Allt ert säkerhetsteam behöver, på ett ställe
Vi marknadsför på GDPR och EU-datalagring, så vi bör visa vårt arbete. Här är var din data bor, mekanismerna som skyddar den och avtalen du kan skriva under.
Den korta versionen
EU-datalagring
Kunddata lagras och behandlas i EU som standard.
GDPR inbyggt
Samtyckesspårning, spärrlistor, raderingsflöden och en granskningslogg på varje utskick.
DPA tillgängligt
Ett databehandlingsavtal du kan granska och skriva under, med publicerad underleverantörslista.
Isolering & åtkomst
Varje konto avgränsas av egna nycklar; åtkomst är autentiserad, behörighetskontrollerad och loggad.
Så skyddas din data
Dataskydd
- EU-datalagring som standardKunddata behandlas och lagras i EU. Personuppgiftsbiträdesavtalet och den offentliga underbiträdeslistan är publicerade under legal — ingen NDA krävs för att läsa dem.
- Kryptering under överföring och i vilaAll trafik går över TLS. Leverantörsuppgifter och kanalhemligheter är krypterade i vila med en dedikerad nyckel, och lösenord lagras som bcrypt-hashar — aldrig i någon återskapbar form.
- GDPR-verktyg inbyggtFull dataexport som JSON, irreversibel anonymisering över alla moduler, automatiserade lagringspolicyer och en GDPR-revisionslogg — ett API-anrop vardera, offentligt dokumenterat.
Åtkomstkontroll
- Avgränsade roller, en inloggning per människaAdmin-, Editor- och Viewer-roller upprätthåller minsta möjliga behörighet. Rolländringar gäller från nästa begäran; borttagning av en medlem återkallar deras sessioner omedelbart via session-epoch-invalidering.
- Tvåfaktorsautentisering (TOTP)Standardbaserad TOTP fungerar med valfri autentiseringsapp. Administratörer kan kräva MFA för hela kontot — med det aktiverat loggar ingen medlem in utan en andra faktor.
- API-nycklar som roterar säkertNyckelrotation utfärdar den nya nyckeln omedelbart medan den gamla fungerar i ett 24-timmars nådefönster — rotera vid varje offboarding utan deployment-panik.
Plattformsintegritet
- Signerade webhooksVarje webhook bär en HMAC-signatur (X-WeZend-Signature) beräknad med er kontospecifika hemlighet, så era system kan bevisa att ett callback verkligen kom från oss. Hemligheter roteras vid behov.
- Inget misslyckas tystMisslyckade meddelanden hamnar i en dead-letter-kö för inspektion och nytt försök. Leverantörshälsa övervakas per destination med automatisk failover. Varje leverans har en klarspråkig tidslinje i Delivery Inspector.
- Revisionsspår för kontoändringarRolländringar, nyckelskapande, prisändringar och GDPR-åtgärder loggas med aktör och tidsstämpel. När något ändrats och ingen minns att de ändrat det, finns svaret i loggen.
Utskickskompliance
- Samtycke upprätthålls vid utskickSamtycke per kanal, spärrlistan, frekvenstak och tysta timmar kontrolleras vid varje enskilt utskick — kampanj, journey eller API-anrop. Ingen kodväg kan av misstag kontakta någon utan rättslig grund.
- Ettklicks-avregistrering och STOP-hanteringRFC 8058 ettklicks-avregistrering på varje marknadsföringsmejl, STOP-nyckelord uppfångade och behandlade omedelbart på SMS — compliance-händelser registrerade med full historik, inte bara en flagga.
- Ansvarsfull rapporteringHittat en sårbarhet? Skriv till security@wezend.com. Vi bekräftar mottagandet inom en arbetsdag, håller dig informerad och krediterar forskare som rapporterar ansvarsfullt.
Avtal & dokument
Data du kan försvara. Börja gratis.
- Inget kreditkort
- EU-datalagring
- 6 kanaler, ett API
- GDPR inbyggt
Vanliga frågor
Var lagras min data?
I EU som standard. Kunddata lagras och behandlas inom EU.
Skriver ni under ett DPA?
Ja. Vårt databehandlingsavtal finns att granska och våra underleverantörer är publicerade.
Hur hanterar ni samtycke och avanmälningar?
Samtycke registreras på profilen, spärrlistor tillämpas på varje utskick, och avanmälningar respekteras automatiskt.
Kan jag radera en kunds data?
Ja — raderingsflöden hanterar GDPR-begäranden och tar bort en persons data i hela plattformen.
En plattform. Varje kundinteraktion.
Ersätt ditt lapptäcke av meddelande-API:er, CDP och automationsverktyg med en engagemangsplattform byggd för skala.
Inget kreditkort · EU-datalagring · 99,99 % drifttids-SLA