Förtroende är inte en egenskap. Det är vårt sätt att arbeta.
Amesto hanterar personuppgifter och finansiella uppgifter för mer än 2 500 företag i Norden, Storbritannien, Europa och Nordamerika. Det ansvar som följer med denna omfattning tar vi på största allvar, både när det gäller hur vi utformar våra system, hur vi utbildar vår personal och hur vi dokumenterar våra rutiner.
Detta Trust Center är inte en marknadsföringssida. Det är en öppen redogörelse för våra säkerhetsåtgärder, våra integritetsrutiner, vår dokumentation kring regelefterlevnad och vår hållbarhetsrapportering. Vi anser att de kunder som har störst behov av att lita på oss förtjänar den tydligaste bilden av hur vi arbetar.
Sekretess
Vår ambition är fullständig insyn i hur vi behandlar dina personuppgifter. Integritetspolicyerna finns tillgängliga på engelska, norska, svenska och danska.
IntegritetspolicySäkerhet
Kontinuerlig sårbarhetsskanning, DDoS-skydd, penetrationstester och fysiskt skydd av datacenter. Säkerhetsmedvetenhet integrerad i varje utvecklingsprocess.
SäkerhetsrutinerEfterlevnad
DPA-dokumentation (versionerna 1.0–2.1, tillgängliga för nedladdning för allmänheten), standardleveransvillkor för Norge, Sverige och Danmark samt information om efterlevnad av AML/KYC-krav.
Dokumentation av efterlevnadMeddelande om förtroende
Amesto förbinder sig att alltid följa gällande lagstiftning samt branschspecifika standarder och krav.
Anmäl händelse
Vår hållbarhetsrapport – utformad för att vara transparent.
År 2019 antog Spabogruppen ”Triple Bottom Line”-modellen med målet att skapa bestående värde för människor, planeten och företaget. Vårt syfte var att se till att hållbarhet blev en integrerad del av vår verksamhet – inte ett sidoprojekt – och att den genomsyrade allt från ledningen ända ner till våra medarbetares dagliga kontakter med kunderna.
Med utgångspunkt i detta grundade vi Amesto Footprint år 2022. Amesto Footprint utvecklar digitala lösningar som underlättar för företag att komma igång med sitt hållbarhetsarbete, genom att hjälpa till att identifiera vilka lagar och rapporteringskrav som gäller samt stödja hela processen från mätning och rapportering till rådgivning och förbättringsinitiativ.
ESRS-rapporten för Spabogruppen är en naturlig fortsättning på detta arbete. Den ger en tydlig översikt över viktiga hållbarhetsområden och hjälper oss att följa upp framsteg och åtgärder på ett strukturerat sätt. Rapporten bidrar till djupare insikter, tydligare prioriteringar och bättre beslutsfattande, både internt och i dialogen med våra intressenter.
Vi lägger stor vikt vid dataskydd.
Integritet och dataskydd är en grundläggande faktor för att bygga upp förtroendet hos våra kunder. Amesto har utarbetat en integritetspolicy som beskriver våra rutiner när det gäller de personuppgifter som kan komma att samlas in. Den omfattar vad vi samlar in, hur vi använder uppgifterna, hur länge vi lagrar dem och vilka rättigheter du har som registrerad.
Vår ambition är att vara helt transparenta när det gäller hur vi behandlar personuppgifter och vilka valmöjligheter du har i detta avseende. Integritetspolicyn finns tillgänglig på fyra språk – engelska, norska, svenska och danska – för att säkerställa att våra kunder och deras anställda i hela Norden kan ta del av informationen på sitt eget språk.
Om du har frågor om hur vi hanterar dina personuppgifter eller vill utöva dina rättigheter som registrerad kan du använda Amesto Trusts anmälningsformulär. För konfidentiella ärenden kan du kontakta oss på amestotrust@amesto.no – observera att känslig information inte bör skickas via osäker e-post.
