Servere & drift: Dansk infrastruktur
- uafhængigt af udenlandske cloud-udbydere

servere i danmark

Hele vores infrastruktur er fysisk placeret i Danmark, ejet af os og drevet af os. Vores produktionsserverne står i et professionelt datacenter i Aarhus med UPS, generatordrift, N+1-køling og fysisk adgangskontrol. Failover- og backupservere er placeret på vores egen adresse i Randers, ca. 40 km derfra. Begge lokationer er i Danmark, underlagt dansk lovgivning og dansk tilsyn.

Vores driftsudbyder (datacenter: Kolo DK2 i Århus) leverer strøm og fysisk sikkerhed, men har ikke adgang til serverne eller de data, der ligger på dem. Det er vores eneste underdatabehandler. Der er ingen tredjelandsoverførsler og ingen underdatabehandlere uden for Danmark.

Selv de open source-komponenter, vi bruger i systemet, er hostet på vores egne servere. Produktionsmiljøet trækker ikke pakker fra eksterne registre eller CDN'er. Der er ingen udenlandsk afhængighed i driftskæden.

cloud-løsninger

Planner4You kører ikke på Azure, AWS, Google Cloud eller andre internationale cloud-platforme.

Mange SaaS-løsninger (software as a service) kører på amerikanske cloud-platforme, og det er ofte en praktisk og økonomisk fornuftig beslutning. Men det betyder, at data i sidste instans ligger hos en amerikansk virksomhed, underlagt amerikansk lovgivning. Det inkluderer CLOUD Act, som giver amerikanske myndigheder mulighed for at kræve udlevering af data fra amerikanske virksomheder - uanset hvor i verden de fysisk er lagret. I juni 2025 bekræftede Microsofts franske datterselskab under ed i det franske senat, at Microsoft ikke kan garantere datasuverænitet mod amerikanske myndigheder, heller ikke for data lagret i Frankrig.

Der eksisterer i dag et overførselsgrundlag mellem EU og USA (EU-US Data Privacy Framework), men grundlaget er juridisk omstridt og kan blive underkendt, som det er sket to gange tidligere.

I og med vi er uafhængige af de cloud-systemer, og aktivt fravælger det, er det hverken en bekymring vi eller I behøver at have hos os. Her er der fuld sikkerhed omkring jeres data.

Etik og data: Jeres data tilhører jer

data tilgang

Planner4You håndterer personfølsomme oplysninger om menneskers hverdag, helbred og livssituation. Det stiller krav til, hvordan vi tænker om data - ikke bare juridisk, men også moralsk og principielt.
Vi indsamler de data, der er nødvendige for at systemet fungerer, og vi bruger dem kun til det formål. Alt data er kundens egen, og bliver kun tilgået af Planner4You på anmodning fra kunden selv (eksempelvis i form af en supportsag), eller hvis kunden eksplicit giver tilladelse.

Dataresidens

Data forlader ikke Danmark og behandles kun inden for de rammer, den tilhørende organisation selv arbejder i. Der er ingen sekundære formål, ingen tredjepartsadgang og ingen skjulte datastrømme.
Testmiljøer indeholder aldrig rigtige persondata. Al udvikling og test foregår i lukkede miljøer med pseudonymiserede eller anonymiserede data.

ISO 27001: Certificeret informationssikkerhed

i gang

Planner4You er under certificering efter ISO 27001 (informationssikkerhed). Stage 1 blev færdiggjort i juni 2026, mens Stage 2, som udgør den afsluttende certificeringsaudit, er planlagt til slutningen af august 2026.

ISO 27001 er den internationale standard for styring af informationssikkerhed. Den kræver at en virksomhed har formaliserede procedurer for risikostyring, adgangskontrol, hændelseshåndtering, leverandørstyring og løbende forbedring - og at disse procedurer faktisk følges i praksis.

bevis på procedurer

Certificeringen er ikke et mål i sig selv. Den formaliserer det sikkerhedsarbejde, vi har opbygget over flere år - fra risikovurderinger og netværkssegmentering til adgangsstyring og sårbarhedsscanning. Men den giver vores kunder en uafhængig verifikation af, at vi gør det, vi siger vi gør.

Certificeringen vil kunne hentes her på hjemmesiden, når stage 2 og den endelig rapport er fuldført.

GDPR: I praksis

databehandler

Planner4You håndterer nogle af de mest personfølsomme data, der findes i den danske social- og sundhedssektor. GDPR er derfor en grundpræmis i vores arbejde.

Som databehandler behandler vi personoplysninger på vegne af vores kunder, som er dataansvarlige.
Kundens ansvar (dataansvarlig): Lovligheden af de registrerede oplysninger.
Vores ansvar (databehandler): Datasikkerheden omkring dem.

