Europeisk styrning. Global kompetens.
Internationell leverans ska inte innebära att ni tappar kontrollen över er information. Vår modell kombinerar europeisk infrastruktur, kontrollerad åtkomst och dokumenterade skyddsåtgärder för leverans från Nepal.
Fyra principer vi bygger på
Kärnsystem inom EU
Himalayas egna kärnsystem driftas i Europa.
Minsta möjliga behörighet
Endast nödvändig åtkomst beviljas, baserat på uppdrag och roll.
Kontrollerade enheter
Åtkomst till kundsystem sker från godkända arbetsmiljöer i enlighet med uppdragets krav.
Spårbarhet
Viktiga åtgärder i plattformen loggas och kan granskas.
Er data ska stanna i era system.
Vår arbetsprincip är enkel: kundinformation stannar i kundens miljö när det är praktiskt möjligt. Vi kopierar inte kunddata till Himalayas system i onödan; er konsult arbetar i era repositorier, era verktyg och era miljöer, med auktoriserad, namngiven åtkomst.
- EU-kundEr organisation
- Kundens systemEr data stannar här
- Auktoriserad åtkomstUttrycklig, rollbaserad och återkallbar
- Namngiven Himalaya-konsultArbetar i er miljö
Vi är öppna med vad internationell leverans innebär.
Nepal ligger utanför EU/EES och omfattas i dagsläget inte av något adekvansbeslut från EU. Det döljer vi inte. Vi förbereder oss för det.
Där åtkomst från Nepal utgör en internationell överföring av personuppgifter är Himalayas leveransmodell utformad för att stödja lämpliga avtalsmässiga och organisatoriska skyddsåtgärder, inklusive EU:s standardavtalsklausuler där de är tillämpliga.
Förberedda innan upphandlingen frågar.
Vårt mål är att göra granskningen av integritet och säkerhet enklare genom att upprätthålla ett tydligt och repeterbart dokumentationsramverk. Era jurist- och säkerhetsteam får strukturerade svar, inte improvisation.
Ansvaret enligt GDPR är delat, och vårt ramverk är utformat för att stödja er bedömning, inte ersätta den.
Känslig data behöver inte följa med utvecklaren.
Det mesta utvecklingsarbetet kräver inte personuppgifter från produktion. Uppdrag kan struktureras så att er konsult bygger och testar mot utvecklingsmiljöer och syntetisk, anonymiserad eller pseudonymiserad data, medan åtkomsten till personuppgifter i produktion förblir begränsad.
Dela detta med ert säkerhetsteam.
En översikt på en sida av vår modell för säkerhet och dataskydd. Den är gjord för att vidarebefordras till juridik, säkerhet och upphandling.
Låt ert säkerhetsteam ta en titt.
Vi går gärna igenom modellen och dokumentationsramverket med era kollegor inom juridik, säkerhet eller upphandling.