Juridik
Säkerhet
Tekniska och organisatoriska säkerhetsåtgärder
Senast uppdaterad: 2026-05-26
Översikt
Lägereld är byggt för svensk vård enligt PDL, GDPR och Socialstyrelsens HSLF-FS 2016:40. Säkerheten är inte ett tillägg – den är invävd i arkitekturen.
Datalokalisering
- All patient- och journaldata lagras i Stockholm (AWS eu-north-1)
- Ingen data lämnar EU/EES
- Edge-trafik dirigeras via Cloudflares EU-noder
Kryptering
- I transport: TLS 1.2+ för all kommunikation
- I vila: AES-256 på databas- och backupnivå
- Personnummer: Lagras enbart som SHA-256-hash med projektspecifikt salt + födelsedatum i klartext. Klartext-personnummer skrivs aldrig till databasen.
Åtkomstkontroll
- Row Level Security (RLS) i Postgres begränsar varje fråga till den organisation och roll användaren tillhör
- Roller separeras: clinician, org_admin, platform_admin
- Roller lagras i separat tabell (skyddat mot privilege escalation)
- Service role-nyckel används endast i serverfunktioner, aldrig i klienten
Åtkomstlogg (PDL 4 kap.)
- Varje läsning, ändring och signering av patient-/journaluppgift loggas
- Logg innehåller användare, åtgärd, IP, user agent, tidpunkt
- Loggar är skyddade mot manipulation (insert-only RLS)
- Endast organisationsadmin och plattformsadmin kan läsa loggen
- Lagringstid: 10 år enligt HSLF-FS 2016:40
Gallring
Automatiska schemalagda jobb (pg_cron) raderar gammal data varje natt enligt retention-policy. Se Integritetspolicy för fullständig tabell. Körningarna loggas och kan revideras av plattformsadmin.
Backup & återställning
- Point-in-time recovery (PITR) på databasnivå med 7 dagars fönster
- Dagliga snapshots, retention 30 dagar
- Återställningstester genomförs minst årligen
Incidenthantering
- Personuppgiftsincidenter rapporteras till Kunden inom 24 timmar (GDPR art. 33)
- Säkerhetsbrister kan rapporteras till security@lagereld.com
Tredjepartsgranskning
Underliggande infrastruktur (AWS, Cloudflare, Supabase) är certifierad enligt ISO 27001 och SOC 2. Lägerelds applikationssäkerhet granskas löpande via interna kodgenomgångar och automatiska sårbarhetsscanningar.