Informasjonssikkerhet
Informasjonssikkerhet
MI Pro er databehandler for kundene som bruker våre løsninger til markedsundersøkelser, medarbeiderundersøkelser og kundeundersøkelser. Denne siden oppsummerer hvordan vi ivaretar informasjonssikkerhet gjennom hele kjeden, fra spørreskjema til resultater.
ISO 27001-sertifisering
MI Pro arbeider mot sertifisering etter ISO/IEC 27001:2022, som del av Skarstinds felles styringssystem for informasjonssikkerhet. Sertifiseringen er ikke fullført ennå, men er planlagt i nær fremtid. Frem til da følger vi kravene i standarden gjennom løpende risikovurderinger, tilgangsstyring og sikkerhetsrutiner.
Databehandleravtale
Vi inngår databehandleravtale (DPA) med alle kunder som bruker våre tjenester, i tråd med GDPR artikkel 28. Avtalen regulerer hva vi behandler personopplysninger til, hvilke underleverandører vi bruker, og kundens instruksjonsrett. Vi behandler aldri data fra en kundes undersøkelse til andre formål enn det som er avtalt eller godkjent av kunden.
Hvor data lagres
All behandling av personopplysninger skjer innenfor EØS.
Sikkerhetstiltak
- Kryptering av data under overføring
- Tilgangskontroll og autentiseringsmekanismer
- Regelmessig gjennomgang av sikkerhetsrutiner og risikovurderinger
- Sikkerhetskopiering av data
- Databehandleravtaler med alle underleverandører som selv behandler personopplysninger på våre vegne
Tilgangsstyring
Tilgang til personopplysninger og kundedata er begrenset til de i MI Pro, eller hos våre underleverandører, som trenger det for å utføre brukerstøtte, drift og vedlikehold av plattformen. Alle med slik tilgang er underlagt konfidensialitetsplikt, og administratortilgang benyttes kun til drift og støtte på vegne av den enkelte kunde.
Avvikshåndtering
Vi har rutiner for håndtering av brudd på informasjonssikkerheten. Ved brudd på personopplysningssikkerheten varsler vi berørte kunder uten ugrunnet opphold, og bistår med nødvendig dokumentasjon og oppfølging. Kunden er som behandlingsansvarlig ansvarlig for å vurdere om bruddet skal meldes til Datatilsynet. Der dette er særskilt avtalt, kan MI Pro melde på kundens vegne.
Ønsker du mer detaljert dokumentasjon som databehandleravtale, oversikt over underleverandører eller status på ISO 27001-sertifiseringen i forbindelse med en innkjøpsprosess, kan du kontakte oss på paal.sesseng@mipro.no.