Er data stannar i Sverige.

Allt ni lägger in ligger i Stockholm. Tre saker måste röra sig för att tjänsten ska fungera: analysen, e-posten och driftloggarna. Nedan står exakt vilka de är, var de hamnar och vad de innehåller.

Vad vi behandlar och varför står i integritetspolicyn.

StockholmHelsingforsNederländerna

Stockholm

Sverige
Era dokument och er kunskap
Krypterat i vila. Ingen annan kund kan nå det.
Ert konto och era bevakningar
Lösenord lagras hashade, aldrig i klartext.
Säkerhetskopior
Krypterade, i en annan driftzon än databasen. Vi kan återställa till någon minut före ett haveri.
Engångskoder via SMS
Bara telefonnumret och koden, under leveransen.

Helsingfors

Finland
AI-analysen
Vår egen modell på hyrda GPU:er. Texten läses, svaret skickas tillbaka, ingenting sparas efteråt och ingenting tränas.

Nederländerna

EU
E-post från tjänsten
Verifieringar och aviseringar. Inget av ert underlag.

EU-region

amerikanskt bolag
Driftloggar
IP-adresser och anropsvägar, för felsökning och intrångsdetektering. Inget av ert material, inga lösenord. Bolaget är registrerat i Delaware, så vi håller överföringen inom standardavtalsklausulerna och redovisar den här.

Samma uppgifter, med adresser och avtalsgrund, finns i förteckningen över underbiträden. Den uppdateras minst tio dagar innan ett nytt underbiträde börjar behandla något av det ovanstående.

Modellen är vår egen.

De flesta verktyg skickar vidare det ni skriver till ett stort amerikanskt AI-bolag. Vi kör i stället en egen modell på hyrda GPU:er i Helsingfors. Era dokument och er kunskap går dit, läses, och svaret kommer tillbaka. Ingenting sparas efter svaret och ingenting används för att träna någon modell, vår eller någon annans.

För den som ska fylla i ett säkerhetsformulär.

Punkterna nedan är desamma som bilaga III i vårt personuppgiftsbiträdesavtal. Behöver ni dem på papper, hör av er.

Kryptering
TLS 1.2 eller senare på alla publika adresser. Databas, filer och säkerhetskopior är krypterade i vila.
Åtskillnad mellan kunder
Varje läsning och skrivning filtreras på organisation längst ner i datalagret. Att det håller testas automatiskt vid varje ändring av koden.
Åtkomst till driften
Produktionsmiljön nås via SSH-nyckel över ett privat nät. Databasen är öppen för ett fåtal namngivna operatörskonton, och åtkomsten loggas.
Inloggning
Lösenorden lagras hashade med scrypt, aldrig i klartext. Sessioner upphör efter sju dagars inaktivitet.
Säkerhetskopior
Fullständig kopia varje dygn och löpande journal var femte minut, krypterat och i en annan driftzon än databasen. Filer versionshanteras i 30 dagar.
Loggning
Inloggningar, registreringsbeslut och administratörsåtgärder loggas. Driftloggar sparas i 30 dagar, säkerhetshändelser i tolv månader.
Radering
Ni raderar själva det ni lagt in. Vid uppsägning raderas konto, material och bevakningar inom 90 dagar, och en begäran om radering hanteras inom 30 dagar.
Incidenter
Vid en bekräftad incident kontaktar vi er utan dröjsmål och senast inom 72 timmar. Rör det uppgifter vi själva ansvarar för anmäler vi även till IMY.
Personal
Fentlig är ett svenskt aktiebolag. Alla som arbetar i tjänsten omfattas av skriftlig sekretess och får behörighet efter behov, som dras in vid avslut.

Frågor, eller en sårbarhet att rapportera?

Behöver ni ett säkerhetsformulär ifyllt eller en teknisk genomgång inför en upphandling? Eller har ni hittat en sårbarhet? Mejla oss, så svarar vi inom 72 timmar.