IntegritetspolicyTillverkad för att skydda det du anförtror oss.
Under årens lopp har Amesto etablerat processer, metoder och tekniker samt anammat beprövade standarder för att tillgodose våra kunders behov av säkerhet, integritet och tillgänglighet. Hotbilden förändras ständigt – därför är säkerhetsmedvetenhet en självklar del av vår utvecklingsprocess och vi strävar ständigt efter att förbättra oss.
Våra säkerhetsåtgärder omfattar: kontinuerlig skanning efter sårbarheter, övervakning av intrångsförsök, upptäckt av missbruk, förebyggande av DDoS-attacker, regelbundna penetrationstester och dataanalys. För molnlösningar använder vi leverantörers datacenter som är i drift dygnet runt och uppfyller erkända branschstandarder för fysisk säkerhet, tillförlitlighet samt skydd mot strömavbrott och nätverksavbrott.
Om du har upptäckt en potentiell säkerhetsincident som rör Amestos system eller data, använd gärna Amesto Trust-anmälningsformuläret för att rapportera den så snart som möjligt. Vi tar alla anmälningar på allvar och svarar omgående.
Säkerhetsrutiner
Vi följer gällande lagstiftning – och går ännu längre.
Amesto förbinder sig att alltid följa gällande lagstiftning samt branschspecifika standarder och krav. Vi strävar också efter att kontinuerligt vidareutveckla våra tjänster för att uppfylla moderna standarder och kundernas önskemål i enlighet med våra rättsliga skyldigheter.
För Amesto AccountHouse är databehandlaravtalen (DPA) offentligt dokumenterade och versionerade – de omfattar alla underleverantörer, systemändringar och lagändringar. Den aktuella versionen är DPA 2.1 (april 2026). Alla tidigare versioner från DPA 1.0 finns tillgängliga för nedladdning, vilket ger våra kunder en fullständig verifieringskedja över hur våra databehandlingsarrangemang har utvecklats.
Standardleveransvillkor finns för alla nordiska marknader: Norge (Regnskap Norge-standarder), Sverige (Srf konsulterna) och Danmark. Dokumentation om bekämpning av penningtvätt (AML) och kundkännedom (KYC) är också offentligt tillgänglig för kunder i reglerade branscher.
För branschspecifika frågor om regelefterlevnad, vänligen kontakta den relevanta affärsenheten hos Amesto direkt.
Dokumentation av efterlevnad och databehandlingsavtalAnmäl en incident eller utöva dina rättigheter avseende dina personuppgifter.
Om du, som kund, anställd eller leverantör till Amesto, har upptäckt en potentiell integritets- eller säkerhetsincident, ber vi dig fylla i vårt onlineformulär ”Amesto Trust Notification” så snart som möjligt. Genom att anmäla incidenter i ett tidigt skede kan vi snabbt begränsa och åtgärda dem.
Om du anser att Amesto behandlar dina personuppgifter kan du också utöva dina rättigheter som registrerad – inklusive rätten till tillgång, rättelse, radering och dataportabilitet – genom att fylla i samma formulär. Amesto besvarar förfrågningar från registrerade i de fall där vi agerar som personuppgiftsansvarig. I de fall där vi agerar som personuppgiftsbiträde på uppdrag av en kund hänvisar vi till den kundens integritetspolicy.
För allmänna frågor till Trust Centre eller om du redan har ett pågående ärende hos Amesto Trust, vänligen använd Amesto Trust Portal eller kontakta amestotrust@amesto.no. Obs: konfidentiell information bör inte skickas via osäker e-post.
Anmäl en händelseHar du frågor om säkerhet, integritet eller efterlevnad?
Vårt Trust-team står till förfogande för att besvara frågor om hur vi hanterar uppgifter, våra säkerhetsrutiner eller vår dokumentation avseende efterlevnad. Kontakta oss direkt eller använd anmälningsformuläret för incidentrapporter och förfrågningar från registrerade.