Lägereld
Logga in

Juridik

Säkerhet

Tekniska och organisatoriska säkerhetsåtgärder

Senast uppdaterad: 2026-05-26


Översikt

Lägereld är byggt för svensk vård enligt PDL, GDPR och Socialstyrelsens HSLF-FS 2016:40. Säkerheten är inte ett tillägg – den är invävd i arkitekturen.

Datalokalisering

  • All patient- och journaldata lagras i Stockholm (AWS eu-north-1)
  • Ingen data lämnar EU/EES
  • Edge-trafik dirigeras via Cloudflares EU-noder

Kryptering

  • I transport: TLS 1.2+ för all kommunikation
  • I vila: AES-256 på databas- och backupnivå
  • Personnummer: Lagras enbart som SHA-256-hash med projektspecifikt salt + födelsedatum i klartext. Klartext-personnummer skrivs aldrig till databasen.

Åtkomstkontroll

  • Row Level Security (RLS) i Postgres begränsar varje fråga till den organisation och roll användaren tillhör
  • Roller separeras: clinician, org_admin, platform_admin
  • Roller lagras i separat tabell (skyddat mot privilege escalation)
  • Service role-nyckel används endast i serverfunktioner, aldrig i klienten

Åtkomstlogg (PDL 4 kap.)

  • Varje läsning, ändring och signering av patient-/journaluppgift loggas
  • Logg innehåller användare, åtgärd, IP, user agent, tidpunkt
  • Loggar är skyddade mot manipulation (insert-only RLS)
  • Endast organisationsadmin och plattformsadmin kan läsa loggen
  • Lagringstid: 10 år enligt HSLF-FS 2016:40

Gallring

Automatiska schemalagda jobb (pg_cron) raderar gammal data varje natt enligt retention-policy. Se Integritetspolicy för fullständig tabell. Körningarna loggas och kan revideras av plattformsadmin.

Backup & återställning

  • Point-in-time recovery (PITR) på databasnivå med 7 dagars fönster
  • Dagliga snapshots, retention 30 dagar
  • Återställningstester genomförs minst årligen

Incidenthantering

  • Personuppgiftsincidenter rapporteras till Kunden inom 24 timmar (GDPR art. 33)
  • Säkerhetsbrister kan rapporteras till security@lagereld.com

Tredjepartsgranskning

Underliggande infrastruktur (AWS, Cloudflare, Supabase) är certifierad enligt ISO 27001 och SOC 2. Lägerelds applikationssäkerhet granskas löpande via interna kodgenomgångar och automatiska sårbarhetsscanningar.

© 2026 Lägereld. Byggt för svensk vård.

IntegritetspolicyAnvändarvillkorPersonuppgiftsbiträdeSäkerhetCookies