brightbasketco logo
brightbasketco

Sikkerhedspolitik

Sidst opdateret: 23. marts 2026

Denne sikkerhedspolitik beskriver, hvordan brightbasketco beskytter de data og systemer, der er betroet os af vores brugere, kursusdeltagere og samarbejdspartnere. Vi behandler sikkerhed som en grundlæggende del af vores drift og forpligter os til løbende at forbedre vores beskyttelsesforanstaltninger.


1. Anvendelsesområde

Denne politik gælder for alle digitale tjenester, platforme og systemer, der drives af brightbasketco, herunder vores hjemmeside, læringsplatform, administrative systemer og kommunikationskanaler. Politikken omfatter alle former for data, der behandles i forbindelse med levering af vores uddannelsestjenester.


2. Dataklassificering

Vi klassificerer de data, vi behandler, i følgende kategorier for at sikre passende beskyttelsesniveau:

2.1 Fortrolige data

Data, der identificerer enkeltpersoner direkte eller indirekte, herunder kontaktoplysninger, betalingsdata og brugerkontooplysninger. Disse data er underlagt de strengeste sikkerhedsforanstaltninger.

2.2 Interne data

Kursusindhold, interne dokumenter, forretningsprocesser og kommunikation, der ikke er beregnet til offentlig adgang. Adgang er begrænset til autoriserede medarbejdere og samarbejdspartnere.

2.3 Offentlige data

Oplysninger, der er tilgængelige for alle, herunder markedsføringsmateriale, kursusbeskrivelser og generel information på vores hjemmeside.


3. Adgangskontrol

3.1 Princippet om mindste privilegium

Adgang til systemer og data tildeles udelukkende på grundlag af arbejdsmæssigt behov. Medarbejdere og samarbejdspartnere får kun adgang til de ressourcer, der er nødvendige for at udføre deres specifikke opgaver.

3.2 Autentificering

Alle brugerkonti kræver stærke adgangskoder. Systemer med adgang til fortrolige data kræver multifaktorautentificering. Adgangskoder opbevares aldrig i klartekst og transmitteres aldrig ukrypteret.

3.3 Sessionsadministration

Inaktive sessioner afsluttes automatisk efter en defineret periode. Brugere kan til enhver tid logge ud fra alle aktive sessioner. Uautoriserede loginforsøg registreres og overvåges.


4. Kryptering

4.1 Data under transport

Al kommunikation mellem brugere og vores platforme krypteres ved hjælp af TLS-protokollen i en aktuel og sikker version. Ukrypterede forbindelser afvises eller omdirigeres automatisk til sikre forbindelser.

4.2 Data i hvile

Fortrolige data krypteres ved lagring. Krypteringsnøgler opbevares adskilt fra de krypterede data og administreres efter anerkendte standarder for nøglehåndtering.


5. Infrastruktursikkerhed

5.1 Netværkssikkerhed

Vores infrastruktur er beskyttet af firewalls, netværkssegmentering og systemer til registrering af uautoriseret aktivitet. Adgang til produktionsmiljøer er begrænset og logges.

5.2 Opdateringer og patch-administration

Operativsystemer, applikationer og afhængigheder opdateres regelmæssigt. Kritiske sikkerhedsopdateringer prioriteres og implementeres hurtigst muligt efter frigivelse.

5.3 Tredjepartsleverandører

Vi vurderer sikkerhedspraksis hos alle tredjepartsleverandører, der behandler data på vores vegne. Leverandøraftaler indeholder krav til datasikkerhed og fortrolighed.


6. Overvågning og logning

Vores systemer overvåges kontinuerligt for unormal aktivitet, sikkerhedshændelser og ydeevneproblemer. Logfiler opbevares i en defineret periode og beskyttes mod uautoriseret ændring eller sletning. Logdata anvendes udelukkende til sikkerhedsformål, fejlfinding og revisionsformål.


7. Sårbarhedshåndtering

7.1 Identifikation

Vi gennemfører regelmæssige sikkerhedsvurderinger og kontroller af vores systemer og kode. Kendte sårbarheder i anvendte komponenter overvåges løbende via offentlige sikkerhedsdatabaser.

7.2 Ansvarlig afsløring

Vi opfordrer til ansvarlig afsløring af sikkerhedssårbarheder. Hvis du opdager en potentiel sikkerhedsmæssig svaghed i vores systemer, bedes du kontakte os på info@brightbasketco.sbs inden offentliggørelse, så vi kan undersøge og afhjælpe problemet.

7.3 Afhjælpning

Bekræftede sårbarheder prioriteres og afhjælpes i overensstemmelse med deres alvorlighedsgrad. Kritiske sårbarheder behandles med højeste prioritet.


8. Hændelseshåndtering

8.1 Beredskab

Vi opretholder en dokumenteret plan for håndtering af sikkerhedshændelser. Relevante medarbejdere er uddannet i at identificere og reagere på sikkerhedshændelser.

8.2 Reaktion

Ved opdagelse af en sikkerhedshændelse iværksættes straks en undersøgelse. Berørte systemer isoleres om nødvendigt for at begrænse skaden. Hændelsen analyseres, og korrigerende foranstaltninger implementeres.

8.3 Underretning

Brugere, der er berørt af en sikkerhedshændelse med potentiel indvirkning på deres data, underrettes uden unødigt ophold. Underretningen indeholder oplysninger om hændelsens art, de berørte data og de foranstaltninger, vi har truffet.


9. Sikkerhedskopiering og gendannelse

Kritiske data sikkerhedskopieres regelmæssigt og automatisk. Sikkerhedskopier krypteres og opbevares adskilt fra produktionssystemerne. Gendannelsesprocedurer testes periodisk for at sikre, at data kan genskabes inden for acceptable tidsrammer ved et systemsvigt eller en hændelse.


10. Fysisk sikkerhed

Vores tjenester er hostet i datacentre med passende fysiske sikkerhedsforanstaltninger, herunder adgangskontrol, overvågning og redundant strømforsyning. Adgang til fysisk infrastruktur er begrænset til autoriseret personale.


11. Medarbejdersikkerhed

11.1 Oplæring

Alle medarbejdere og relevante samarbejdspartnere modtager sikkerhedsoplæring ved tiltrædelse og løbende opdatering. Oplæringen dækker sikker adfærd, genkendelse af phishing og korrekt håndtering af fortrolige data.

11.2 Fortrolighedsforpligtelser

Alle medarbejdere og samarbejdspartnere med adgang til fortrolige data er bundet af fortrolighedsforpligtelser.

11.3 Offboarding

Ved fratræden tilbagekaldes adgang til systemer og data straks. Enheder returneres og renses i overensstemmelse med vores procedurer.


12. Overholdelse og revision

Vores sikkerhedspraksis gennemgås og revideres regelmæssigt for at sikre overensstemmelse med denne politik og med gældende standarder. Interne revisioner gennemføres periodisk, og resultater dokumenteres og følges op.


13. Ændringer til denne politik

Vi forbeholder os retten til at opdatere denne sikkerhedspolitik i takt med, at vores tjenester og teknologier udvikler sig. Væsentlige ændringer kommunikeres til brugere via vores platform eller via e-mail. Den til enhver tid gældende version er tilgængelig på vores hjemmeside med angivelse af datoen for seneste opdatering.


14. Kontakt

Spørgsmål vedrørende vores sikkerhedspraksis eller denne politik kan rettes til:

Kontaktform Oplysninger
E-mail info@brightbasketco.sbs
Telefon +45 74 46 93 94
Postadresse Hendriksholms Blvd. 20, 2610 Rødovre, Danmark