GetAccept | Säkerhet och efterlevnad i företagsklass
Integritet och säkerhet
För oss på GetAccept är skydd för din och dina kunders data inte en eftertanke - det är en grundprincip som genomsyrar hela vår plattform. Här kan du läsa mer om hur vi skyddar dina uppgifter.
Betrodd av ledande företag världen över
Kundcase: Samsung
Irina Tetenkina
Contract and Compliance Supervisor @ Samsung
"Previously, signing contracts could take up to a week. Now, the record is 10 minutes!"
Kundcase: Preem
Carina Stade
Business Analyst @ Preem
"We’ve managed to digitalize all our processes, workflows and approvals and simply put – become much more effective in the way we work. With GetAccept our documents become more available."
Kundcase: Anticimex
Erik Pernling
Controller @ Anticimex
"Now we have a great overview of our entire business. Following up on our sales processes was one of our biggest challenges before we started using GetAccept."
Översikt
En snabb överblick
GetAccept är byggt för att hantera krav på skydd och säkerhet på enterprise-nivå. Vi möter globala standarder, från GDPR och SOC 2 till eIDAS, så att du kan vara trygg med att din data är skyddad.
Robusta produktsäkerhetsfunktioner
Granulär användarhantering
Styr åtkomsten på detaljnivå med rollbaserade behörigheter som följer era interna säkerhetspolicyer.
SCIM-integration
Effektivisera identitetshanteringen i er IT-miljö med automatisk provisionering och avprovisionering av användare.
Multifaktorautentisering
Stärk kontosäkerheten med MFA för både interna användare och externa mottagare, och lägg till ett viktigt extra skyddslager.
Enkel inloggning (SSO)
Integrera sömlöst med alla SSO-leverantörer tack vare vår standard-SAML-anslutning — inklusive Azure, Okta, OneLogin och Google
Dataretention
Konfigurera datapolicyer för att uppfylla efterlevnadskrav och säkerställa att data lagras säkert och raderas i rätt tid enligt era policyer.
Designat för GDPR & CCPA
GetAccept är designat med ett “privacy-first mindset” så att din data och dina uppgifter behandlas och lagras i enlighet med EUs GDPR-förordning och Kaliforniens CCPA-förordning. I GetAccept kan du hantera samtycke, upprätthålla rättigheter, och implementera de åtgärder för dataskydd som ni behöver.
Din data lämnar aldrig GetAccept
Vi gillar säker användning av AI. Därför ser vi till att din data aldrig lämnar plattformen och aldrig delas med tredjepartstjänster som OpenAI, Anthropic eller Google.
- Data delas aldrig med OpenAI eller andra externa leverantörer
- Din data används aldrig för att träna LLMs
- Anpassat för att möta GDPR- och SOC 2-krav.
Avancerad och Kvalificerade elektroniska underskrifter (AdES och QES)
Elektroniska underskrifter i GetAccept följer alltid kraven i eIDAS-förordningen. Oavsett om du behöver enkla, avancerade, eller kvalificerade elektroniska underskrifter garanterar vi juridiskt bindande underskrifter.
Plattformssäkerhet och SOC 2-certifiering
GetAccept är byggt på en stabil, skalbar infrastruktur och designad för 100% tillgänglighet. Vi har full backup, full kryptering och gör årliga penetrationstester för att säkra data mot alla möjliga hot.
- Kryptering: ECDSA 256 & AES 256
- Noggrant utvalda subprocessors
- SOC 2-certifiering och årliga revisioner
- Regelbunden utbildning av vår personal
Infrastruktur och nätverk
Hos GetAccept körs våra system på uppdaterade Linux-servrar och härdade molntjänster (t.ex. Amazon RDS, S3). Vårt robusta nätverk levererar säker och pålitlig prestanda som uppfyller företagskrav.
Kontrollerad personalåtkomst
GetAccept tillämpar strikta åtkomstkontroller. Våra team får bara de behörigheter de behöver, vilket minimerar riskerna och säkerställer att datahanteringen följer rigorösa säkerhetsprotokoll.
Separerade miljöer
Våra produktionssystem är isolerade från företags-, QA- och utvecklingsnätverk. Denna segmentering minskar risken genom att säkerställa att varje miljö fungerar oberoende och säkert.
Säker hantering av betalningsdata
För betalningar samarbetar GetAccept med pålitliga tredjepartsleverantörer. Vi lagrar eller behandlar aldrig känsliga kortuppgifter, vilket gör transaktionerna säkra och helt i linje med kraven.
Kontinuerlig övervakning och larm
Vi övervakar alla applikationer och all infrastruktur dygnet runt. Automatiserade system upptäcker avvikelser och skickar larm till vårt beredskapsteam för snabb hantering av säkerhetsincidenter.
Hög tillgänglighet och säkerhetskopiering
Vi säkerställer ständig drift med autoskalning, lastbalansering och rullande driftsättning. Dagliga krypterade säkerhetskopior av databasen ger ett robust skydd och pålitlig återställning av data.
Noggranna säkerhetsgranskningar
Vår utvecklingsprocess inkluderar noggranna säkerhetstester med avancerade verktyg och genomsökningar. Vi identifierar och åtgärdar proaktivt sårbarheter innan nya funktioner driftsätts.
Skiktad systemarkitektur
GetAccept är byggt på en flerskiktsdesign som separerar front-end-, logik- och databaslagren. Denna DMZ-liknande struktur säkerställer att varje lager skyddas separat.
Allmänna dataskyddsförordningen (GDPR)
GDPR är EU-förordningen om dataskydd och integritet (personuppgifter).
