gardenstudio

Sikkerhedspolitik

Sidst opdateret: 5. juni 2026

Denne sikkerhedspolitik beskriver, hvordan gardenstudio beskytter de data og systemer, der er forbundet med vores platform. Vi tager sikkerheden af dine oplysninger alvorligt og arbejder løbende på at opretholde et højt beskyttelsesniveau.


1. Formål

Formålet med denne politik er at fastlægge de principper og foranstaltninger, som gardenstudio anvender for at beskytte fortroligheden, integriteten og tilgængeligheden af data på vores platform. Politikken gælder for alle brugere, systemer og tjenester, der er tilknyttet gardenstudio.sbs.


2. Dataopbevaring og adgangskontrol

2.1 Adgangsstyring

Adgang til systemer og brugerdata begrænses til autoriseret personale med et legitimt og dokumenteret behov. Adgangsrettigheder tildeles efter princippet om mindste privilegium og gennemgås regelmæssigt.

2.2 Autentificering

Vores systemer kræver stærk autentificering for alle administrative konti. Brugere opfordres til at anvende unikke og komplekse adgangskoder og til at aktivere to-faktor-autentificering, hvor dette er tilgængeligt.

2.3 Opbevaring af adgangskoder

Adgangskoder gemmes aldrig i klartekst. Vi anvender anerkendte kryptografiske metoder til at hashe og salte adgangskoder inden lagring.


3. Kryptering

3.1 Data under overførsel

Al kommunikation mellem brugere og vores platform sker via krypterede forbindelser ved hjælp af TLS-protokollen. Ukrypterede forbindelser afvises eller omdirigeres automatisk.

3.2 Data i hvile

Følsomme data krypteres ved lagring. Vi anvender industristandarder for krypteringsalgoritmer og nøglehåndtering.


4. Netværkssikkerhed

Vores infrastruktur er beskyttet af firewalls, netværkssegmentering og systemer til registrering af uautoriseret adgang. Adgang til interne systemer fra eksterne netværk kræver sikre, godkendte forbindelsesmetoder.

Vi overvåger løbende netværkstrafik for mistænkelig aktivitet og reagerer på hændelser i overensstemmelse med vores interne beredskabsprocedurer.


5. Sårbarhedsstyring

5.1 Opdateringer og patches

Software, operativsystemer og afhængigheder opdateres regelmæssigt for at lukke kendte sikkerhedshuller. Kritiske opdateringer prioriteres og implementeres hurtigst muligt.

5.2 Sikkerhedstest

Vi udfører periodiske sikkerhedsvurderinger af vores platform, herunder gennemgang af kode og teknisk afprøvning af systemers modstandsdygtighed over for angreb. Fund behandles og udbedres systematisk.


6. Hændelseshåndtering

gardenstudio har etablerede procedurer for håndtering af sikkerhedshændelser. Ved mistanke om eller konstatering af et sikkerhedsbrud iværksættes undersøgelse og afhjælpning uden unødig forsinkelse.

Berørte brugere underrettes i overensstemmelse med gældende forpligtelser, og relevante myndigheder kontaktes, hvor dette er påkrævet. Hændelser dokumenteres med henblik på løbende forbedring af vores sikkerhedsforanstaltninger.


7. Tredjepartsleverandører

Leverandører og samarbejdspartnere, der behandler data på vegne af gardenstudio, vælges med omhu. Vi stiller krav om, at disse parter overholder sikkerhedsstandarder, der er forenelige med vores egne, og vi indgår de nødvendige aftaler for at sikre korrekt databeskyttelse.


8. Fysisk sikkerhed

Data hostes i datacentre med passende fysiske sikkerhedsforanstaltninger, herunder adgangskontrol, overvågning og beskyttelse mod miljømæssige risici. Fysisk adgang til servere og infrastruktur begrænses til autoriseret personale.


9. Medarbejdere og intern bevidsthed

Personale med adgang til systemer eller brugerdata modtager løbende vejledning om sikkerhedspraksis og deres ansvar. Alle medarbejdere er underlagt fortrolighedsforpligtelser og informeres om gældende procedurer for sikker databehandling.


10. Backup og gendannelse

Kritiske data sikkerhedskopieres regelmæssigt. Backups opbevares på en måde, der beskytter mod tab som følge af systemfejl, utilsigtet sletning eller andre hændelser. Gendannelsesprocedurer afprøves periodisk for at sikre, at de fungerer efter hensigten.


11. Rapportering af sikkerhedsproblemer

Hvis du opdager en mulig sikkerhedssårbarhed eller et sikkerhedsproblem i forbindelse med vores platform, opfordrer vi dig til at kontakte os hurtigst muligt. Vi behandler alle henvendelser fortroligt og bestræber os på at reagere inden for rimelig tid.

Du kan kontakte os via e-mail på support@gardenstudio.sbs eller pr. telefon på +45 74 48 62 19.


12. Ændringer til denne politik

Denne sikkerhedspolitik kan opdateres i takt med, at vores platform, teknologi og praksis udvikler sig. Væsentlige ændringer vil blive kommunikeret via platformen eller ved direkte henvendelse til registrerede brugere. Den gældende version er altid tilgængelig på gardenstudio.sbs.


For spørgsmål vedrørende denne politik er du velkommen til at kontakte os på support@gardenstudio.sbs eller skriftligt til: Sankt Nicolai Gade 5, 5700 Svendborg, Danmark.