Skip to content
WeZend
Trust Center

Alt sikkerhetsteamet ditt trenger, på ett sted

Vi markedsfører på GDPR og EU-datalagring, så vi bør vise arbeidet vårt. Her er hvor dataene dine bor, mekanismene som beskytter dem, og avtalene du kan signere.

Den korte versjonen

EU-datalagring

Kundedata lagres og behandles i EU som standard.

GDPR innebygd

Samtykkesporing, sperrelister, slettingsflyter og en revisjonslogg på hver sending.

DPA tilgjengelig

En databehandleravtale du kan gjennomgå og signere, med publisert underdatabehandler-liste.

Isolasjon & tilgang

Hver konto avgrenses av egne nøkler; tilgang er autentisert, kapabilitetssjekket og logget.

Slik beskyttes dataene dine

Databeskyttelse

  • EU-datalagring som standardKundedata behandles og lagres i EU. Databehandleravtalen og den offentlige underdatabehandler-listen er publisert under legal — ingen NDA kreves for å lese dem.
  • Kryptering under transport og i roAll trafikk går over TLS. Leverandør-credentials og kanal-hemmeligheter er kryptert i ro med en dedikert nøkkel, og passord lagres som bcrypt-hasher — aldri i noen gjenopprettbar form.
  • GDPR-verktøy innebygdFull dataeksport som JSON, irreversibel anonymisering på tvers av alle moduler, automatiserte oppbevaringspolicyer og en GDPR-revisjonslogg — ett API-kall hver, offentlig dokumentert.

Tilgangskontroll

  • Avgrensede roller, én innlogging per menneskeAdmin-, Editor- og Viewer-roller håndhever minste mulige rettigheter. Rolleendringer gjelder fra neste forespørsel; fjerning av et medlem tilbakekaller øktene deres umiddelbart via session-epoch-invalidering.
  • Tofaktorautentisering (TOTP)Standardbasert TOTP fungerer med enhver autentiseringsapp. Administratorer kan kreve MFA for hele kontoen — med det aktivert logger intet medlem inn uten en andre faktor.
  • API-nøkler som roterer trygtNøkkelrotasjon utsteder den nye nøkkelen umiddelbart mens den gamle fungerer i et 24-timers nådevindu — roter ved hver offboarding uten deployment-panikk.

Plattformintegritet

  • Signerte webhooksHver webhook bærer en HMAC-signatur (X-WeZend-Signature) beregnet med deres kontospesifikke hemmelighet, slik at systemene deres kan bevise at et callback virkelig kom fra oss. Hemmeligheter roteres ved behov.
  • Ingenting feiler stilleFeilede meldinger lander i en dead-letter-kø for inspeksjon og nytt forsøk. Leverandørhelse overvåkes per destinasjon med automatisk failover. Hver levering har en klarspråklig tidslinje i Delivery Inspector.
  • Revisjonsspor på kontoendringerRolleendringer, nøkkelopprettelse, prisendringer og GDPR-handlinger logges med aktør og tidsstempel. Når noe er endret og ingen husker å ha endret det, ligger svaret i loggen.

Utsendelses-compliance

  • Samtykke håndhevet ved utsendelseSamtykke per kanal, sperrelisten, frekvenstak og stilletimer sjekkes ved hver eneste utsendelse — kampanje, journey eller API-kall. Ingen kodesti kan ved et uhell kontakte noen uten rettslig grunnlag.
  • Ettklikks-avmelding og STOP-håndteringRFC 8058 ettklikks-avmelding på hver markedsførings-e-post, STOP-nøkkelord fanget opp og behandlet umiddelbart på SMS — compliance-hendelser registrert med full historikk, ikke bare et flagg.
  • Ansvarlig rapporteringFunnet en sårbarhet? Skriv til security@wezend.com. Vi bekrefter mottak innen én virkedag, holder deg informert og krediterer forskere som rapporterer ansvarlig.
Se hele sikkerhetssiden

Avtaler & dokumenter

Data du kan forsvare. Start gratis.

  • Intet kredittkort
  • EU-datalagring
  • 6 kanaler, ett API
  • GDPR innebygd

Ofte stilte spørsmål

Hvor lagres dataene mine?

I EU som standard. Kundedata lagres og behandles innenfor EU.

Signerer dere en DPA?

Ja. Databehandleravtalen vår er tilgjengelig, og underdatabehandlerne er publisert.

Hvordan håndterer dere samtykke og avmeldinger?

Samtykke registreres på profilen, sperrelister håndheves på hver sending, og avmeldinger respekteres automatisk.

Kan jeg slette en kundes data?

Ja — slettingsflyter håndterer GDPR-forespørsler og fjerner en persons data på tvers av plattformen.

Én plattform. Hver kundeinteraksjon.

Erstatt lappeteppet av meldings-API-er, CDP og automatiseringsverktøy med én engasjementsplattform bygget for skala.

Ingen kredittkort · EU-datalagring · 99,99 % oppetids-SLA