Alt dit sikkerhedsteam har brug for, ét sted
Vi markedsfører på GDPR og EU-datalagring, så vi bør vise vores arbejde. Her er, hvor dine data bor, mekanismerne der beskytter dem, og aftalerne du kan underskrive — ingen vage badges, kun hvad der faktisk er på plads.
Den korte version
EU-datalagring
Kundedata lagres og behandles i EU som standard.
GDPR indbygget
Consent-sporing, suppressionslister, sletnings-workflows og en audit-log på hver afsendelse.
DPA tilgængelig
En databehandleraftale du kan gennemse og underskrive, med en offentliggjort underdatabehandler-liste.
Isolation & adgang
Hver konto er afgrænset af sine egne nøgler; adgang er autentificeret, capability-tjekket og logget.
Sådan beskyttes dine data
Databeskyttelse
- EU-datalagring som standardKundedata behandles og opbevares i EU. Databehandleraftalen og den offentlige underdatabehandler-liste er udgivet under legal — ingen NDA påkrævet for at læse dem.
- Kryptering under transport og i hvileAl trafik kører over TLS. Vendor-credentials og kanal-secrets er krypteret i hvile med en dedikeret nøgle, og passwords opbevares som bcrypt-hashes — aldrig i nogen genskabelig form.
- GDPR-værktøj indbyggetFuld dataeksport som JSON, irreversibel anonymisering på tværs af alle moduler, automatiserede retention-politikker og en GDPR-audit-log — ét API-kald hver, offentligt dokumenteret.
Adgangskontrol
- Afgrænsede roller, ét login pr. menneskeAdmin-, Editor- og Viewer-roller håndhæver mindst mulige rettigheder. Rolleændringer gælder fra næste request; fjernelse af et medlem tilbagekalder deres sessioner øjeblikkeligt via session-epoch-invalidering.
- Totrinsbekræftelse (TOTP)Standardbaseret TOTP virker med enhver authenticator-app. Admins kan kræve MFA for hele kontoen — med det slået til logger intet medlem ind uden anden faktor.
- API-nøgler der roterer sikkertNøglerotation udsteder den nye nøgle med det samme, mens den gamle virker i et 24-timers nådevindue — rotér ved hver offboarding uden deployment-panik.
Platformintegritet
- Signerede webhooksHver webhook bærer en HMAC-signatur (X-WeZend-Signature) beregnet med jeres konto-specifikke secret, så jeres systemer kan bevise, at et callback virkelig kom fra os. Secrets roteres efter behov.
- Intet fejler lydløstFejlede beskeder lander i en dead-letter-kø til inspektion og retry. Vendor-sundhed overvåges pr. destination med automatisk failover. Hver levering har en klarsproget tidslinje i Delivery Inspector.
- Audit-spor på kontoændringerRolleredigeringer, nøgleoprettelse, prisændringer og GDPR-handlinger logges med aktør og tidsstempel. Når noget er ændret, og ingen husker at have ændret det, ligger svaret i loggen.
Afsendelses-compliance
- Samtykke håndhævet ved afsendelseSamtykke pr. kanal, suppressionslisten, frekvenslofter og quiet hours tjekkes ved hver eneste afsendelse — kampagne, journey eller API-kald. Ingen kodesti kan ved et uheld skrive til nogen uden retsgrundlag.
- One-click-afmeldelse & STOP-håndteringRFC 8058 one-click-afmeldelse på hver marketing-email, STOP-keywords opsnappet og behandlet øjeblikkeligt på SMS — compliance-events registreret med fuld historik, ikke blot et flag.
- Ansvarlig offentliggørelseFundet en sårbarhed? Skriv til security@wezend.com. Vi bekræfter modtagelse inden for én arbejdsdag, holder dig orienteret og krediterer forskere, der rapporterer ansvarligt.
Aftaler & dokumenter
Data du kan forsvare. Start gratis.
- Intet kreditkort
- EU-datalagring
- 6 kanaler, ét API
- GDPR indbygget
Ofte stillede spørgsmål
Hvor lagres mine data?
I EU som standard. Kundedata — kontakter, events, beskeder — lagres og behandles inden for EU, hvilket er derfor, WeZend passer til regulerede brancher og EU-følsomme arbejdsbyrder fra start.
Underskriver I en DPA?
Ja. Vores databehandleraftale er tilgængelig til gennemsyn, og vores underdatabehandlere er offentliggjort, så du ved præcis, hvem der rører data. Begge er linket herunder.
Hvordan håndterer I samtykke og frameldinger?
Samtykke registreres på profilen, suppressionslister håndhæves på hver send-sti (inklusive API'et), og frameldinger respekteres automatisk. Ét-kliks-framelding og double opt-in er indbygget.
Kan jeg slette en kundes data?
Ja — sletnings-workflows håndterer GDPR-registeranmodninger og fjerner en persons data på tværs af platformen. Audit-loggen registrerer, at det skete.
Én platform. Hver eneste kundeinteraktion.
Erstat dit kludetæppe af messaging-API'er, CDP og automatiseringsværktøjer med én engagement-platform bygget til skala.
Intet kreditkort · EU-datalagring · 99,99 % oppetids-SLA