Uafhængigt tilsyn

Vi får årligt gennemført en uafhængig GDPR-compliance audit af en ekstern databeskyttelseskonsulent. Tilsynet dækker vores behandlingsaktiviteter, tekniske og organisatoriske sikkerhedsforanstaltninger, databehandleraftaler, underdatabehandlere og hændelseshåndtering. Den seneste audit (marts 2026) gav ingen anmærkninger.

Vi gennemgår desuden et detaljeret kontrolskema, der verificerer overholdelse af databehandleraftaler på tværs af otte kontrolområder - fra instrukshåndtering og kryptering til sletterutiner og brudprocedurer. Kontrolskemaet og audit-rapporten er tilgængelige for download.

Gå til Download bilag

internt

Vores medarbejdere er underlagt tavshedspligt fra ansættelse, modtager løbende awareness-træning i informationssikkerhed, og fratrådte medarbejderes adgange deaktiveres omgående.

NIS2: Hvad det betyder for jer og for os

jeres nis2

NIS2-loven trådte i kraft i Danmark den 1. juli 2025 og er en videreudvikling af det oprindelige NIS-direktiv fra 2016.  NIS2 stiller strenge krav til cybersikkerhed i samfundskritiske sektorer - herunder sundhedsektoren, hvor sundhedsdatastyrelsen er tilsynsmyndighed.

Kommuner, plejeinstitutioner og sundhedsorganisationer er klassificeret som væsentlige enheder under NIS2. Det betyder, at mange af jer har en lovmæssig forpligtelse til at styre cybersikkerhedsrisici i jeres forsyningskæde - herunder hos jeres softwareleverandører (NIS2, artikel 21, stk. 2, litra d).

vores rolle

Vores rolle er at give jer det grundlag I har brug for, til at dokumentere forsyningskædesikkerheden over for jeres tilsynsmyndighed. Dette underbygges af:

- ISO 27001-certificering, som dækker en væsentlig del af de sikkerhedskrav NIS2 stiller.
- Årlig uafhængig GDPR-compliance audit med tilhørende kontrolskema.
- Formaliserede procedurer for hændelseshåndtering, adgangsstyring, kryptering, sårbarhedsscanning, og logning.
- Dokumenterbar leverandørstyring med kun én underdatabehandler (vores danske datacenter), og ingen tredjelandsoverførsler.

Vi giver jer dokumentationen og sikkerhedsarkitekturen til at opfylde jeres NIS2-forpligtelser i leverandørkæden. Der findes ingen NIS2-certificering - det er en lovgivningsmæssig forpligtelse, ikke et certificeringsmærke.

Planner4You er ikke direkte omfattet af NIS2, da direktivet som udgangspunkt gælder for mellemstore og store virksomheder (50+ ansatte eller 10+ mio. EUR i omsætning).

Fintmasket adgangsstyring - ned til feltniveau

Vi er ikke direkte omfattet af NIS2

NIS2-loven trådte i kraft i Danmark den 1. juli 2025 og stiller skærpede krav til cybersikkerhed i samfundskritiske sektorer - herunder sundhed. Sundhedsdatastyrelsen er tilsynsmyndighed for sundhedssektoren.

Kommuner, plejeinstitutioner og sundhedsorganisationer er klassificeret som væsentlige enheder under NIS2. Det betyder, at mange af jer har en lovmæssig forpligtelse til at styre cybersikkerhedsrisici i jeres forsyningskæde - herunder hos jeres softwareleverandører (NIS2, artikel 21, stk. 2, litra d).

Vi er ikke direkte omfattet af NIS2

NIS2-loven gælder som udgangspunkt for mellemstore og store virksomheder (50+ ansatte eller 10+ mio. EUR i omsætning). Der findes ingen NIS2-certificering - det er en lovgivningsmæssig forpligtelse, ikke et certificeringsmærke.

vores rolle i nis2

Vores rolle er at give jer det grundlag, I har brug for, til at dokumentere forsyningskædesikkerheden over for jeres tilsynsmyndighed:

- ISO 27001-certificering, som dækker en væsentlig del af de sikkerhedskrav, NIS2 stiller.
- Årlig uafhængig GDPR-compliance audit med tilhørende kontrolskema.
- Formaliserede procedurer for hændelseshåndtering, adgangsstyring, kryptering, sårbarhedsscanning og logning.
- Dokumenterbar leverandørstyring med kun én underdatabehandler (vores danske datacenter), og ingen tredjelandsoverførsler.

Vi giver jer dokumentationen og sikkerhedsarkitekturen til at opfylde jeres NIS2-forpligtelser i leverandørkæden.

