Sikkerhet - Hvor dataene dine ligger, og hvem som får tak i dem.
Markular holder oversikten over folkene som jobber offshore: hvem som er sertifisert for hva, hvem som reiser når, og hva de får betalt for. Denne siden er detaljene bak det, skrevet for den som må godkjenne det.

Drift - Slik kjøres Markular
To måter å kjøre det på. Samme produkt og samme oppdateringstakt uansett.
Markular som tjeneste
Vi drifter det for deg på delt infrastruktur i Azure. Ingenting å sette opp, ingenting å drifte. Slik kjører de fleste kundene, og det er der vi ville startet med mindre du har en grunn til å la være.
En dedikert instans i ditt eget Azure
Tilgjengelig på Enterprise
Din egen enkelttenant, inne i ditt Azure-abonnement. Dataene ligger på infrastruktur du eier, under din tenant og dine kontroller, og de deler ikke database med noen andre.
Vi drifter den fortsatt. Du får isolasjonen uten å overta driften, og du trenger ikke Azure-spesialister på din side for å holde den i orden. Oppdateringer kommer på samme tidspunkt som for alle andre, så du blir aldri stående på en eldre versjon på grunn av hvordan du er satt opp.
Dette er for virksomheter der policy eller avtaler krever det. Står det on-premise i anbudsdokumentene deres, er dette som regel svaret, men det er verdt å holde opp mot den eksakte ordlyden: det kjører i ditt Azure, ikke på maskinvare i ditt eget serverrom.
Hvor dataene ligger
Uansett modell velger du Azure-region, og valget står i avtalen. De fleste kundene kjører i Europa nord eller vest. Trenger driften din et annet sted, ser vi på hva Azure tilbyr der.
Usikker på hva som passer? Ta kontakt
Personvern - Du har kontroll over dataene dine.
Markular behandler personelldata på vegne av deg. Du bestemmer hva som legges inn og hvem som ser det. Vi håndterer det under en signert databehandleravtale, og vi bruker det ikke til noe annet enn å drifte tjenesten for deg.
Hvem har ansvar for hva
Du er behandlingsansvarlig. Vi er databehandler. Det betyr at vi bare behandler personopplysninger etter dine dokumenterte instrukser, og vi skriver det ned framfor å la det være underforstått.
Hvem andre er innom
Fem underdatabehandlere, hver med én oppgave: Microsoft for drift, Postmark for e-post, Freshdesk for support, Sveve for SMS, PostHog for produktanalyse. Vil vi legge til eller bytte en, får du 30 dagers varsel og kan komme med innsigelse.
Se hele listenUt av EØS
Dataene blir i regionen du valgte. Der en overføring til tredjeland er nødvendig, skjer den på EUs standard personvernbestemmelser.
Få dem tilbake, eller få dem slettet
Når avtalen avsluttes, returnerer og sletter vi dataene dine, og vi bekrefter skriftlig at det er gjort.
Les detaljene: DatabehandleravtalePersonvernerklæringDatabeskyttelse
Praksis - Vi bygger sikkerhetsarbeidet på ISO 27001.
De samme kontrollene, dokumentert på samme måte. Vi er ikke sertifisert i dag.
Slik ser det ut i praksis:
Kryptering
Alle data er kryptert i ro og under overføring. HTTPS med TLS 1.2 eller høyere, og AES-256 på databasene.
Tilgang
Tilgangen er rollestyrt, så folk ser det jobben krever og ikke resten. Du kan koble til din egen identitetsleverandør over OIDC og la påloggingsreglene dere allerede har gjelde.
Sikkerhetskopier
Automatiske daglige kopier, lagret i regionen du valgte, slik at en gjenoppretting ikke flytter dataene dine et annet sted.
Overvåkning
Automatisk sårbarhetsskanning, med funn som følges opp løpende og ikke ved kvartalsslutt.
Leverandører
Hver underdatabehandler vurderes før vi tar den i bruk, og følges opp mens vi bruker den.
Folk
Alle med tilgang har en løpende taushetsplikt og er lært opp i håndtering av personopplysninger. Tilgang gis bare der arbeidet krever det.