Sikkerheds- og adgangspolitik for Customer Portal
Denne politik beskriver de overordnede sikkerhedsprincipper for adgang til Shipshark Customer Portal.
1. Formål
Shipshark ønsker at beskytte kundedata og sikre, at Customer Portal kun giver adgang til relevante data for den rette kunde.
2. Adgangsstyring
Adgang til Customer Portal kræver gyldigt login eller anden godkendt adgangsmetode.
Adgang gives kun til personer, der er relevante for kundens samarbejde med Shipshark.
3. Kundeseparation
Customer Portal skal være teknisk opbygget, så kundens brugere kun kan se egne data.
Alle kundevendte dataforespørgsler skal afgrænses server-side til den kunde/owner, som den aktuelle bruger er autoriseret til.
Systemet må ikke basere adgang til kundedata på owner_id fra URL, GET, POST eller andre brugerændrbare input alene.
4. Dataminimering
Customer Portal skal kun vise de data, der er nødvendige for den konkrete funktion.
Slutkunders direkte identificerende oplysninger skal som udgangspunkt ikke importeres eller vises i Customer Portal.
5. Logning og kontrol
Shipshark kan logge relevante adgangs- og systemhændelser med henblik på sikkerhed, fejlsøgning, misbrugsforebyggelse og dokumentation.
6. Medarbejderadgang
Interne Shipshark-brugere må kun tilgå kundedata, når der er et arbejdsbetinget behov.
7. Deling af adgang
Kunden er ansvarlig for ikke at dele loginoplysninger med uvedkommende.
Hvis kunden har mistanke om misbrug eller uautoriseret adgang, skal Shipshark kontaktes hurtigst muligt.
8. Sikkerhedsbrud
Ved mistanke om sikkerhedsbrud vurderer Shipshark hændelsen og iværksætter relevante tiltag.
Hvis hændelsen vedrører personoplysninger, håndteres den efter gældende regler og relevante aftaler.
9. Teknisk princip
Customer Portal skal følge dette princip:
Never trust client input for owner access. Always scope customer-facing data server-side by authenticated owner_id.
10. Kontakt
Spørgsmål om sikkerhed og adgang kan rettes til Shipshark.
