontinuerlig övervakning och larm

Vi övervakar alla applikationer och all infrastruktur dygnet runt. Automatiserade system upptäcker avvikelser och skickar larm till vårt beredskapsteam för snabb hantering av säkerhetsincidenter.

Hög tillgänglighet och säkerhetskopiering

Vi säkerställer ständig drift med autoskalning, lastbalansering och rullande driftsättning. Dagliga krypterade säkerhetskopior av databasen ger ett robust skydd och pålitlig återställning av data.

Noggranna säkerhetsgranskningar

Vår utvecklingsprocess inkluderar noggranna säkerhetstester med avancerade verktyg och genomsökningar. Vi identifierar och åtgärdar proaktivt sårbarheter innan nya funktioner driftsätts.

Skiktad systemarkitektur

GetAccept är byggt på en flerskiktsdesign som separerar front-end-, logik- och databaslagren. Denna DMZ-liknande struktur säkerställer att varje lager skyddas separat.

Allmänna dataskyddsförordningen (GDPR)

GDPR är EU-förordningen om dataskydd och integritet (personuppgifter).

Förordningen genomförs i alla lokala integritetslagar över hela EU och EEA-regionen. Den kommer att gälla för alla företag som säljer till och lagrar personlig information om medborgare i Europa, inklusive företag på andra kontinenter. Den ger medborgarna i EU och EEA större kontroll över sina personuppgifter och garantier att deras information skyddas säkert över hela Europa.

Vad räknas som personuppgifter?

Enligt GDPR-direktivet är personuppgifter alla uppgifter som rör en person såsom namn, foto, e-postadress, bankuppgifter, uppdateringar på sociala nätverkswebbplatser, platsinformation, medicinsk information eller en dators IP-adress.

Vad betyder det?

GDPR innehåller flera krav som gynnar konsumenterna genom att kräva ökad kontroll och transparens rörande de personuppgifter som samlas in av organisationer. Samtidigt finns det betydande böter för överträdelser - upp till 4% av global omsättning eller ett belopp på högst 20 miljoner euro. Viktiga skillnader från den tidigare integritetspolicy är att den innefattar mycket starkare villkor för samtycke och skyldigheter för datahanterare och datainsamlare, där obligatoriska avtalsvillkor mellan parterna krävs.

Privacy by Design

GetAccept är byggt från grunden för att integrera principerna för dataskydd och integritet genom design (Privacy by Design).

Dina rättigheter enligt GDPR

Data Processing Agreement (DPA)

GDPR ställer specifika krav på avtal mellan Data Controllers och deras Data Processors som används för att bearbeta de personuppgifter som de kontrollerar. Dessa avtal kallas Data Processing Agreements och ska alltid hanteras om data delas med tredje parter. Du kan hitta GetAccepts standard DPA här.

Schrems II och SCC

Den 16 juli 2020 ändrade EU-domstolen i sitt fall kallat "Schrems II" sättet som data kan överföras till ett tredje land utanför EU, ogiltigförklarade det tidigare EU-US Privacy Shield. Kommissionens standardavtalsklausuler (SCC) är giltiga som en överföringsmekanism men kräver ytterligare säkerhetsåtgärder och överföringspåverkan (se nedan). GetAccept har de senaste SCC:erna på plats med alla underleverantörer. För mer detaljerad information om de senaste initiativen och vår syn på överföringar av data mellan EU och USA, vänligen kontakta oss.

Transfer impact Assessment (TIA)

GetAccept har genomfört en Transfer Impact Assessment av sina dataöverföringar. För en kopia av vår bedömning, vänligen kontakta oss på legal@getaccept.com.

Lagar och standarder för e-signaturer

GetAccept erbjuder dig en juridiskt bindande e-signaturlösning för dina avtal och kontrakt. GetAccept följer kraven i den amerikanska lagen om elektroniska signaturer i global och nationell handel (ESIGN), den enhetliga lagen om elektroniska transaktioner (UETA) och EU:s eIDAS (EU nr 910/2014) angående elektroniska signaturer och överföringar, vilket gör e-signaturer snabba, enkla och juridiskt bindande.

E-signatur lag i USA

GetAccepts elektroniska signaturlösning i USA överensstämmer med definitionen av en elektronisk signatur enligt lagen om elektroniska signaturer i global och nationell handel (ESIGN) och den enhetliga lagen om elektroniska transaktioner (UETA).

E-signatur lag i Storbritannien

I Storbritannien är den motsvarande lagstiftningen till ESIGN-lagen i USA lag om elektronisk kommunikation från 2000. GetAccepts elektroniska signaturlösning överensstämmer med definitionen av en elektronisk signatur enligt denna lag.

E-signatur reglering i EU

År 2014 skapade Europaparlamentet en mer enhetlig marknad för elektroniska transaktioner med publiceringen av EU-förordning nr 910/2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden, också känd som eIDAS. Elektroniska signaturer används aktivt i Europa, och GetAccepts e-signaturer är förenliga med eIDAS och EU:s tekniska standarder för elektroniska signaturer. Du kan läsa mer om eIDAS nedan.