Säkerhet och datahantering

Kunduppgifter i en KYC-akt hör till det känsligaste en verksamhet hanterar. Här står vad vi gör med dem, var de ligger och vem som kommer åt dem.

Senast uppdaterad: juli 2026

Var data lagras

Inom EU/EES — lagringsort och underbiträden anges i PUB-avtalet. Ingen produktionsdata replikeras utanför EU/EES, och underbiträden redovisas i personuppgiftsbiträdesavtalet innan avtal tecknas.

Kryptering

All trafik går över TLS. Data i vila krypteras på lagringsnivå. Autentiseringsuppgifter lagras aldrig i klartext.

Åtkomststyrning

Åtkomst till kundmiljöer är rollbaserad och begränsad till namngivna personer med arbetsrelaterat behov. Administrativ åtkomst kräver flerfaktorsautentisering.

Loggning och spårbarhet

Varje inhämtning, kontroll och bedömning i en akt loggas med tidsstämpel, källa och handläggare. Historiken kan inte ändras i efterhand från gränssnittet och kan lämnas ut vid tillsyn.

Källor och riktighet

Uppgifter hämtas från identifierade register och listor. Varje uppgift i akten visar var den kommer ifrån och när den hämtades — inga sammanvägda svar utan ursprung.

Gallring

Bevarandetider styrs av era skyldigheter enligt penningtvättslagen och av avtalad policy. Vid avtalets slut exporteras eller raderas data enligt er instruktion.

Incidenthantering

Misstänkta incidenter utreds omgående och rapporteras till er som personuppgiftsansvariga inom de tider biträdesavtalet anger.

Rapportera en sårbarhet

Har ni hittat något? Hör av er till security@aktkyc.com. Vi svarar på alla rapporter och vidtar inga rättsliga åtgärder mot den som rapporterar i god tro.

Fullständig version tillhandahålls på begäran: hej@aktkyc.com