Säkerhet och datahantering
Kunduppgifter i en KYC-akt hör till det känsligaste en verksamhet hanterar. Här står vad vi gör med dem, var de ligger och vem som kommer åt dem.
Var data lagras
Inom EU/EES — lagringsort och underbiträden anges i PUB-avtalet. Ingen produktionsdata replikeras utanför EU/EES, och underbiträden redovisas i personuppgiftsbiträdesavtalet innan avtal tecknas.
Kryptering
All trafik går över TLS. Data i vila krypteras på lagringsnivå. Autentiseringsuppgifter lagras aldrig i klartext.
Åtkomststyrning
Åtkomst till kundmiljöer är rollbaserad och begränsad till namngivna personer med arbetsrelaterat behov. Administrativ åtkomst kräver flerfaktorsautentisering.
Loggning och spårbarhet
Varje inhämtning, kontroll och bedömning i en akt loggas med tidsstämpel, källa och handläggare. Historiken kan inte ändras i efterhand från gränssnittet och kan lämnas ut vid tillsyn.
Källor och riktighet
Uppgifter hämtas från identifierade register och listor. Varje uppgift i akten visar var den kommer ifrån och när den hämtades — inga sammanvägda svar utan ursprung.
Gallring
Bevarandetider styrs av era skyldigheter enligt penningtvättslagen och av avtalad policy. Vid avtalets slut exporteras eller raderas data enligt er instruktion.
Incidenthantering
Misstänkta incidenter utreds omgående och rapporteras till er som personuppgiftsansvariga inom de tider biträdesavtalet anger.
Rapportera en sårbarhet
Har ni hittat något? Hör av er till security@aktkyc.com. Vi svarar på alla rapporter och vidtar inga rättsliga åtgärder mot den som rapporterar i god tro.
Fullständig version tillhandahålls på begäran: hej@aktkyc.com
