Hoppa till innehållet
HIMALAYATalents

Europeisk styrning. Global kompetens.

Internationell leverans ska inte innebära att ni tappar kontrollen över er information. Vår modell kombinerar europeisk infrastruktur, kontrollerad åtkomst och dokumenterade skyddsåtgärder för leverans från Nepal.

Fyra principer vi bygger på

Kärnsystem inom EU

Himalayas egna kärnsystem driftas i Europa.

Minsta möjliga behörighet

Endast nödvändig åtkomst beviljas, baserat på uppdrag och roll.

Kontrollerade enheter

Åtkomst till kundsystem sker från godkända arbetsmiljöer i enlighet med uppdragets krav.

Spårbarhet

Viktiga åtgärder i plattformen loggas och kan granskas.

Er data ska stanna i era system.

Vår arbetsprincip är enkel: kundinformation stannar i kundens miljö när det är praktiskt möjligt. Vi kopierar inte kunddata till Himalayas system i onödan; er konsult arbetar i era repositorier, era verktyg och era miljöer, med auktoriserad, namngiven åtkomst.

  1. EU-kund
    Er organisation
  2. Kundens system
    Er data stannar här
  3. Auktoriserad åtkomst
    Uttrycklig, rollbaserad och återkallbar
  4. Namngiven Himalaya-konsult
    Arbetar i er miljö

Vi är öppna med vad internationell leverans innebär.

Nepal ligger utanför EU/EES och omfattas i dagsläget inte av något adekvansbeslut från EU. Det döljer vi inte. Vi förbereder oss för det.

Där åtkomst från Nepal utgör en internationell överföring av personuppgifter är Himalayas leveransmodell utformad för att stödja lämpliga avtalsmässiga och organisatoriska skyddsåtgärder, inklusive EU:s standardavtalsklausuler där de är tillämpliga.

Förberedda innan upphandlingen frågar.

Vårt mål är att göra granskningen av integritet och säkerhet enklare genom att upprätthålla ett tydligt och repeterbart dokumentationsramverk. Era jurist- och säkerhetsteam får strukturerade svar, inte improvisation.

Ansvaret enligt GDPR är delat, och vårt ramverk är utformat för att stödja er bedömning, inte ersätta den.

  • Svenskt kommersiellt avtal
  • Personuppgiftsbiträdesavtal
  • Dokumentation av underbiträden
  • Standardavtalsklausuler där de är tillämpliga
  • Överföringsbedömning
  • Tekniska och organisatoriska åtgärder
  • Åtkomstkontroller
  • Säkerhetspolicyer
  • Register över underbiträden
  • Incidentrutin

Känslig data behöver inte följa med utvecklaren.

Det mesta utvecklingsarbetet kräver inte personuppgifter från produktion. Uppdrag kan struktureras så att er konsult bygger och testar mot utvecklingsmiljöer och syntetisk, anonymiserad eller pseudonymiserad data, medan åtkomsten till personuppgifter i produktion förblir begränsad.

  • Utvecklings- och testmiljöer
  • Syntetisk data
  • Anonymiserad data
  • Pseudonymiserad data
  • Begränsad produktionsåtkomst som standard

Dela detta med ert säkerhetsteam.

En översikt på en sida av vår modell för säkerhet och dataskydd. Den är gjord för att vidarebefordras till juridik, säkerhet och upphandling.

Ladda ner översikten (PDF)

Låt ert säkerhetsteam ta en titt.

Vi går gärna igenom modellen och dokumentationsramverket med era kollegor inom juridik, säkerhet eller upphandling.