Sikkerhet
Sist oppdatert: 26. juni 2026
Regnskap krever tillit. Her forklarer vi hvordan Klarbok beskytter dataene dine — fra kryptering og BankID til hvor informasjonen lagres. Sikkerhetsarbeidet bygger på GDPR, norsk regnskaps- og bokføringslov og anerkjente bransjestandarder.
1. Vår tilnærming
Sikkerhet er innebygd i hele Klarbok, ikke et tillegg. Vi følger prinsippet om dataminimering, minste privilegium og åpenhet: AI-en foreslår, men du godkjenner det som betyr noe.
2. Kryptering
All trafikk krypteres med TLS under overføring, og data krypteres i hvile. Sensitiv informasjon, som autentiseringsdetaljer, lagres aldri i klartekst.
3. BankID og autentisering
Innlogging og kritiske handlinger — betaling, lønn og MVA — bekreftes med BankID eller annen sterk kundeautentisering (SCA). Ingen pengeflyt skjer uten din eksplisitte godkjenning.
4. Hvor dataene lagres
Regnskaps- og personopplysninger lagres innenfor Norge/EØS hos driftsleverandører som oppfyller GDPR. Eventuell overføring utenfor EØS skjer kun med lovlig overføringsgrunnlag.
5. Tilgangskontroll
Tilgang til kundedata er begrenset til det strengt nødvendige, basert på rollebasert tilgangsstyring. Intern tilgang logges og overvåkes.
6. Sporbarhet og uforanderlighet
Bokførte bilag slettes aldri. Rettelser skjer ved reversering eller motpostering som bevarer historikken, slik bokføringsloven krever. Hele transaksjonssporet er etterprøvbart begge veier — fra bilag til regnskap og tilbake.
7. Sikker innsending til det offentlige
Innsending til Altinn (MVA-melding, a-melding m.m.) skjer over Maskinporten/ID-porten med sikker maskin-til-maskin-autentisering, på ditt oppdrag og etter din godkjenning. Vi henter aldri mer tilgang enn det den enkelte innsendingen krever.
8. Sikkerhetskopier og oppetid
Vi tar regelmessige, krypterte sikkerhetskopier og overvåker tjenesten kontinuerlig for å sikre høy oppetid og rask gjenoppretting.
9. Overvåking og hendelseshåndtering
Vi overvåker for uvanlig aktivitet og har rutiner for å oppdage, begrense og varsle ved sikkerhetshendelser. Ved brudd på personopplysningssikkerheten varsler vi Datatilsynet uten ugrunnet opphold og senest innen 72 timer, og berørte brukere når det er påkrevd, i tråd med GDPR.
10. Ansvarlig rapportering av sårbarheter
Har du oppdaget en mulig sårbarhet? Vi setter pris på ansvarlig rapportering. Send detaljer til sikkerhet@klarbok.no, så svarer vi så raskt vi kan. Vennligst ikke offentliggjør funn før de er utbedret.
11. Etterlevelse
- GDPR og norsk personvernlovgivning.
- Norsk bokføringslov, regnskapslov og MVA-regelverk.
- Krav til sterk kundeautentisering for betalinger.
12. Kontakt
Spørsmål om sikkerhet? Skriv til sikkerhet@klarbok.no eller ring +47 910 04 121.