Teknisk sikkerhed: Dokumenteret og verificeret

Kryptering

Data krypteres både i hvile og under transport. Lagring er krypteret på diskniveau (LUKS/ZFS), og al transmission af følsomme og fortrolige personoplysninger over internettet sker med stærk kryptering. Alle medarbejderes bærbare og telefoner har fuld diskkryptering.

Adgangskontrol

Adgang til servere og produktionsmiljøer er beskyttet med multifaktor-autentificering (MFA) og hardwarebaserede sikkerhedsnøgler. Der er ingen adgang til produktionssystemer fra udlandet. Adgange tildeles efter princippet om mindst nødvendig rettighed og revurderes regelmæssigt.

netværkssikkerhed

Ekstern adgang til systemer og databaser sker udelukkende gennem sikret firewall. Interne netværk er segmenterede for at begrænse adgang til systemer, der behandler personoplysninger. Netværksforbindelsen har redundans med automatisk failover.

Overvågning

Vi overvåger både applikationslaget og den underliggende infrastruktur med automatisk alarmering. Al adgang til kundedata logges - herunder også vores egne medarbejderes - med en opbevaringsperiode på 5 år.

Patch management

Opdateringer installeres ugentligt. Kritiske sikkerhedspatches installeres omgående. Vi abonnerer på CVE-advisories for de teknologier vi anvender.

Fysisk sikkerhed

Produktionsserverne står i et professionelt datacenter med UPS, generatordrift, N+1-køling, CO₂-brandslukning og adgangskontrol med sikkerhedszoner. Vores sekundære servermiljø er placeret i et sikret betonrum med ståldør, adgangslog og videoovervågning. Kun godkendte medarbejdere har fysisk adgang til servere på begge lokationer.

Udviklingssikkerhed

Kildekoden versionsstyres i Git med code review. Vi anvender OWASP-baserede sikkerhedsprincipper i udviklingen. Testmiljøer indeholder aldrig rigtige persondata.

Driftssikkerhed: Struktur, redundans og hurtig reaktion

stabil drift

Stabil drift er et resultat af faste procedurer, konsekvent vedligeholdelse og hurtig reaktion. Vi har en formaliseret Disaster Recovery-plan, der er en del af vores ISMS og dækker alle kritiske systemer. Vi sikrer formaliserede mål, dokumenterede procedurer, testede backups og hurtig reaktion.

Geografisk redundans

Vores produktionsservere og failover-servere er placeret i to forskellige danske byer med ca. 40 km afstand. Hvis det primære datacenter bliver utilgængeligt, kan driften flyttes til det sekundære site med DNS-omstilling og deployment fra versionsstyret kildekode.

Recovery-mål

Vores formaliserede mål for genopretning:

- Database: maks. 4 timers nedetid (RTO), maks. 5 minutters datatab (RPO). Databasen logges inkrementelt hvert 5. minut til backupserveren, hvilket muliggør point-in-time recovery.
- Applikation: maks. 4 timers nedetid. Applikationen er stateless og kan deployes direkte fra Git.
- Fillagring: maks. 4 timers nedetid, maks. 3 timers datatab. Filer versioneres og overføres til backupserveren hver 3. time med 5 års opbevaring.

Backup-strategi

Vi følger 3-2-1-princippet: mindst tre kopier af alle data, på mindst to forskellige medietyper, med mindst én off-site kopi. Fuld database-backup tages ugentligt og opbevares i 5 år på tre lokationer. Derudover tages ugentlige offline-backups, der opbevares fysisk adskilt.

Test

Vi udfører månedlige restore-tests af databasen, halvårlige failover-tests af det komplette driftsmiljø og årlige tests af kontaktliste og kommunikationsprocedurer. Alle tests dokumenteres med dato, deltagere, resultat, og eventuelle afvigelser.

reaktion

Infrastruktur og applikation overvåges med automatisk alarmering. Når en alarm udløses, vurderer vi inden for 30 minutter om hændelsen kræver failover. Al support håndteres in-house, og vi har en nødlinje der altid er åben ved systemnedbrud.

Ejerskab: Ingen skjulte interesser

Ejerforhold

Planner4You er ejet af Dennis Frank Mogensen, Dennis Sørensen, og Louis Bilici. Der er ingen eksterne investorer, ingen kapitalfonde og ingen ejerinteresser der peger mod et videresalg.

I vores branche er der de seneste år sket en konsolidering, hvor flere leverandører er blevet opkøbt af investeringsselskaber. Det betyder at vores incitamenter kan holdes til at bygge det bedste produkt muligt, uden at skulle forholde os til sekundære eller primære interesser fra udefrakommende.

Vores beslutninger om udvikling, prioritering og prissætning træffes af de mennesker, der arbejder med systemet hver dag.