Securenix · Technix IT AB Personuppgifter i SecurenixSecurenix tar fram en säkerhetshälsoscan av en Microsoft 365-tenant, helt utan att skriva något. Den här sidan beskriver i klarspråk vilka personuppgifter det innebär, på vilken rättslig grund de behandlas, hur länge de sparas och hur de raderas. Detaljerna fält för fält finns i bilagan om personuppgiftsbehandling. Vem ansvarar för vadTechnix är biträde för tenantdata Allt Securenix läser i en kunds Microsoft 365-tenant eller lokala miljö tillhör kunden. Technix behandlar det för kundens räkning, uteslutande för att ta fram scanen och rapporten, och bara så länge kunden finns kvar i Securenix. Technix är ansvarig för egen personal och spårbarhet Securenix har inga kundinloggningar: alla som loggar in är Technix-personal, spärrade bakom en enda säkerhetsgrupp i Entra. Technix är ansvarig för dessa inloggningar, för den revisionslogg som visar vilken tekniker som startade en scan, skapade en rapportlänk eller raderade en kund, och för beviset på att en kund lämnat sitt medgivande. Vilka personuppgifter Securenix spararEn scan är en ögonblicksbild av säkerhetskonfiguration, inte av innehåll. Det mesta som sparas är antal och policynamn. Personuppgifter förekommer bara där en iakttagelse vore värdelös utan dem — en tekniker kan inte åtgärda ”en administratör utan MFA” utan att veta vilket konto det gäller.
Vad Securenix aldrig görScanen är medvetet begränsad. Detta är garantier i koden, inte avsiktsförklaringar.
Rättslig grundTvå grunder bär behandlingen, och för tenantdata agerar Technix på kundens instruktion. Artikel 6.1 b — avtal Scanen utförs för att leverera den tjänst kunden eller prospektet har begärt. Kundens globala administratör ger åtkomsten själv och kan återkalla den när som helst från sin egen tenant. Artikel 6.1 f — berättigat intresse Åtkomstkontroll för Technix-personal, revisionsloggen över vem som gjort vad och beviset på att en kund gått med på att bli granskad. Spårbarhet kring vem som läst en kunds säkerhetsläge ligger i båda parters intresse. Artikel 28 — behandling på instruktion För tenantdata agerar Technix på kundens dokumenterade instruktion enligt personuppgiftsbiträdesavtal; den här sidan och bilagan utgör avtalets beskrivning av behandlingen. Hur länge uppgifterna sparasScanningar och iakttagelser — till kunden raderas Varje scan är en komplett ögonblicksbild och skrivs aldrig om; en ny scan är en ny körning, så historiken visar hur läget utvecklats. Det finns ingen automatisk gallring: det avsedda sättet att ta bort scandata är att radera kunden, vilket tar bort alla körningar, iakttagelser och underlag. Delade rapportlänkar — 14 dagar som standard, högst 90 Ett slutdatum är obligatoriskt och kontrolleras på servern, och en länk kan återkallas direkt. Bara hashen av token sparas, och varje visning räknas upp med en tidsstämpel — inget mer. Revisionslogg — sparas Revisionsrader överlever den radering de dokumenterar — det är hela poängen med dem. De namnger teknikern och företaget, aldrig den raderade kundens egna personuppgifter. Bevis på medgivande — sparas efter radering Datum och e-postadresser för medgivandet överlever raderingen av kunden, så att Technix kan visa att granskningen var överenskommen. Namn, IP-adress och webbläsare som registrerades när villkoren godkändes raderas tillsammans med kunden. Applikationsloggar — 90 dagar Driftloggar i Azure Monitor sparas i 90 dagar i produktion. De innehåller inga hemligheter och inga tokens; token i en rapport-URL maskeras innan förfrågan loggas. Den enskildes rättigheterBegäranden om tenantdata eller lokala data besvaras av kunden som personuppgiftsansvarig; Technix bistår som biträde och agerar på kundens instruktion. Skriv till adressen nedan och vi hanterar det tillsammans med kunden. Tillgång Allt Securenix har om en kund syns i applikationen och kan exporteras per scan. Vi kan ta fram samma utdrag på begäran. Radering Att radera en kund i Securenix är en fullständig radering av hela aggregatet: medgivanden, scanningar, iakttagelser, underlag, rapportlänkar, lokala granskningar och uppladdningstokens. En enda revisionsrad kvarstår, utan personuppgifter, tillsammans med beviset på medgivandet: dess datum och e-postadresserna för inbjudan och godkännandet av villkoren. Rättelse En iakttagelse dokumenterar hur tenanten såg ut vid en tidpunkt och redigeras inte. Rätta konfigurationen och kör en ny scan; den nya körningen är den aktuella bilden. Återkalla åtkomsten Kunden tar bort Securenix i sin egen tenant under Företagsapplikationer, och Securenix förlorar åtkomsten omedelbart — ingen ytterligare scan kan läsa något. Att ta bort det som redan samlats in är raderingen ovan. Var uppgifterna finnsSecurenix körs i Microsoft Azure i Sverige. Databasen använder enbart Entra-autentisering utan SQL-inloggningar, hemligheter ligger i Key Vault och nås med hanterad identitet, och all trafik går över HTTPS. Securenix självt överför inga uppgifter utanför EU/EES. Drift swedencentral Underbiträde Microsoft Azure. Inget annat underbiträde. KontaktFrågor om integritet i Securenix, eller en begäran från en enskild, ställs till Technix på adressen nedan. Bilagan listar varje källa, rättighet och fält. Senast uppdaterad 2026-09-10. |