Databeskyttelse skal være en del af arkitekturen - ikke et tillæg.
Kontaro er designet til at kunne understøtte privacy-by-design, tenant-isolation, adgangskontrol, audit, eksport og sletning efter gældende regler.
1. Hvilke data Kontaro kan behandle
Afhængigt af de aktiverede funktioner kan Kontaro behandle virksomheds- og kontaktoplysninger, kundeoplysninger, aftaler, beskeder, fakturaer, regnskabsdata, bilag, betalingsstatus, integrationsoplysninger og sikkerheds-/auditdata.
2. Formål
Data behandles for at levere de funktioner, virksomheden vælger at bruge, eksempelvis kundestyring, booking, beskeder, fakturering, regnskab, integrationer og support.
3. Adgang og isolation
Virksomhedsdata skal tenant-isoleres, og adgang skal styres af roller og server-side rettighedskontrol. Platformadministrator-adgang skal være eksplicit, begrænset til et nødvendigt formål og audit-logget.
4. Eksterne leverandører og integrationer
Kontaro kan anvende eksterne tjenester til eksempelvis betaling, kalender, e-mail og SMS. Den endelige liste over databehandlere/underdatabehandlere, formål, lokation og aftalegrundlag skal offentliggøres før produktion.
5. Eksport, rettelser og sletning
Arkitekturen skal understøtte eksport og sletning efter reglerne. Den konkrete procedure, svartider, identitetskontrol og undtagelser for eksempelvis bogføringspligtig opbevaring skal beskrives i den endelige politik.
6. Opbevaring og sikkerhed
Retention-politik, backup, restore-test, sikker filadgang og audit er særskilte driftskrav før produktion. Kontaro må ikke love bestemte opbevaringsperioder, datalokationer eller compliance-certificeringer, før disse er endeligt besluttet og dokumenteret.
Denne side skal erstattes eller juridisk færdiggøres med Kontaros endelige privatlivspolitik, databehandlerroller, kontaktoplysninger, retsgrundlag, underdatabehandlere og opbevaringsperioder.