tillitssenter
Beskyttelse av dataene dine er vår prioritet

Helseopplysningene dine er svært personlige. Å beskytte disse er grunnleggende for alt vi gjør i Oura.
grunnleggende prinsipper
Personvernprinsippene vi bygger på
Personvern er ikke en funksjon
Hos Oura er personvern en integrert del av det vi utvikler, ikke bare en innstilling du administrerer. Vi hjelper deg med å spore dypt personlige aspekter ved helsen din, og derfor mener vi at du bør ha ansvaret for dataene dine.
Vi selger ikke dataene dine
Når du betaler for et Oura-medlemskap, betyr det at helsedataene dine jobber for deg. Det betyr at vi bygger produkter for å støtte velværet ditt – ikke for å selge personopplysninger.
Du har kontroll
Koble Oura til helseappene og partnerne du foretrekker. Vi deler dataene dine bare med ditt samtykke, og du kan når som helst koble fra.
Oura-tilnærmingen
Designet for åpenhet

Revisjoner, sertifiseringer og standarder
SOC 2
Hvert år gjennomgår uavhengige revisorer sikkerhetstiltakene våre grundig og bekrefter at de er utformet og fungerer så effektivt som tiltenkt.
HITRUST
Oura oppnår en HITRUST-sertifisering, som bekrefter at sikkerhetspraksisen vår oppfyller strenge, allment anerkjente standarder for beskyttelse av helse- og personopplysninger.
PenTests
Penetrasjonstesting finner svakheter i systemene våre før de kan utnyttes. Oura engasjerer sikkerhetspersonell for å teste forsvarene våre for sårbarheter og styrke databeskyttelse
NIST-rammeverk
Oura bruker National Institute of Standards and Technology’s Cybersecurity Framework, et allment anerkjent sett med retningslinjer, for å veilede rundt sikkerhet og beskytte medlemmenes data.
Oura-bedriftskunder: sikkerhetsdokumentet vårt finner duher.
Gå til sikkerhetsressurssenteret for å be om mer informasjon.
sikkerhetskontroller
Slik vi beskytter dataene dine
kryptering
Kryptering i henhold til bransjestandard
Dataene dine er beskyttet når de sendes fra enheter til systemene våre. Bluetooth-data krypteres mellom Oura Ring og telefonen din med AES-128, med TLS 1.2+ under overføring og med AES-256 ved lagring.
sikkerhet i flere lag
Forsvarsstrategi
Brannmurer for webapplikasjoner, trusseloppdagelse i sanntid, nettverkssegmentering og endepunktbeskyttelse bidrar til å beskytte infrastrukturen vår mot potensielle angripere.
Automatisert styring av sikkerhetsstatus
Risikoforebygging
Kontinuerlig overvåking, oppdagelse av konfigurasjonsdrift og automatisk skanning etter sårbarheter holder infrastrukturen vår på en sikker grunnlinje.
Tilgangskontroll
Streng datatilgang
Medlemsdata er underlagt streng tilgangskontroll basert på prinsippet om minste privilegium. Tilgang til data loggføres og overvåkes kontinuerlig.
Proaktiv sikkerhet
Tredjepartsvurderinger
Kvalifiserte tredjeparter gjennomfører røde teamøvelser, penetrasjonstesting og uavhengige sikkerhetsvurderinger. Sammen med proaktiv kartlegging av trusler bidrar dette til at vi kan identifisere sårbarheter.
Ansvarlig offentliggjøring
Bug Bounty-programmet
Sikkerhetsforskere hjelper oss med å ligge i forkant av trusler. Har du funnet en sårbarhet? Rapporter det gjennom Bug Bounty-programmet vårt, så samarbeider vi med deg for å fikse det.
medlemskontroller
Måter å administrere
personvernet ditt på

Dine data, dine valg
Vi selger eller deler ikke dataene dine for å trene andre KI-modeller
Noen valgfrie Oura-funksjoner, som Oura Advisor, bruker KI til å levere mer relevant, personlig helseinnsikt. Selv om Oura kan bruke data til å forbedre våre egne KI-drevne funksjoner, deler eller selger vi ikke dine personlige data. Det inkluderer tredjeparts KI-modeller (LLM).
Vi beskytter dataene dine, uansett hvem som ber om dem
Enten det er aktivitetspoengene dine eller personlig innsikt i reproduktiv helse, fortjener alle dataene dine å bli beskyttet. Oura vil motsette seg, forsøke å begrense eller avvise dataforespørsler som er for omfattende, mangler tilstrekkelig grunnlag eller ikke oppfyller juridiske krav, særlig når sensitive opplysninger er involvert.
Vanlige spørsmål
proaktiv beskyttelse
Hjelp oss med å holde Oura sikker
Oura oppfordrer medlemmer av sikkerhetsfellesskapet til å avlegge rapport på en ansvarlig måte. Du kan rapportere mistenkte sikkerhetssårbarheter ved å kontakte oss nedenfor eller sende en e-post til security@ouraring.com.