Här samlar vi information om hur EIPCLOUD arbetar med informationssäkerhet, dataskydd och leverantörskontroll. Sidan riktar sig till kunder och samarbetspartners som vill förstå hur vi hanterar data och vilka åtaganden vi gör.
Så arbetar vi med informationssäkerhet
EIPCLOUD tillhandahåller IT-tjänster, helpdesk, Microsoft 365-hantering, enhetshantering och säkerhetstjänster till svenska företag.
Vi arbetar aktivt med informationssäkerhet som en del av vår dagliga verksamhet. Det innebär att vi tillämpar principen om minsta möjliga behörighet, att åtkomst till kundmiljöer är rollbaserad och dokumenterad, att vi använder multifaktorautentisering i alla system, och att vi hanterar incidenter enligt en dokumenterad process.
Vi har inte ISO 27001- eller SOC 2-certifiering, men vi arbetar aktivt för att uppfylla dessa standards krav i vår dagliga verksamhet.
Dataskydd och GDPR
European IP Cloud AB är personuppgiftsansvarig för de personuppgifter vi samlar in i samband med våra tjänster. Vi behandlar personuppgifter i enlighet med GDPR och svensk dataskyddslagstiftning.
För kunder som anlitar oss för att hantera IT-miljöer där personuppgifter behandlas agerar vi som personuppgiftsbiträde. Vi tecknar databehandlingsavtal med alla kunder där detta är tillämpligt.
Kontaktperson för dataskyddsfrågor
Peter Myrefjord
peter@eipcloud.se
Tillsynsmyndighet
Integritetsskyddsmyndigheten (IMY)
imy.se
Databehandlingsavtal
Vi erbjuder ett standardiserat databehandlingsavtal (DPA) till kunder där vi agerar personuppgiftsbiträde. Avtalet reglerar ändamål, behandlingstyp, kategorier av registrerade, säkerhetsåtgärder och hantering av personuppgiftsincidenter.
Kontakta oss på privacy@eipcloud.se för att begära ett DPA.
Våra sub-processorer
Vi anlitar följande leverantörer som hanterar personuppgifter inom ramen för våra tjänster:
Tjänst: Microsoft 365, Azure, Intune, Entra ID
Datalagring: EU/EES
Listan uppdateras löpande.
Senast uppdaterad: juni 2026.
Leverantörskontroll
Vi granskar våra kritiska leverantörers säkerhetsstatus löpande och begär uppdaterad säkerhetsdokumentation vid behov. För varje kritisk leverantör kontrollerar vi att ett databehandlingsavtal finns på plats, att data lagras inom EES eller att adekvata skyddsmekanismer tillämpas, och att leverantören har dokumenterade säkerhetskontroller.
Som en del av vår tjänst Vendor Security Monitoring erbjuder vi samma typ av leverantörskontroll till våra kunder.
Incidenthantering
EIPCLOUD har en dokumenterad process för hantering av personuppgiftsincidenter. Vid en incident som påverkar personuppgifter vi behandlar som biträde åt en kund notifierar vi kunden utan onödigt dröjsmål och senast inom 72 timmar från det att vi fick kännedom om incidenten, i enlighet med GDPR Artikel 33.
Vid misstänkt incident, kontakta: helpdesk@eipcloud.se
Dokumentation
Integritetspolicy – Vår integritetspolicy beskriver hur vi hanterar personuppgifter i samband med vår webbplats och våra tjänster.
Databehandlingsavtal – Kontakta oss för att begära ett DPA-utkast anpassat till er verksamhet
Frågor om säkerhet eller dataskydd?
Hör av dig till Peter Myrefjord på peter@eipcloud.se så svarar vi så snart vi kan.