Search topic…

9. Sikkerhed og compliance

1. Datasikkerhed

Kryptering under overførsel. Dashboardet, Univooz Go-appen, det offentlige API og live-forbindelsen bruger HTTPS og sikre WebSockets (TLS).

Kryptering af lagrede data. Databasen, cachen og fillagringen kører på administrerede cloudtjenester i USA og EU. Udbyderne krypterer lagerdiskene.

Adgangskoder. Univooz gemmer adgangskoder som bcrypt-hashes. Ingen hos Univooz kan læse en adgangskode. En adgangskode har mindst 8 tegn. Et link til nulstilling af adgangskode sendes via e-mail og udløber.

Sessioner. En dashboard-session bruger en kortlivet adgangstoken (24 timer) og en refresh token (7 dage). Univooz udskifter refresh token ved hver brug og gemmer kun dens hash. Chaufførappen bruger et separat tokensystem med de samme regler. Nulstilling af en chaufførs adgangskode logger alle enheder ud.

Adgangsstyring. Alle teammedlemmer har en af tre roller:

Rolle

Kan

Owner

Alt, herunder fakturering, planskift og teamadministration. Kan ikke fjernes.

Admin

Teamadministration, ruter, chaufførindtjening, eksport og sletning af chaufførkonti. Kan ikke fjerne andre administratorer eller ejeren.

User

Daglig drift. Ingen fakturering og ingen teamadministration.

Chauffører har separate konti, der kun gælder Univooz Go-appen. De har ingen adgang til dashboardet.

Adskillelse af data. Hver post tilhører én organisation. En virksomhed ser kun de ordrer, den selv har oprettet. En flåde ser kun ordrerne i sine zoner. En chauffør ser kun de ruter, der er tildelt den pågældende chauffør.

API-nøgler og webhooks. Univooz gemmer API-nøgler som hashes og viser hele nøglen én gang. Dashboardet viser præfikset og de sidste fire tegn. Nøgler kan udløbe og kan tilbagekaldes. Grænser for antal forespørgsler gælder pr. organisation. Hver webhook-levering har en HMAC-SHA256-signatur med tidsstempel, så din server kan verificere afsenderen og afvise gentagne forespørgsler. Test- og live-webhooks bruger separate endpoints og secrets.

Filer. Fotos som leveringsbevis, chaufførdokumenter og profilbilleder gemmes i en privat bucket. Platformen giver kun adgang via signerede links, der udløber: 15 minutter for en upload og 60 minutter for en download.

Betalinger. Stripe behandler alle betalinger. Kortnumre når aldrig Univooz' servere.

Offentlige sporingslinks. Hvert sporingslink til en ordre indeholder en token, der er bundet til netop den ordre. Sporings-endpointet har en grænse for antal forespørgsler pr. besøgende.

Backup. Databaseudbyderen tager automatiske backups. Univooz-teamet tager også sine egne krypterede databasedumps [BACKUP SCHEDULE].

Overvågning. Chaufførappen rapporterer nedbrud til Sentry, der hostes i EU. Appen sender ingen personoplysninger med en nedbrudsrapport.

2. Compliance

Juridisk enhed. Univooz er et binavn for MaxTech Solutions. MaxTech Solutions er dataansvarlig for kontodata, chaufførdata og webstedsanalyse. Virksomheden er databehandler for de ordre- og modtagerdata, som erhvervskunder uploader. Privatlivspolitikken beskriver begge roller.

GDPR. Brugere i EØS og Storbritannien kan anmode om indsigt i, berigtigelse, sletning, begrænsning og dataportabilitet af deres personoplysninger. Send anmodningen til info@maxtech.solutions. Modtagere af leveringer kontakter den virksomhed, der har sendt ordren, fordi Univooz behandler disse data efter instruks fra virksomheden.

Certificeringer. Univooz er ikke ISO 27001-certificeret. Vi følger den praksis, der er beskrevet på denne side og i privatlivspolitikken.

