Tillit er ikke en egenskap. Det er måten vi jobber på.
Amesto behandler personopplysninger og finansielle data for mer enn 2 500 bedrifter i Norden, Storbritannia, Europa og Nord-Amerika. Vi tar det ansvaret som følger med en slik skala på alvor – både når det gjelder hvordan vi utformer systemene våre, hvordan vi opplærer medarbeiderne våre og hvordan vi dokumenterer praksisene våre.
Dette Trust Centeret er ikke en markedsføringsside. Det er en åpen redegjørelse for våre sikkerhetstiltak, vår personvernpraksis, vår dokumentasjon på samsvar og vår bærekraftsrapportering. Vi mener at de kundene som har størst behov for å stole på oss, fortjener et så klart bilde som mulig av hvordan vi jobber.
Personvern
Vår ambisjon er full åpenhet om hvordan vi behandler dine personopplysninger. Personvernerklæringene er tilgjengelige på engelsk, norsk, svensk og dansk.
PersonvernerklæringSikkerhet
Kontinuerlig sårbarhetsskanning, DDoS-forebygging, penetrasjonstesting og fysisk beskyttelse av datasentre. Sikkerhetsbevissthet integrert i alle utviklingsprosesser.
SikkerhetsrutinerOverholdelse
DPA-dokumentasjon (versjon 1.0–2.1, tilgjengelig for nedlasting), standard leveringsbetingelser for Norge, Sverige og Danmark, samt informasjon om overholdelse av AML/KYC-krav.
Dokumentasjon vedrørende etterlevelseMelding om tillit
Amesto forplikter seg til alltid å overholde gjeldende lovgivning, samt bransjespesifikke standarder og krav.
Meld fra om hendelsen
Vår bærekraftsrapport – utformet for å være åpen og gjennomsiktig.
I 2019 innførte Spabogruppen «Triple Bottom Line»-rammeverket med mål om å skape varig verdi for mennesker, miljøet og selskapet. Vårt mål var å sikre at bærekraft ble en integrert del av vår virksomhet – ikke et sideprosjekt – og at dette ble forankret fra toppledelsen og helt ned til de ansattes daglige samhandling med kundene.
Med utgangspunkt i dette etablerte vi Amesto Footprint i 2022. Amesto Footprint utvikler digitale løsninger som gjør det enklere for bedrifter å komme i gang med sitt bærekraftsarbeid – ved å hjelpe dem med å identifisere hvilke lover og rapporteringskrav som gjelder, og støtte hele prosessen fra måling og rapportering til rådgivning og forbedringstiltak.
ESRS-rapporten for Spabogruppen er en naturlig videreføring av dette arbeidet. Den gir en klar oversikt over sentrale bærekraftsområder og hjelper oss med å spore fremgang og følge opp tiltak på en strukturert måte. Rapporten bidrar til dypere innsikt, tydeligere prioriteringer og bedre beslutningstaking – både internt og i dialog med våre interessenter.
Vi legger vekt på personvern.
Personvern og databeskyttelse er av grunnleggende betydning for å bygge tillit hos våre kunder. Amesto har utarbeidet en personvernerklæring som beskriver våre rutiner knyttet til personopplysninger som kan bli innsamlet – herunder hva vi samler inn, hvordan vi bruker opplysningene, hvor lenge vi oppbevarer dem, og hvilke rettigheter du har som registrert.
Vår ambisjon er å være fullstendig åpne om hvordan vi behandler personopplysninger og hvilke valg du kan ta i forbindelse med dette. Personvernerklæringene er tilgjengelige på fire språk – engelsk, norsk, svensk og dansk – for å sikre at våre kunder og deres ansatte i hele Norden kan få tilgang til informasjonen på sitt eget språk.
Hvis du har spørsmål om hvordan vi håndterer dine personopplysninger, eller ønsker å påberope deg dine rettigheter som registrert, kan du bruke Amesto Trust-meldingsskjemaet. For konfidensielle saker kan du kontakte oss på amestotrust@amesto.no – vær oppmerksom på at sensitiv informasjon ikke bør sendes via usikret e-post.
PersonvernerklæringLaget for å beskytte det du overlater til oss.