Förordningen genomförs i alla lokala integritetslagar över hela EU och EEA-regionen. Den kommer att gälla för alla företag som säljer till och lagrar personlig information om medborgare i Europa, inklusive företag på andra kontinenter. Den ger medborgarna i EU och EEA större kontroll över sina personuppgifter och garantier att deras information skyddas säkert över hela Europa.
Vad räknas som personuppgifter?
Enligt GDPR-direktivet är personuppgifter alla uppgifter som rör en person såsom namn, foto, e-postadress, bankuppgifter, uppdateringar på sociala nätverkswebbplatser, platsinformation, medicinsk information eller en dators IP-adress.
Vad betyder det?
GDPR innehåller flera krav som gynnar konsumenterna genom att kräva ökad kontroll och transparens rörande de personuppgifter som samlas in av organisationer. Samtidigt finns det betydande böter för överträdelser - upp till 4% av global omsättning eller ett belopp på högst 20 miljoner euro. Viktiga skillnader från den tidigare integritetspolicy är att den innefattar mycket starkare villkor för samtycke och skyldigheter för datahanterare och datainsamlare, där obligatoriska avtalsvillkor mellan parterna krävs.
Privacy by Design
GetAccept är byggt från grunden för att integrera principerna för dataskydd och integritet genom design (Privacy by Design).
Dina rättigheter enligt GDPR
- Rätt att få tillgång: Detta innebär att individer har rätt att begära tillgång till sina personuppgifter och fråga hur deras data används av företaget efter att den har samlats in. Företaget måste tillhandahålla en kopia av de personuppgifter, kostnadsfritt och i elektroniskt format om det begärs.
- Rätt att bli glömd: Om konsumenterna inte längre är kunder, eller om de drar tillbaka sitt samtycke från ett företag för att använda deras personuppgifter, har de rätt att få sin data raderad.
- Rätt till dataportabilitet: Individer har rätt att överföra sina data från en tjänsteleverantör till en annan. Och det måste ske i ett vanligt använt och maskinläsbart format.
- Rätt att bli informerad: Detta omfattar all insamling av data av företag, och individer måste informeras innan datan samlas in. Konsumenterna måste ge sitt samtycke för att deras data ska samlas in, och samtycket måste ges fritt snarare än underförstått.
- Rätt att få informationen korrigerad: Detta säkerställer att individer kan få sin data uppdaterad om den är föråldrad eller ofullständig eller felaktig.
- Rätt att begränsa bearbetning: Individer kan begära att deras data inte ska användas för bearbetning. Deras post kan ligga kvar, men inte användas.
- Rätt att göra invändningar: Detta omfattar individers rätt att stoppa bearbetningen av deras data för direkt marknadsföring. Det finns inga undantag från denna regel, och all bearbetning måste stoppas så snart begäran tas emot. Dessutom måste denna rätt göras tydlig för individer i början av varje kommunikation.
- Rätt att få meddelande: Om det har inträffat en dataintrång som äventyrar en individs personuppgifter, har individen rätt att bli informerad inom 72 timmar efter att ha blivit medveten om intrånget.
Data Processing Agreement (DPA)
GDPR ställer specifika krav på avtal mellan Data Controllers och deras Data Processors som används för att bearbeta de personuppgifter som de kontrollerar. Dessa avtal kallas Data Processing Agreements och ska alltid hanteras om data delas med tredje parter. Du kan hitta GetAccepts standard DPA här.
Schrems II och SCC
Den 16 juli 2020 ändrade EU-domstolen i sitt fall kallat "Schrems II" sättet som data kan överföras till ett tredje land utanför EU, ogiltigförklarade det tidigare EU-US Privacy Shield. Kommissionens standardavtalsklausuler (SCC) är giltiga som en överföringsmekanism men kräver ytterligare säkerhetsåtgärder och överföringspåverkan (se nedan). GetAccept har de senaste SCC:erna på plats med alla underleverantörer. För mer detaljerad information om de senaste initiativen och vår syn på överföringar av data mellan EU och USA, vänligen kontakta oss.
Transfer impact Assessment (TIA)
GetAccept har genomfört en Transfer Impact Assessment av sina dataöverföringar. För en kopia av vår bedömning, vänligen kontakta oss på legal@getaccept.com.
Lagar och standarder för e-signaturer
GetAccept erbjuder dig en juridiskt bindande e-signaturlösning för dina avtal och kontrakt. GetAccept följer kraven i den amerikanska lagen om elektroniska signaturer i global och nationell handel (ESIGN), den enhetliga lagen om elektroniska transaktioner (UETA) och EU:s eIDAS (EU nr 910/2014) angående elektroniska signaturer och överföringar, vilket gör e-signaturer snabba, enkla och juridiskt bindande.
E-signatur lag i USA
GetAccepts elektroniska signaturlösning i USA överensstämmer med definitionen av en elektronisk signatur enligt lagen om elektroniska signaturer i global och nationell handel (ESIGN) och den enhetliga lagen om elektroniska transaktioner (UETA).
E-signatur lag i Storbritannien
I Storbritannien är den motsvarande lagstiftningen till ESIGN-lagen i USA lag om elektronisk kommunikation från 2000. GetAccepts elektroniska signaturlösning överensstämmer med definitionen av en elektronisk signatur enligt denna lag.
E-signatur reglering i EU
År 2014 skapade Europaparlamentet en mer enhetlig marknad för elektroniska transaktioner med publiceringen av EU-förordning nr 910/2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden, också känd som eIDAS. Elektroniska signaturer används aktivt i Europa, och GetAccepts e-signaturer är förenliga med eIDAS och EU:s tekniska standarder för elektroniska signaturer. Du kan läsa mer om eIDAS nedan.