Trust center

Säkerhet & sekretess

Hybriddesk används av byråer och organisationer för att driva event där deltagares uppgifter måste hanteras med omsorg. Den här sidan beskriver våra rutiner — utan jargong, utan löften vi inte kan hålla.

Senast uppdaterad: 26 juni 2026

EU-lagring

All persondata lagras i databaser och säkerhetskopior placerade inom EU. Inga uppgifter förs ut ur EU/EES utan standardavtalsklausuler.

Krypterad trafik

All kommunikation mellan webbläsare, plattform och databas sker över TLS. Lösenord lagras inte — inloggning sker via engångskoder.

Rollbaserad åtkomst

Row Level Security i databasen säkerställer att varje organisation bara ser sina egna event, deltagare och utskick.

Loggning & spårbarhet

Känsliga åtgärder loggas i en revisionsbar systemlogg. Mailutskick loggas per organisation med leveransstatus.

Rollfördelning

När en organisation arrangerar event via Hybriddesk är arrangören personuppgiftsansvarig för deltagarnas uppgifter. Hybriddesk är personuppgiftsbiträde och behandlar uppgifterna enligt arrangörens instruktioner. För besökare på hybriddesk.io och våra egna administratörsanvändare är Hybriddesk personuppgiftsansvarig.

Inloggning & identitet

  • Administratörer loggar in med engångskoder (OTP) som skickas till en förgodkänd e-postadress. Inga lösenord lagras.
  • Endast inbjudna konton kan logga in — vi tillåter inte öppen självregistrering till administratörsgränssnittet.
  • Systemadministratörer kan vid behov spegla en organisations vy för support; alla sådana händelser loggas.

Datasegregering

Databasen använder Row Level Security där varje tabell har explicita regler som kopplar rader till en organisation eller användare. Det innebär att även en bugg i applikationsnivån inte kan exponera en annan organisations data — databasen vägrar leverera raderna.

Driftsäkerhet

  • Registreringar och mailutskick körs genom en outbox med retry-logik, så att tillfälliga fel inte resulterar i förlorade anmälningar eller bekräftelser.
  • Säkerhetskopior tas automatiskt och lagras inom EU.
  • Versionerade migrationer och granskning av tredjeparts­paket ingår i utvecklingsflödet.

Underbiträden

Vi använder ett litet antal noggrant valda underbiträden — alla bundna av databehandlingsavtal:

  • Hostings- och databasplattform (EU-region).
  • Frontend och edge-leverans (EU-region).
  • Tjänst för transaktionsmail (EU-region).
  • AI-gateway (EU-region) — endast när administratörer aktivt använder AI-funktioner.

Incidenthantering

Vid en konstaterad personuppgiftsincident underrättar vi berörda arrangörer utan oskäligt dröjsmål, normalt inom 72 timmar, så att de i sin tur kan fullgöra sina skyldigheter enligt GDPR. Säkerhetsproblem kan rapporteras till security@hybriddesk.io.

Dina rättigheter

Du som registrerat dig till ett event kan begära information, rättelse eller radering. Vänd dig i första hand till arrangören eftersom de är personuppgiftsansvariga. Övriga frågor och klagomål skickas till privacy@hybriddesk.io. Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY).

Kontakt

Hybriddesk · Nikolaigatan 10 · 702 10 Örebro

privacy@hybriddesk.io · security@hybriddesk.io

Se även vår integritetspolicy.