Indlæser Shipshark CP... Henter den næste CP-side.
Shipshark Customer Portal
Oversigt Datapolitik Portalvilkår Benchmarkpolitik Sikkerhed Privatlivsnote
Customer Portal · Legal & Data

Sikkerheds- og adgangspolitik

Hvordan Shipshark arbejder med adgang, dataseparation og sikkerhed i Customer Portal.

Til login
Sikkerhed Senest opdateret: 25. maj 2026

Sikkerheds- og adgangspolitik for Customer Portal

Denne politik beskriver de overordnede sikkerhedsprincipper for adgang til Shipshark Customer Portal.

1. Formål

Shipshark ønsker at beskytte kundedata og sikre, at Customer Portal kun giver adgang til relevante data for den rette kunde.

2. Adgangsstyring

Adgang til Customer Portal kræver gyldigt login eller anden godkendt adgangsmetode.

Adgang gives kun til personer, der er relevante for kundens samarbejde med Shipshark.

3. Kundeseparation

Customer Portal skal være teknisk opbygget, så kundens brugere kun kan se egne data.

Alle kundevendte dataforespørgsler skal afgrænses server-side til den kunde/owner, som den aktuelle bruger er autoriseret til.

Systemet må ikke basere adgang til kundedata på owner_id fra URL, GET, POST eller andre brugerændrbare input alene.

4. Dataminimering

Customer Portal skal kun vise de data, der er nødvendige for den konkrete funktion.

Slutkunders direkte identificerende oplysninger skal som udgangspunkt ikke importeres eller vises i Customer Portal.

5. Logning og kontrol

Shipshark kan logge relevante adgangs- og systemhændelser med henblik på sikkerhed, fejlsøgning, misbrugsforebyggelse og dokumentation.

6. Medarbejderadgang

Interne Shipshark-brugere må kun tilgå kundedata, når der er et arbejdsbetinget behov.

7. Deling af adgang

Kunden er ansvarlig for ikke at dele loginoplysninger med uvedkommende.

Hvis kunden har mistanke om misbrug eller uautoriseret adgang, skal Shipshark kontaktes hurtigst muligt.

8. Sikkerhedsbrud

Ved mistanke om sikkerhedsbrud vurderer Shipshark hændelsen og iværksætter relevante tiltag.

Hvis hændelsen vedrører personoplysninger, håndteres den efter gældende regler og relevante aftaler.

9. Teknisk princip

Customer Portal skal følge dette princip:

Never trust client input for owner access. Always scope customer-facing data server-side by authenticated owner_id.

10. Kontakt

Spørgsmål om sikkerhed og adgang kan rettes til Shipshark.

Bemærk

Dette dokument er et operationelt informationsgrundlag for Shipshark CP og erstatter ikke individuel juridisk rådgivning. Dokumentet kan blive opdateret løbende.

© 2026 Shipshark A/S Dokumenterne beskriver data, portalbrug, benchmarking og sikkerhed i Shipshark CP.