Säkerhet och dataskydd

Känsliga uppgifter kräver ett starkt skydd

MedHelp hjälper arbetsgivare att hantera sjukfrånvaro och rehabilitering. Det innebär att vi behandlar uppgifter som kräver ett särskilt högt skydd.

Därför är informationssäkerhet och dataskydd integrerade i hur vi utvecklar, driver och förvaltar vår hälsoplattform. Vårt arbete omfattar både tekniska och organisatoriska skyddsåtgärder – från kryptering och behörighetsstyrning till kontinuerlig riskhantering och incidentberedskap.

Med MedHelp får ni:

  • En hälsoplattform certifierad enligt ISO/IEC 27001:2022
  • Lagring av data i Sverige
  • Kryptering av data vid lagring och överföring
  • Rollbaserad behörighetsstyrning och multifaktorautentisering
  • Stöd för SSO och BankID
  • Regelbundna sårbarhetsskanningar och årliga penetrationstester

Certifierad informationssäkerhet

Säkerhet som är granskad – inte bara utlovad

MedHelps hälsoplattform är certifierad enligt ISO/IEC 27001:2022. Certifieringen innebär att vi arbetar systematiskt och riskbaserat med informationssäkerhet och att arbetet granskas av en oberoende part.
Säkerhetsarbetet omfattar tekniska, organisatoriska och fysiska skyddsåtgärder för att säkerställa informationens konfidentialitet, riktighet och tillgänglighet.

GDPR och personuppgiftsansvar

Plattformen är utformad för behandling av personuppgifter enligt GDPR. När MedHelp behandlar uppgifter på uppdrag av en arbetsgivare agerar vi som personuppgiftsbiträde och tecknar personuppgiftsbiträdesavtal med kunden.
Vår hantering bygger bland annat på principerna om uppgiftsminimering och lägsta behörighet. Det innebär att användare endast får tillgång till de uppgifter som krävs för deras roll och arbetsuppgifter.

Så skyddar vi era data

Kryptering

Data krypteras både när den lagras och när den överförs. Kryptering och nyckelhantering följer etablerade säkerhetsprinciper.

Behörighetsstyrning och autentisering

Rollbaserad åtkomstkontroll begränsar användarnas åtkomst utifrån deras behörighet. Multifaktorautentisering och loggning ger ytterligare skydd och spårbarhet.

Plattformen stödjer:

  • SSO via SAML 2.0 och OpenID Connect
  • Integration med identitetsleverantörer som Microsoft Entra ID
  • Självservice med BankID

Data lagras i Sverige

MedHelps data lagras i AWS datacenter i Sverige. Det innebär att den geografiska lagringen och behandlingen sker i Sverige.
AWS är samtidigt en amerikanskägd leverantör. MedHelp hanterar detta inom ramen för sitt dataskydds- och leverantörssäkerhetsarbete, med relevanta avtal, tekniska skyddsåtgärder och kontroller för behandling av personuppgifter.
Kundernas data hålls logiskt åtskilda. Filer lagras i separata, krypterade filareor och lösningen testas och valideras löpande.

Kontinuerlig säkerhetstestning

Vi genomför regelbundna sårbarhetsskanningar och årliga penetrationstester. Identifierade sårbarheter prioriteras och åtgärdas inom fastställda tidsramar utifrån risk.
En sammanfattning av genomförda penetrationstester kan delas med kunder på begäran.

Vanliga frågor och svar

Behöver ni mer information?

Vi hjälper gärna IT-, säkerhets- och upphandlingsfunktioner med frågor och kompletterande dokumentation inför en säkerhetsbedömning.

Trygghet & säkerhet

Uppfyller högsta säkerhetskraven

MedHelp är byggt för organisationer som ställer höga krav på säkerhet och dataskydd. Våra processer, system och arbetssätt är utformade för att skydda känslig information och skapa trygghet för både arbetsgivare och medarbetare.

ISO 27001

Vi är certifierade för 
ISO 27001 – högsta standarden för informationssäkerhet

GDPR

Tjänsten är utformad för att uppfylla kraven i GDPR

SVERIGE

Samtliga servrar är placerade i Sverige

SFTP

Krypterad filöverföring och automatisk backup