Regler for app-butikker. Univooz Go-appen tilbyder sletning af kontoen direkte i appen, som Apple og Google kræver. Appen indsamler kun placering, mens chaufføren er stemplet ind.

3. Privatliv og databehandling

Hvad vi indsamler. Konto- og kontaktdata for teammedlemmer. Afdelings-, kunde- og ordredata, som en virksomhed indtaster. Chaufførens profil, køretøj, compliance-dokumenter, indtjening og vagtdata. Chaufførens placering under en vagt. Fotos som leveringsbevis. Tekniske logfiler.

Hvad vi bruger dem til. Vi bruger dataene til at gennemføre leveringer, til at vise live-status for virksomheden, flåden og modtageren, til at beregne chaufførernes indtjening og til at fakturere abonnementet. Vi sælger ikke personoplysninger. Vi bruger dem ikke til annoncering.

Opbevaring.

Data

Opbevares i

Fotos som leveringsbevis

30 dage efter leveringen, derefter slettes de

Chaufførens live-position

5 minutter i en cache, kun mens chaufføren er stemplet ind

Teaminvitationer

7 dage

Systemlogfiler

Op til 30 dage

Ordrer og hændelser

Så længe kontoen findes, eller efter virksomhedens instruks

Chaufførkonto

Indtil sletningen er gennemført. Derefter fjerner vi identifikatorer, dokumenter og fotos og beholder en pseudonymiseret arbejdsregistrering i den lovpligtige opbevaringsperiode

Sletning af chaufførkonto. En chauffør anmoder om sletning i appen under Indstillinger. Appen viser et sagsnummer. Flådens ejer eller administrator gennemfører sletningen inden for 30 dage. Chaufføren kan trække anmodningen tilbage, mens den afventer. Erhvervskunder og besøgende på hjemmesiden anmoder om sletning på info@maxtech.solutions.

Underdatabehandlere

Udbyder

Formål

Railway

API-hosting, PostgreSQL-database, Redis-cache

Amazon Web Services (S3)

Fillagring

Stripe

Abonnementer og fakturaer

Resend

Transaktionelle e-mails

Google Maps Platform

Adresseopslag og rutedistancer

Expo push service, Apple, Google

Push-notifikationer til chaufførappen

Sentry (EU)

Nedbrudsrapporter fra chaufførappen

Håndtering af sikkerhedshændelser

Hvis vi opdager en sikkerhedshændelse, gør vi følgende:

  • Inddæmning. Vi tilbagekalder berørte adgangsoplysninger og blokerer adgangsvejen.

  • Undersøgelse. Vi finder årsagen til og omfanget af hændelsen.

  • Underretning. Vi informerer de berørte organisationer via e-mail. Hvor GDPR kræver det, underretter vi tilsynsmyndigheden inden for 72 timer.

  • Udbedring. Vi retter årsagen og opdaterer denne side, hvis foranstaltningerne ændres.

Hvis du ser usædvanlig aktivitet på din konto, så send en e-mail til info@maxtech.solutions.

4. God praksis for brugere

• Brug en stærk adgangskode, som du ikke bruger på andre websteder.
• Giv hvert teammedlem sin egen konto. Invitér dem fra siden Team. Del ikke et login.
• Fjern teammedlemmer, der forlader virksomheden.
• Giv rollen "User" som standard. Giv kun "Admin" til personer, der administrerer teamet.
• Gem API-nøgler og webhook-secrets i en secret manager. Opret en ny nøgle, og tilbagekald den gamle, når en udvikler stopper.
• Log kun ind på app.univooz.com. E-mails fra Univooz kommer fra noreply@univooz.com. Indtast ikke din adgangskode på andre sider.
• Chauffører: Hold enhedens styresystem opdateret, hold tilladelserne til placering og notifikationer slået til under vagter, og log ud på en delt enhed.