Sikkerhet
Sikkerhet
Sist oppdatert: mars 2026
Hos Nolar behandler vi sikkerheten til dine data med høyeste prioritet. Vi bruker industristandarder og moderne teknologi for å beskytte din informasjon.
Infrastruktur og hosting
Hosting
- Alle data lagres i EU (Irland) i henhold til GDPR
- Leverandør: Supabase (West EU)
- CDN og DDoS-beskyttelse: Cloudflare
- Applikasjonshosting: Vercel
Kryptering
- All datatrafikk krypteres med TLS 1.2 eller høyere (HTTPS)
- Data i hvile krypteres med AES-256 kryptering
- Passord lagres aldri i klartekst — kun som kryptografiske hash-verdier
- Betalingsinformasjon håndteres utelukkende av Stripe (PCI DSS-sertifisert) og lagres aldri hos Nolar
Tilgangskontroll
Brukerautentisering
- Sikker innlogging via Supabase Auth
- Støtte for sosial innlogging (Google, LinkedIn, Facebook, Apple) med OAuth 2.0
- Alle sesjoner har begrenset varighet
- Automatisk utlogging ved inaktivitet
Databeskyttelse
- Row Level Security (RLS) sikrer at brukere kun kan se egne data
- Alle API-endepunkter krever autentisering
- Rate limiting beskytter mot misbruk og angrep
- Sikkerhetshoder (CSP, HSTS, X-Frame-Options) på alle sider
Tredjepartsleverandører
| Leverandør | Formål | Sertifisering |
|---|---|---|
| Supabase | Database og autentisering | SOC 2 Type II |
| Vercel | Applikasjonshosting | SOC 2 Type II |
| Stripe | Betalingsbehandling | PCI DSS Level 1 |
| Cloudflare | CDN og sikkerhet | ISO 27001 |
| Anthropic | AI-behandling | SOC 2 Type II |
| Resend | E-postutsending | SOC 2 |
Datahåndtering
Hva vi lagrer
- Profilinformasjon og CV-data
- Jobbpreferanser og søknadshistorikk
- Anonymisert lønnsstatistikk
- Betalingshistorikk (ikke kortdetaljer)
Hva vi IKKE lagrer
- Bankkontonummer eller kortdetaljer
- Passord i klartekst
- Sensitive personopplysninger utover det du selv oppgir
Dataoppbevaring
| Datatype | Oppbevaringstid |
|---|---|
| Aktiv konto | Så lenge kontoen er aktiv |
| Inaktiv gratis-konto | 12 måneder |
| Hvilemodus-konto | Så lenge abonnementet er aktivt |
| CV og søknadsdata | Slettes 30 dager etter kontosletting |
| Betalingshistorikk | 5 år (regnskapsloven) |
| Logger og feilrapporter | 90 dager |
| Anonymisert statistikk | Beholdes permanent |
Sikkerhetshendelser
Varsling
Ved et sikkerhetsbrudd vil vi:
- Varsle berørte brukere innen 72 timer (GDPR-krav)
- Informere relevante myndigheter
- Publisere en hendelsesrapport
- Iverksette tiltak for å forhindre gjentakelse
Kontakt
For sikkerhetshenvendelser:
sikkerhet@nolar.aiVi svarer innen én virkedag.