Juridisk

Sikkerhet

Sist oppdatert: 26. juni 2026

Regnskap krever tillit. Her forklarer vi hvordan Klarbok beskytter dataene dine — fra kryptering og BankID til hvor informasjonen lagres. Sikkerhetsarbeidet bygger på GDPR, norsk regnskaps- og bokføringslov og anerkjente bransjestandarder.

1. Vår tilnærming

Sikkerhet er innebygd i hele Klarbok, ikke et tillegg. Vi følger prinsippet om dataminimering, minste privilegium og åpenhet: AI-en foreslår, men du godkjenner det som betyr noe.

2. Kryptering

All trafikk krypteres med TLS under overføring, og data krypteres i hvile. Sensitiv informasjon, som autentiseringsdetaljer, lagres aldri i klartekst.

3. BankID og autentisering

Innlogging og kritiske handlinger — betaling, lønn og MVA — bekreftes med BankID eller annen sterk kundeautentisering (SCA). Ingen pengeflyt skjer uten din eksplisitte godkjenning.

4. Hvor dataene lagres

Regnskaps- og personopplysninger lagres innenfor Norge/EØS hos driftsleverandører som oppfyller GDPR. Eventuell overføring utenfor EØS skjer kun med lovlig overføringsgrunnlag.

5. Tilgangskontroll

Tilgang til kundedata er begrenset til det strengt nødvendige, basert på rollebasert tilgangsstyring. Intern tilgang logges og overvåkes.

6. Sporbarhet og uforanderlighet

Bokførte bilag slettes aldri. Rettelser skjer ved reversering eller motpostering som bevarer historikken, slik bokføringsloven krever. Hele transaksjonssporet er etterprøvbart begge veier — fra bilag til regnskap og tilbake.

7. Sikker innsending til det offentlige

Innsending til Altinn (MVA-melding, a-melding m.m.) skjer over Maskinporten/ID-porten med sikker maskin-til-maskin-autentisering, på ditt oppdrag og etter din godkjenning. Vi henter aldri mer tilgang enn det den enkelte innsendingen krever.

8. Sikkerhetskopier og oppetid

Vi tar regelmessige, krypterte sikkerhetskopier og overvåker tjenesten kontinuerlig for å sikre høy oppetid og rask gjenoppretting.

9. Overvåking og hendelseshåndtering

Vi overvåker for uvanlig aktivitet og har rutiner for å oppdage, begrense og varsle ved sikkerhetshendelser. Ved brudd på personopplysningssikkerheten varsler vi Datatilsynet uten ugrunnet opphold og senest innen 72 timer, og berørte brukere når det er påkrevd, i tråd med GDPR.

10. Ansvarlig rapportering av sårbarheter

Har du oppdaget en mulig sårbarhet? Vi setter pris på ansvarlig rapportering. Send detaljer til sikkerhet@klarbok.no, så svarer vi så raskt vi kan. Vennligst ikke offentliggjør funn før de er utbedret.

11. Etterlevelse

12. Kontakt

Spørsmål om sikkerhet? Skriv til sikkerhet@klarbok.no eller ring +47 910 04 121.