Integritet

Integritetspolicy

Senast uppdaterad 2026-08-24

Inledning

Foresecur AB, ett svenskt bolag registrerat i Stockholm, driver Foresecur-portalen. Den här policyn förklarar vad vi samlar in, varför, och vad ni kan kräva av oss. Den är skriven för att läsas, inte för att hålla i en tvist.

Uppgifter vi samlar in

Kontouppgifter för de personer ni bjuder in: namn, e-post på jobbet, roll. De domäner och adresser ni ber oss bevaka. Fynd vi hittar om dessa domäner och adresser. Serverloggar över anrop till portalen. Därutöver sparas varje adress som skrivs in i den öppna kontrollen på vår webbplats i 36 månader som säljkontakt, oavsett om ni sedan blir kund; den adressen bevakas inte och inga larm skickas för den.

Hur vi använder dem

För att köra den bevakning ni bett om, skicka de larm ni slagit på, och hålla tjänsten igång. Vi säljer dem inte, delar dem inte med annonsörer och tränar inga modeller på dem.

Datasäkerhet

Transporten är TLS. Kontakt- och faktureringskolumner är krypterade på applikationsnivå. Varje tabell med kunddata har radnivåsäkerhet påtvingad i databasen, så en kunds rader är oåtkomliga från en annan kunds session snarare än bara bortfiltrerade. En roll per användare, en organisation per användare, kontrollerat på servern mot en signerad session och aldrig mot något webbläsaren påstår. Tvåfaktorsautentisering finns och kan krävas. Lösenordskontrollen skickar fem tecken av en hash och ingenting annat. Vi har ingen säkerhetscertifiering: varken SOC 2 eller ISO 27001. När det ändras står det här, med datum för rapporten.

Lagringstid

Fynd sparas i 36 månader och raderas sedan av ett nattligt jobb. Ni kan välja en kortare tid i organisationens inställningar; ingenting kan förlänga den bortom 36 månader. Granskningsloggar sparas i 90 dagar. Meddelanden via kontaktformuläret och resultat från den öppna kontrollen sparas i 36 månader. Allt raderas när ni avslutar kontot eller ber oss om det.

Era rättigheter

Enligt GDPR kan ni begära ett utdrag av era uppgifter, rättelse av dem, radering av dem, och begränsning av hur de behandlas. Hör av er till adressen i avsnitt 09 så agerar vi inom en månad.

Kakor

Portalen sätter en sessionskaka så att ni förblir inloggade. Marknadssajten sätter inga. Ingen av dem har någon kaka för annonsering eller analys.

Tredje parter

Driften ligger hos AWS i eu-north-1, Stockholm. Läckdata kommer från Have I Been Pwned, dark web-resultat från IntelX, och transaktionsmejl går genom SendGrid. Var och en är personuppgiftsbiträde enligt avtal och ingen får mer än tjänsten kräver.

Kontakt

Foresecur AB, Stockholm, Sverige. Skriv till hello@foresecur.com och säg vad ni vill ha; en begäran enligt avsnitt 06 kräver inga särskilda formuleringar.