Sikkerhed og databeskyttelse

Flango er bygget til at håndtere børns data i en institutionel kontekst. Sikkerhed og databeskyttelse er en del af fundamentet — ikke en eftertanke.

Hosting
EU
Al databehandling og lagring i EU
Kryptering
Industri-standard
Krypteret både i transit og i hvile
Kortdata hos Flango
Aldrig
Certificeret betalingspartner håndterer al kortdata
Multifaktor
2FA på admin
Personalets enheder verificeres ved første login
Institutionsisolation
Streng
Håndhævet på databaseniveau
Audit-log
Append-only
Alle handlinger logges med tidspunkt og ansvarlig

Principper

Adgangskontrol

Flango bruger rollebaseret adgangsstyring. De forskellige typer brugere har hver især præcis den adgang de behøver — og ikke mere.

Inaktive sessioner udløber automatisk.

Institutionsisolation

Flere institutioner kan bruge Flango på samme platform — men dataene er strengt adskilt på databaseniveau. Det er teknisk umuligt for én institution at tilgå data fra en anden, og forældre ser kun data for børn der eksplicit er tilknyttet deres konto.

Betalingssikkerhed

Forældrebetalinger håndteres af en certificeret betalingspartner. Hver institution har sin egen betalingskonto, så indbetalinger rutes direkte til institutionens konto.

Flango håndterer aldrig kortdata. Når en forælder betaler, omdirigeres de til betalingspartnerens egen betalingsside. Kortdata indtastes kun dér. Flango modtager kun en bekræftelse på at betalingen er gennemført.

Backup og gendannelse

Databasen sikkerhedskopieres automatisk hver dag, og backups er krypteret og adskilt fra de primære systemer. Ved behov kan databasen gendannes til et tidligere tidspunkt inden for retention-vinduet.

Underbehandlere

Et begrænset antal underbehandlere indgår i driften — for hosting, betaling, e-mail-levering, valgfrit Google-login og bot-beskyttelse. Alle har:

Brud-håndtering

Flango har en etableret beredskabsproces ved sikkerhedshændelser. Den dataansvarlige institution underrettes uden unødig forsinkelse og senest 24 timer efter konstatering af et bekræftet eller mistænkt databrud — strammere end GDPR's 72-timers minimum.

Cookies

Flango bruger kun teknisk nødvendige cookies til autentifikation. Der bruges ingen tracking-, markedsførings- eller analyse-cookies fra tredjepart.

Leverandør

Flango udvikles og drives af Theison, CVR 34360642. Der indgås databehandleraftale (DPA) mellem institutionen/kommunen og Theison som del af onboarding-processen.

Kontakt: kontakt@flango.dk

Søger du den fulde version?

Relaterede sider