Sikkerhed
Sidst opdateret: 8. juli 2026
Vi har bygget Your Next Tours med en simpel, holdbar arkitektur for oprigtigt at beskytte dine data. Nedenfor beskriver vi de foranstaltninger, vi har på plads, i et klart sprog og uden overdrivelse. En væsentlig del af arkitekturen fungerer offline fra grunden af: under en tur forlader ingen lyd- eller deltagerdata enheden til internettet.
Kryptering under transport
Al trafik mellem websiden, panelet og vores cloud-backend er krypteret via HTTPS/TLS. Data som kontooplysninger, turtemplates og statistikker sendes aldrig over netværket i klartekst.
UNDER en tur er systemet offline som standard. Guidens telefon fungerer som en server på det lokale WiFi-netværk; deltagere scanner en QR-kode og opretter forbindelse over det lokale netværk via http/ws. Denne trafik forbliver på det lokale netværk og går ikke til internettet. Lyd og deltagerinteraktioner forbliver på det lokale netværk, som turen kører på, så turdata gemmes som standard på dine enheder og inden for det lokale netværk. Den eneste undtagelse er live-oversættelse, som guiden aktiverer udtrykkeligt: mens den er aktiv, streames guidens egen stemme til vores backend og til Google Gemini for realtidsoversættelse.
Godkendelse
Panelsessioner administreres med et kortlivet adgangstoken og et længerelevende opdateringstoken. Adgangstokenet holdes i hukommelsen, og sessioner holdes i live via lydløs opdatering.
Valgfri totrinsgodkendelse (2FA / TOTP) er tilgængelig på konti. Når det er aktiveret, logger du ind med en engangskode fra din godkendelses-app ud over din adgangskode.
Adgangskontrol og rollebaserede tilladelser
Organisationskonti (virksomhedskonti) bruger rollebaseret autorisation. Rollerne ejer, leder og medlem har forskellige tilladelser, så hver enkelt bruger kun har adgang til de data og handlinger, som deres rolle tillader.
Invitationer, rolleændringer og medlemsadministration udføres af autoriserede roller. Dette sikrer, at virksomhedens data og statistikker kun er synlige for de personer, der skal se dem.
Dataminimering og ingen tredjepartssporing
Vi indsamler kun de data, der er nødvendige for at levere tjenesten. Vi undgår at bede om mere end nødvendigt og holder det, vi indsamler, knyttet til specifikke formål.
Webstedet kører ingen tredjepartssporing eller analyse. Din browser gemmer et strengt nødvendigt godkendelsestoken (localStorage: dw_refresh) og førstepartskanalmåling (dw_attr_first, dw_attr_last), der bruges til at måle, hvilken kanal der førte til en tilmelding. Der er ingen annoncelink-id'er, tredjepartsannonceringspixler, fingeraftryk eller på tværs af websteder-trackere.
Kontrol over din konto
Du kan til enhver tid ændre din adgangskode fra panelet.
Du kan logge ud af alle enheder for at afslutte enhver aktiv session med én enkelt handling, hvilket er nyttigt, hvis du mister en enhed eller bemærker noget mistænkeligt.
Du kan slette din konto fra panelet, og du kan anmode om at få en kopi af dine data eksporteret.
Rapportering af et sikkerhedsproblem
Hvis du opdager en sårbarhed eller noget mistænkeligt, bedes du indberette detaljerne til contact@firstpoint.com.tr. Vi vil gennemgå din rapport og svare inden for en rimelig tidsramme.
Vi beder forskere i god tro om at samarbejde med os under ansvarlig offentliggørelse: kontakt os, før du offentliggør et fund, og giv et rimeligt tidsrum til en rettelse.
Certificeringer og detaljer
Denne side beskriver kun de foranstaltninger, vi har på plads i dag; vi gør ikke krav på nogen certificering, vi ikke besidder. Formelle sikkerhedscertificeringer og en detaljeret sikkerhedshvidbog kan deles efter anmodning og er under udarbejdelse.
Ved leverandørvurderinger, indkøb eller overholdelsesanmeldelser kan du kontakte os på contact@firstpoint.com.tr.