Trygghet & säkerhet hos Tidivo
Senast uppdaterad: 2026-06-17
0. Om denna sida
Den här sidan underhålls av Tidivo AB och beskriver de säkerhets-, integritets- och dataskyddsrutiner som är aktiva i tjänsten idag. Den är inte en oberoende certifiering eller revision. För juridiska detaljer, se Integritetspolicy, Personuppgiftsbiträdesavtal och Kundvillkor.
1. Autentisering & åtkomst
- Inloggning sker via e-post/lösenord eller Google.
- Partner-onboarding använder BankID för identitetsverifiering.
- Roller (kund, partner, admin) styr åtkomst på databasnivå.
- Privilegierade åtgärder loggas i en separat granskningslogg.
2. Datahantering
- Personnummer lagras krypterat och visas maskerat som standard.
- Åtkomst till personnummer kräver bekräftelse och loggas per tillfälle.
- Radera- och exportbegäran (GDPR) hanteras via support@tidivo.se.
- Kund- och partneruppgifter skyddas av åtkomstregler per användare och företag.
3. Plattform & leverantörer
Tidivo körs på Lovable Cloud (Supabase som backend och Cloudflare som edge-runtime). E-postutskick sker via vår transaktionella e-postleverantör. För en aktuell lista över underbiträden, se Personuppgiftsbiträdesavtalet.
4. Rapportera en sårbarhet
Hittar du ett säkerhetsproblem? Mejla security@tidivo.se med en beskrivning och steg för att återskapa. Vi bekräftar mottagandet så snart vi kan och håller dig uppdaterad under utredningen.
5. Kontakt
Tidivo AB · Org.nr 559493-5784 · support@tidivo.se