Vi bygger Fintower så att finansdata du litar på oss med behandlas med samma omsorg som banker och revisorer kräver. Här är våra certifieringar och vad de innebär för dig.
Certifieringar och garantier
AI-skydd
Aktivt
Din finansdata används aldrig för att träna AI-modeller, varken våra egna eller leverantörers.
Vi förbjuder uttryckligen träning på kunddata.
All AI-bearbetning sker på dedikerade enterprise-endpoints med no-retention-policy.
Promptar och svar lagras endast tillfälligt för att möjliggöra konversationskontext
GDPR-kompatibel
Aktivt
All data behandlas och lagras inom EU enligt GDPR, med fullständigt personuppgiftsbiträdesavtal (DPA).
Hosting på EU-baserad infrastruktur (Irland), ingen dataöverföring till tredje land.
Personuppgiftsbiträdesavtal (DPA) ingår automatiskt i alla planer.
Register över behandlingsaktiviteter publicerat och uppdaterat löpande.
Rätt till radering, dataportabilitet och insyn, alltid tillgängligt direkt i produkten eller via support.
SOC 2 Type II
Pågående, Q4 2026
Vi genomgår en oberoende SOC 2 Type II-granskning. Förväntad slutförelse Q4 2026.
Aktiv granskningsperiod påbörjad med ackrediterad tredjepartsrevisor.
Kontroller redan implementerade: åtkomstloggar, change management, incidenthantering, MFA.
Regelbundna penetrationstester av oberoende säkerhetsexperter (senaste: 2026 Q1).
Kvartalsvisa interna säkerhetsgranskningar och årlig riskbedömning.
Det här är inbyggt, i alla planer
End-to-end-kryptering
AES-256 i vila, TLS 1.3 i transit.
Rollbaserad åtkomst
Granulära behörigheter med SSO-stöd.
Audit-loggar
Spåra all aktivitet på kontot, vem, när, vad.
Backuper
Krypterade dagliga backuper med 30 dagars retention.
MFA
Tvåfaktorsautentisering för alla användare.
Incident-process
Definierad responsplan med 24h SLA för kritiska incidenter.
Säkerhetsfrågor?
Kontakta vårt säkerhetsteam
För säkerhetsrapportering, DPA-förfrågningar eller frågor om vår infrastruktur, kontakta oss på info@fintower.se.