Gå til innholdet
Digilist Dokumentasjon
Book demo

DOKUMENTASJON

Compliance

Digilists samsvar med GDPR, ISO 27001, NSM grunnprinsipper og SSA-L 2026 sikkerhetsbilag.

INTERAKTIV DEMO · COMPLIANCE VARIGHET 2 min UNDER PRODUKSJON

Digilist leverer SaaS til norsk offentlig sektor. Vi tar samsvar på alvor — under er hva vi støtter, hvilke krav vi oppfyller, og hvor du finner bevis.

Rammeverk

RammeverkStatusDokumentasjon
GDPR + PersonopplysningslovenAktiv etterlevelseGDPR-side
ISO 27001:2022Implementert, sertifisering Q3 2026ISO-side
ISO 27701:2019 (PIMS)Implementert som tillegg til 27001ISO-side
NSM grunnprinsipper for IKT-sikkerhet v2.2Mapped 12/12 prinsipperNSM-side
SSA-L 2026 sikkerhetsbilag (bilag 7)Full samsvarsmatriseSSA-L-side
Universell utforming (WCAG 2.1 AA)TilgjengelighetserklæringUU-side

Datalokasjon

Alle data lagres innenfor EØS:

  • Primær drift — Hostinger VPS, Tyskland (Frankfurt)
  • Backup — Hetzner, Tyskland (Falkenstein) — daglig krypert snapshot
  • Convex — selv-driftet på samme VPS, ingen utenlandske subprosessorer for kjernedata
  • Stripe Connect — EU-regulert, kortdata aldri på Digilists infrastruktur

Ingen data ut av EØS. Ingen “US Cloud Act-eksponering” — vi bruker ikke AWS/Azure/GCP for produksjonsdata.

Sub-processors

TjenesteFormålLokasjonDPA
HostingerHostingDEStandard EU-DPA
ResendE-post transaksjonellDE (Frankfurt)Standard EU-DPA
StripeKortbetalingIE (Dublin)Standard EU-DPA
Vipps MobilepayMobil betalingNONorsk leverandør, GDPR-pliktig
SignicatID-porten / BankIDNONorsk leverandør
AnthropicLLM (chatbot, content agent)EU residency availableStandard EU-DPA + zero-data-retention

Full liste i kommunens databehandleravtale. Endringer i sub-processors varsles 30 dager før effekt per art. 28 GDPR.

Sikkerhetsrutiner

  • Pen-test — årlig av tredjepart, sist Q1 2026
  • Vulnerability scanning — daglig Snyk + Dependabot
  • Backup-test — månedlig full-restore-øvelse
  • Incident response — 72-timers GDPR-frist, 24-timers NIS2-frist for relevante hendelser
  • Audit log — all admin-aktivitet i agent_actions-tabellen, retention 24 mnd

Kontakt