Gjennom årene har Amesto etablert prosesser, metoder og teknologier og tatt i bruk velprøvde standarder for å imøtekomme kundenes behov når det gjelder sikkerhet, personvern og tilgjengelighet. Trusselbildet endrer seg stadig – derfor er sikkerhetsbevissthet en naturlig del av utviklingsprosessen vår, og vi streber kontinuerlig etter å forbedre oss.
Våre sikkerhetstiltak omfatter: kontinuerlig skanning etter sårbarheter, overvåking av innbruddsforsøk, påvisning av misbruk, forebygging av DDoS-angrep, hyppige penetrasjonstester og dataanalyse. For skyløsninger benytter vi leverandørers datasentre som er i drift døgnet rundt og oppfyller anerkjente bransjestandarder for fysisk sikkerhet, pålitelighet samt beskyttelse mot strømbrudd og nettverksbrudd.
Hvis du har oppdaget en potensiell sikkerhetshendelse som involverer Amestos systemer eller data, ber vi deg bruke Amesto Trust-meldingsskjemaet for å rapportere dette så snart som mulig. Vi tar alle meldinger på alvor og responderer raskt.
Sikkerhetsrutiner
Vi forplikter oss til å overholde gjeldende lovgivning – og mer til.
Amesto forplikter seg til alltid å overholde gjeldende lovgivning, samt bransjespesifikke standarder og krav. Vi streber også etter å videreutvikle tjenestene våre på en dynamisk måte for å oppfylle moderne standarder og kundebehov knyttet til våre juridiske forpliktelser.
For Amesto AccountHouse er databehandleravtaler (DPA-er) offentliggjort og versjonert – og omfatter alle underdatabehandlere, systemendringer og juridiske oppdateringer. Den gjeldende versjonen er DPA 2.1 (april 2026). Alle tidligere versjoner fra DPA 1.0 er tilgjengelige for nedlasting, noe som gir våre kunder et fullstendig revisjonsspor over hvordan våre ordninger for databehandling har utviklet seg.
Det foreligger standard leveringsvilkår for alle nordiske markeder: Norge (Regnskap Norge-standarder), Sverige (Srf konsulterna) og Danmark. Dokumentasjon om bekjempelse av hvitvasking (AML) og «Know Your Customer» (KYC) er også offentlig tilgjengelig for kunder i regulerte bransjer.
For bransjespesifikke spørsmål om regelverksetterlevelse, vennligst kontakt den relevante forretningsenheten i Amesto direkte.
Dokumentasjon av samsvar og databehandlingsavtalerMeld fra om en hendelse eller utøv dine rettigheter knyttet til personopplysninger.
Hvis du – som kunde, ansatt eller leverandør hos Amesto – har oppdaget en potensiell personvern- eller sikkerhetshendelse, ber vi deg fylle ut vårt elektroniske Amesto Trust-meldingsskjema så snart som mulig. Tidlig rapportering gjør det mulig for oss å begrense og avhjelpe hendelser raskt.
Hvis du mener at Amesto behandler dine personopplysninger, kan du også påberope deg dine rettigheter som registrert – herunder retten til innsyn, retting, sletting og portabilitet – ved å fylle ut det samme skjemaet. Amesto behandler forespørsler fra registrerte der vi opptrer som behandlingsansvarlig. I tilfeller der vi opptrer som databehandler på vegne av en kunde, må du henvende deg til den aktuelle kundens personvernerklæring.
For generelle henvendelser til Trust Centre, eller hvis du allerede har en åpen sak hos Amesto Trust, kan du bruke Amesto Trust-portalen eller kontakte amestotrust@amesto.no. Merk: Konfidensiell informasjon bør ikke sendes via usikret e-post.
Meld fra om en hendelseHar du spørsmål om sikkerhet, personvern eller regelverksetterlevelse?
Vårt Trust-team står til disposisjon for å svare på spørsmål om hvordan vi behandler data, våre sikkerhetsrutiner eller vår dokumentasjon knyttet til regelverksetterlevelse. Kontakt oss direkte, eller bruk meldingsskjemaet for å rapportere hendelser og for forespørsler fra registrerte.