Hoppa till huvudinnehåll
informationssäkerhet

Dataskydd, IT- och informationssäkerhet

Vi hanterar dagligen känsliga uppgifter om människors hälsa och om våra kunders organisationer. Vårt arbete med informationssäkerhet är systematiskt, riskbaserat och certifierat enligt ISO 27001.

Så ser vi på informationssäkerhet

Informationssäkerhet handlar för oss om tre saker: att rätt person kommer åt rätt uppgift, att uppgifter inte ändras eller försvinner av misstag, och att de finns tillgängliga när de behövs. Det kallas konfidentialitet, riktighet och tillgänglighet. Vi arbetar med alla tre delarna varje dag – i våra processer, i våra system och i hur vi utbildar vår personal.

  • Ledningssystem. Vårt ledningssystem för informationssäkerhet är certifierat enligt ISO/IEC 27001 sedan 6 februari 2025.
  • Riskbaserat. Vi gör återkommande risk- och konsekvensanalyser av våra processer och system, och vidtar åtgärder utifrån dem.
  • Roller och ansvar. Vi har en utpekad informationssäkerhetsansvarig, ett dataskyddsombud och tydliga roller för systemägarskap.
  • Utbildning. Alla medarbetare genomgår återkommande utbildning i informationssäkerhet och dataskydd.
  • Personuppgiftsansvar. Feelgood är personuppgiftsansvarig (PUA) för behandlingen av personuppgifter i den verksamhet vi bedriver, i enlighet med GDPR, PDL och Schrems II.
  • Incidenthantering. Vi har rutiner för att upptäcka, hantera och rapportera informationssäkerhets- och personuppgiftsincidenter, och informerar berörda kunder skyndsamt.
  • Omvärldsbevakning. Vi prenumererar på sårbarhetsvarningar från CERT-SE och agerar på relevanta säkerhetsincidenter och rekommendationer.

 

 

Ja, sedan 6 februari 2025. Certifieringen omfattar vårt ledningssystem för informationssäkerhet.

Feelgood är personuppgiftsansvarig (PUA) för behandlingen av personuppgifter i den verksamhet vi bedriver. Det innebär att vi ansvarar för riskbedömning och beslut om informations- och IT-säkerhet i våra system.

Det vi levererar är företagshälsa, inte ett IT-system. Vi svarar gärna på hur vi arbetar med informationssäkerhet och hur vi uppfyller de krav som ställs, men vi gör inte kundunika tekniska anpassningar av vår säkerhetsarkitektur. Mer om varför hittar du under Till dig som upphandlare.

System- och användarhändelser loggas i Webbportalen och Feelgood-appen. Loggar raderas regelbundet och normalt inom 12 månader.

Vid system- eller personuppgiftsincidenter som berör en kund informerar vi den kunden skyndsamt enligt våra incidentrutiner och tillämpliga regelverk.