Sikkerhetssenter

Sist oppdatert 1.9.2026

Slik beskytter 2Serv dataene dine, hvem som behandler dem, hvordan vi varsler ved hendelser, og hvordan du melder fra.

Sikkerhetsmodell

  • Pålogging med anerkjent identitetsleverandør, med støtte for totrinnsbekreftelse og biometrisk lås på mobil.
  • Rollestyring og tilgangskontroll på radnivå: du ser bare dine egne data, og delt innhold bare av dem du deler med.
  • Kryptering i transport (TLS) og i ro. Tilkoblingsnøkler til tredjeparter lagres kryptert.
  • Revisjonslogg på administrative handlinger, deling, portaltilgang og signering.
  • Rate-limiting og misbruksvern på pålogging, portalkoder og AI-bruk.

Drift og robusthet

  • Hosting og datalagring i EU/EØS (EU/EØS).
  • Automatisk sikkerhetskopiering av database med mulighet for gjenoppretting.
  • Løpende oppdatering av avhengigheter og automatisk sårbarhetsskanning i byggeprosessen.
  • Tjenesten er i beta: vi tilstreber høy oppetid, men gir ingen formell tilgjengelighetsgaranti i denne fasen.

Databehandling

Du er behandlingsansvarlig for innholdet du legger inn. Eigr AS (org.nr. 937 872 623) er databehandler og behandler data kun etter din instruks og for å levere tjenesten. Vi selger ikke data, og vi bruker ikke innholdet ditt til å trene modeller.

Trenger du en signert databehandleravtale (DPA)? Be om den i skjemaet nederst — velg «Databehandleravtale».

Underdatabehandlere

Disse leverandørene kan behandle data på våre vegne. Listen vedlikeholdes fortløpende.

Ingen underdatabehandlere er registrert ennå.

AI-transparens

2Serv bruker generativ AI. Etter EUs AI-forordning er bruken klassifisert som «begrenset risiko»: du får alltid vite at du snakker med AI, AI-generert innhold er merket, og ingen avgjørelse med rettslig virkning tas automatisk.

  • Modellene kjøres via en leverandørportal; hvilken modell som brukes vises i samtalen.
  • AI kan ta feil. Du kan alltid korrigere, avvise eller endre resultatet før det brukes.
  • AI-bruk logges for kredittmåling og feilsøking, ikke for profilering.
  • Kjente begrensninger: modeller kan hallusinere fakta, misforstå kontekst og gi utdatert informasjon.

Varsling ved sikkerhetshendelser

Ved brudd på personopplysningssikkerheten varsler vi tilsynsmyndighet innen 72 timer og berørte brukere uten ugrunnet opphold, i tråd med GDPR art. 33 og 34 og NIS2.

Mistenker du en hendelse? Meld fra nederst på siden — saken kommer rett inn i saksbehandlingen vår.

Ansvarlig sårbarhetsrapportering

Vi setter pris på rapporter fra sikkerhetsmiljøet. Test kun mot egen konto, ikke last ned andres data, ikke kjør tjenestenektangrep, og gi oss rimelig tid til å rette før publisering. Rapporter som følger disse reglene møtes ikke med rettslige skritt.

Responstider

Dette er responstidene vi forplikter oss til per type henvendelse.

Responstider publiseres her når de er satt.

Kontakt

  • Generell kontakt:
  • Personvern:
  • Sikkerhet:
  • Postadresse: Eigr AS, 937 872 623

Meld fra

Alle meldinger blir en sak hos oss med sporbar referanse — ingen egen e-postkø.