Er data stannar i Sverige.
Allt ni lägger in ligger i Stockholm. Tre saker måste röra sig för att tjänsten ska fungera: analysen, e-posten och driftloggarna. Nedan står exakt vilka de är, var de hamnar och vad de innehåller.
Vad vi behandlar och varför står i integritetspolicyn.
Stockholm
Sverige- Era dokument och er kunskap
- Krypterat i vila. Ingen annan kund kan nå det.
- Ert konto och era bevakningar
- Lösenord lagras hashade, aldrig i klartext.
- Säkerhetskopior
- Krypterade, i en annan driftzon än databasen. Vi kan återställa till någon minut före ett haveri.
- Engångskoder via SMS
- Bara telefonnumret och koden, under leveransen.
Helsingfors
Finland- AI-analysen
- Vår egen modell på hyrda GPU:er. Texten läses, svaret skickas tillbaka, ingenting sparas efteråt och ingenting tränas.
Nederländerna
EU- E-post från tjänsten
- Verifieringar och aviseringar. Inget av ert underlag.
EU-region
amerikanskt bolag- Driftloggar
- IP-adresser och anropsvägar, för felsökning och intrångsdetektering. Inget av ert material, inga lösenord. Bolaget är registrerat i Delaware, så vi håller överföringen inom standardavtalsklausulerna och redovisar den här.
Samma uppgifter, med adresser och avtalsgrund, finns i förteckningen över underbiträden. Den uppdateras minst tio dagar innan ett nytt underbiträde börjar behandla något av det ovanstående.
Modellen är vår egen.
De flesta verktyg skickar vidare det ni skriver till ett stort amerikanskt AI-bolag. Vi kör i stället en egen modell på hyrda GPU:er i Helsingfors. Era dokument och er kunskap går dit, läses, och svaret kommer tillbaka. Ingenting sparas efter svaret och ingenting används för att träna någon modell, vår eller någon annans.
För den som ska fylla i ett säkerhetsformulär.
Punkterna nedan är desamma som bilaga III i vårt personuppgiftsbiträdesavtal. Behöver ni dem på papper, hör av er.
- Kryptering
- TLS 1.2 eller senare på alla publika adresser. Databas, filer och säkerhetskopior är krypterade i vila.
- Åtskillnad mellan kunder
- Varje läsning och skrivning filtreras på organisation längst ner i datalagret. Att det håller testas automatiskt vid varje ändring av koden.
- Åtkomst till driften
- Produktionsmiljön nås via SSH-nyckel över ett privat nät. Databasen är öppen för ett fåtal namngivna operatörskonton, och åtkomsten loggas.
- Inloggning
- Lösenorden lagras hashade med scrypt, aldrig i klartext. Sessioner upphör efter sju dagars inaktivitet.
- Säkerhetskopior
- Fullständig kopia varje dygn och löpande journal var femte minut, krypterat och i en annan driftzon än databasen. Filer versionshanteras i 30 dagar.
- Loggning
- Inloggningar, registreringsbeslut och administratörsåtgärder loggas. Driftloggar sparas i 30 dagar, säkerhetshändelser i tolv månader.
- Radering
- Ni raderar själva det ni lagt in. Vid uppsägning raderas konto, material och bevakningar inom 90 dagar, och en begäran om radering hanteras inom 30 dagar.
- Incidenter
- Vid en bekräftad incident kontaktar vi er utan dröjsmål och senast inom 72 timmar. Rör det uppgifter vi själva ansvarar för anmäler vi även till IMY.
- Personal
- Fentlig är ett svenskt aktiebolag. Alla som arbetar i tjänsten omfattas av skriftlig sekretess och får behörighet efter behov, som dras in vid avslut.
Frågor, eller en sårbarhet att rapportera?
Behöver ni ett säkerhetsformulär ifyllt eller en teknisk genomgång inför en upphandling? Eller har ni hittat en sårbarhet? Mejla oss, så svarar vi inom 72 timmar.