Trust center
Säkerhet & sekretess
Hybriddesk används av byråer och organisationer för att driva event där deltagares uppgifter måste hanteras med omsorg. Den här sidan beskriver våra rutiner — utan jargong, utan löften vi inte kan hålla.
Senast uppdaterad: 26 juni 2026
EU-lagring
All persondata lagras i databaser och säkerhetskopior placerade inom EU. Inga uppgifter förs ut ur EU/EES utan standardavtalsklausuler.
Krypterad trafik
All kommunikation mellan webbläsare, plattform och databas sker över TLS. Lösenord lagras inte — inloggning sker via engångskoder.
Rollbaserad åtkomst
Row Level Security i databasen säkerställer att varje organisation bara ser sina egna event, deltagare och utskick.
Loggning & spårbarhet
Känsliga åtgärder loggas i en revisionsbar systemlogg. Mailutskick loggas per organisation med leveransstatus.
Rollfördelning
När en organisation arrangerar event via Hybriddesk är arrangören personuppgiftsansvarig för deltagarnas uppgifter. Hybriddesk är personuppgiftsbiträde och behandlar uppgifterna enligt arrangörens instruktioner. För besökare på hybriddesk.io och våra egna administratörsanvändare är Hybriddesk personuppgiftsansvarig.
Inloggning & identitet
- Administratörer loggar in med engångskoder (OTP) som skickas till en förgodkänd e-postadress. Inga lösenord lagras.
- Endast inbjudna konton kan logga in — vi tillåter inte öppen självregistrering till administratörsgränssnittet.
- Systemadministratörer kan vid behov spegla en organisations vy för support; alla sådana händelser loggas.
Datasegregering
Databasen använder Row Level Security där varje tabell har explicita regler som kopplar rader till en organisation eller användare. Det innebär att även en bugg i applikationsnivån inte kan exponera en annan organisations data — databasen vägrar leverera raderna.
Driftsäkerhet
- Registreringar och mailutskick körs genom en outbox med retry-logik, så att tillfälliga fel inte resulterar i förlorade anmälningar eller bekräftelser.
- Säkerhetskopior tas automatiskt och lagras inom EU.
- Versionerade migrationer och granskning av tredjepartspaket ingår i utvecklingsflödet.
Underbiträden
Vi använder ett litet antal noggrant valda underbiträden — alla bundna av databehandlingsavtal:
- Hostings- och databasplattform (EU-region).
- Frontend och edge-leverans (EU-region).
- Tjänst för transaktionsmail (EU-region).
- AI-gateway (EU-region) — endast när administratörer aktivt använder AI-funktioner.
Incidenthantering
Vid en konstaterad personuppgiftsincident underrättar vi berörda arrangörer utan oskäligt dröjsmål, normalt inom 72 timmar, så att de i sin tur kan fullgöra sina skyldigheter enligt GDPR. Säkerhetsproblem kan rapporteras till security@hybriddesk.io.
Dina rättigheter
Du som registrerat dig till ett event kan begära information, rättelse eller radering. Vänd dig i första hand till arrangören eftersom de är personuppgiftsansvariga. Övriga frågor och klagomål skickas till privacy@hybriddesk.io. Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY).
Kontakt
Hybriddesk · Nikolaigatan 10 · 702 10 Örebro
privacy@hybriddesk.io · security@hybriddesk.io
Se även vår integritetspolicy.