Argenta

IT-sikkerhedsdokumentation

Dette dokument beskriver de tekniske og organisatoriske sikkerhedsforanstaltninger i Argenta. Det er udarbejdet med afsæt i kravene til digitale standard bogføringssystemer (bogføringsloven) og gennemgås mindst én gang årligt.

Version: 1.0 Dato: 7. juli 2026 Ansvarlig: Gryning Solutions, CVR 35349928 Næste revision: senest juli 2027

1. Formål og omfang

Dokumentationen omfatter Argenta – et webbaseret regnskabs- og bilagssystem – inklusive applikation, database, filopbevaring, backup, e-fakturering (NemHandel eDelivery) og de administrative processer omkring driften. Målgruppen er kunder, revisorer og myndigheder, der ønsker indsigt i, hvordan regnskabsdata beskyttes.

2. Ansvar og organisation

Argenta udvikles og drives af Gryning Solutions (CVR 35349928). Ansvaret for IT-sikkerheden, herunder den årlige risikovurdering og revision af denne dokumentation, ligger hos systemejeren. Risikovurderingen vedligeholdes internt og revideres mindst årligt samt ved væsentlige ændringer i systemet eller trusselsbilledet.

3. Drift og arkitektur

4. Adgangsstyring

5. Kryptering

6. Backup og reetablering

7. Logning og sporbarhed

8. E-fakturering (NemHandel)

9. Leverandører (databehandlere)

LeverandørYdelseDatabehandling
Google Cloud / Firebase Hosting, database, filopbevaring, backup Al behandling i EU (eur3/europe-west1); omfattet af EU-standardkontraktbestemmelser og Google Clouds databehandlervilkår.
OpenAI AI-analyse af bilag og AI-assistenten Anvendes kun når AI-funktioner er slået til for virksomheden. Der sendes bilagsindhold og regnskabsudtræk til analyse – aldrig loginoplysninger. Data sendt via OpenAI's API bruges ikke til modeltræning.
Erhvervsstyrelsen (NemHandel) E-fakturainfrastruktur (SML/SMP/NHR) Offentlig dansk infrastruktur; der udveksles alene forretningsdokumenter og registreringsoplysninger.

10. Sårbarheds- og ændringshåndtering

11. Beredskab

Ved alvorlige hændelser (datatab, kompromittering eller længerevarende nedbrud) reetableres systemet fra backup i det isolerede backupmiljø. Berørte kunder orienteres uden unødig forsinkelse, og hændelser, der indebærer brud på persondatasikkerheden, håndteres efter GDPR's regler om anmeldelse. Eksport via SAF-T sikrer desuden, at kunder til enhver tid kan tage en komplet kopi af deres regnskab ud af systemet.

12. Versionshistorik

VersionDatoÆndring
1.07. juli 2026Første offentliggjorte udgave.

Læs også, hvor dine data helt konkret bor

Se datasikkerhed