Compliance
Bygget til jeres sikkerhed
Kundernes tillid og datasikkerhed er centralt for alt, hvad vi gør hos Light. Fra den måde, vi bygger produkter på, til den måde, vi tænker på vores kunders data. Læs her, hvordan vi holder jeres data sikre.

Vi overholder branchens førende sikkerhedsstandarder
SOC 2 Type II
Light er SOC 2 Type II-compliant, hvilket betyder, at den måde, vi behandler og opbevarer kundedata på, er sikker og beskyttet efter standarder fastsat af AICPA.
ISO-certificeret
Alle Lights servere er ISO-certificerede. Derudover opbevares backups på forskellige lokationer for at styrke sikkerheden og datarobustheden.
SSL-sikret
Vi sikrer vores kodebase og bruger SSL-kryptering til yderligere at beskytte jeres data mod en bred vifte af angreb, så jeres oplysninger er i sikkerhed.
Autentificering
Ved hjælp af den nyeste autentificeringsteknologi tilbyder vi multifaktorautentificering og rollebaserede rettigheder fra start.
Bedste praksis for udvikling af sikker software
Light er bygget af et team af ingeniører med dyb erfaring i at bygge sikkerhed på bankniveau hos Pleo, og vi er forpligtede til, at Light som datavirksomhed lever op til de samme høje standarder.
Det gælder på tværs af Lights drift, produkt og udvikling, som vi har bygget med staging- og produktionsmiljøer, krypterede legitimationsoplysninger adskilt fra koden og “infrastructure-as-code”, der letter revision og giver finkornet adgang til cloud-ressourcer.
Derudover bruger vi altid tofaktorautentificering og sikre adgangskodegeneratorer internt.
Overholder GDPR (& CCPA)
Light er designet til ikke at opbevare personhenførbare oplysninger under datasynkronisering. Vi anerkender, at det er vigtigt at overholde moderne praksis for databeskyttelse, og vi har ingen interesse i hverken dataopbevaring eller dataprofilering, da vi findes for at flytte data, ikke for at opbevare data.
Se linket til vores privatlivsside.
Det fulde kontrolsæt, vores underdatabehandlere og hvordan I anmoder om SOC 1- og SOC 2-rapporterne finder I i Trust Center.

Data krypteret under overførsel & i hvile
Light bruger nyere SSL- og TLS-versioner til alle forbindelser mellem systemer.
Fra jeres browser til Light-applikationen, fra vores servere til jeres ERP-system eller SaaS-applikation, og også internt mellem vores egne services og databaser. Vores egen kernebackend-applikation ligger i vores HIPAA-compliant AWS-installation.
Vores autentificeringssystem, som også er fuldt krypteret, håndteres af enterprise-løsningen Auth0. Light kører oven på verdens mest sikre cloud-infrastruktur, Amazon Web Services (AWS). Vi hoster vores servere i EU og arbejder kun med cloud-udbydere, hvis datacentre er SOC 2- og ISO 27001-certificerede.
Disse cloud-udbydere garanterer førsteklasses fysisk sikkerhed og netværkssikkerhed for Lights servere og hjælper os med at sikre, at vores serversoftware altid er opdateret og beskyttet mod nyopdagede trusler.
Brug de færrest mulige rettigheder til at håndtere data
Light kræver ikke superbrugeradgang til jeres økonomidata og anmoder om de færrest mulige OAuth-scopes til jeres SaaS-applikationer for at kunne levere Light-løsningen. Hemmelighederne opbevarer vi i AWS Secrets Manager på enterprise-niveau, som er både PCI- og SOC 2-compliant.
I kan finde flere oplysninger på vores privatlivsside.
Denne sikkerhedsside opdateres og ændres løbende, og når det er nødvendigt som følge af ændringer i gældende databeskyttelseslovgivning og -praksis. Light anbefaler derfor, at I holder jer opdateret om sådanne ændringer.